Inlägg

Inlägg som NoExitTV har skrivit i forumet
Av NoExitTV

Hej på er igen. Vet inte om någon här använder AhaDNS men tänkte bara säga vi (jag) precis lanserat en ny tjänst.
AhaDNS Blitz. En konfigurerbar version av AhaDNS där du själv väljer vilka blocklistor du vill använda (om någon).
Blitz stödjer just nu DNS-över-HTTPS och DNS-över-HTTP/3 (med Quic).
Globalt lastbalanserad så inte troligt att DNS'en går ner! De problem med IP-byten som nämns här i tråden kommer heller inte ske för Blitz.

Har du en Apple-enhet så är det väldigt simpelt att sätta upp Blitz. Välj bara de blocklistor du vill använda och tryck "Download Apple mobileconfig". Sedan installerar du bara profilen på din enhet så kommer Blitz användas över alla nätverk.

Kika in https://blitz-setup.ahadns.com/ om ni är intresserade <3

Av NoExitTV
Skrivet av Trazer:

@NoExitTv Såg att du lagt till servrar i Japan och Australien, kul! Jag hoppas det betyder att tjänsten växer och att du får fler användare för jag tycker den är kanon

Jag tänkte jag skulle köra denna DNS även på mobilen så man slipper reklam även om jag inte är hemma med wifi. La då in centraleu.pi-dns.com som DNS i min android-lur. Men tyvärr så verkar det inte lira alls får "name not resolved" på alla uppslag. Vad kan detta bero på? Jag lade in den I Settings > More connections > Private DNS

Ja det stämmer. Kommer det in donationer som täcker delar av kostnaden så utökar jag med fler servrar där användare önskar
Private DNS på Android kör DNS över TLS (DoT). Testa skriva in dot.centraleu.pi-dns.com istället.
Alla DoT-endpoints kan ses här: https://pi-dns.com/dns-over-tls/

Återkom gärna om det funkar!

Av NoExitTV
Skrivet av Trazer:

Jag har märkt att jag numera inte kommer åt Nordichardware.se. Jag har inte gjort något mer test än att jag undrat över detta i flera månader och nu upptäckt att om jag stänger av wifi och surfar på mobilnätet så kommer jag åt siten. Har inte testat att ändra till någon annan DNS utan det räckte för mig för att misstänka att det beror på att siten är blockad hos pi-dns.

Tittade på blacklisten https://hostsmobile.oisd.nl/?.txt och där hittar jag bara att deras subdomän ads är blockerad. @NoExitTV Kan du se om det beror på pi-hole?

Den fullständiga blocklistan kan du se här: https://hosts.oisd.nl/
Nordichardware.se fanns med där av någon anledning. Jag har lagt till denna i vår vitlista så nu ska sidan fungera!

Av NoExitTV
Skrivet av Nima2001:

@Hothep: damn den var avancerad... Mycket text och svårt att få riktigt svar på vad som är en bra lösning.
Jag kör just nu VPN på all min trafik samt använder min VPN leverantörs DNS server. Inget DoT eller DoH bara.
Osäker på om man ska fortsätta så eller om man ska separera VPN trafiken och DNS trafiken och köra t.ex. DNS via TLS eller HTTPS till nån av leverantörerna här:
https://www.privacytools.io/providers/dns/

Du behöver inte separera din DNS och VPN traffik? Går bra att köra DoT eller DoH genom din VPN tunnel tänker jag.

Alla pi-dns'er stödjer DoH via följande endpoints:
https://doh.northeu.pi-dns.com/dns-query
https://doh.westeu.pi-dns.com/dns-query
https://doh.westus.pi-dns.com/dns-query
https://doh.eastus.pi-dns.com/dns-query

Stödjer även DoT via port 853 till följande endpoints:
dot.westeu.pi-dns.com
dot.northeu.pi-dns.com
dot.westus.pi-dns.com
dot.eastus.pi-dns.com

Använder man DNSCrypt-proxy så går det även bra att använda de "DNS stamps" som finns här:
https://pi-dns.com/dns-stamps/

Men det känns kanske bättre att köra till någon server i listan du länkar?

Av NoExitTV
Skrivet av felplacrd:

Jag kör en "hemmasnickrad" variant för att lösa de flesta problem som diskuterats här i tråden.

Närmast fiberuttaget i min lägenhet har jag en server som fungerar som brandvägg, gateway, DHCP-server och så vidare. När en klient på mitt nätverk skickar ut en DHCP-förfrågan anger servern sig själv som DNS-server. När en klient gör ett DNS-uppslag tas det hand av dnsmasq på servern som cachar och blockerar domäner från easylist och och easyprivacy. Icke-cachade och icke-blockerade domäner skickas vidare till Stubby på samma server som, i sin tur, skickare vidare frågan dels till CloudFlare, Google och ett gäng andra tjänster som stöder DNS över TLS. Stubby utför också DNSSEC-validering.

Denna lösning känns bra då det känns som jag har koll, och jag uppnår "transparent" svartlistning av utvalda domäner för samtliga enheter på nätverket. Och så finns det en marginell prestandavinst i att cacha allt lokalt också. Jag inser att jag hade "läckt" information till färre parter genom att nöja mig med min egen ISPs DNS-servrar, men de stödjer inte någon form av krypterad DNS - Och genom att använda flera upstream-servrar så ger jag ingen part full insyn i mina surfvanor, utan sprider ut det lite.

Edit: Eh, lite på gränsen till oumbedd information kanske. Men det är i alla fall därför jag inte behöver den funktion som din tjänst kan ge. 🙃

Utförlig motivering. Tack

Kan även säga att jag spenderat en del tid med att göra om designed på sidan. Vad tycks? (Endast förstasidan som är "klar").

Av NoExitTV

Nu har det gått ett tag
Hade varit intressant att höra vad ni tycker, ni som använder tjänsten?

Kan även tilläggas att det nu finns stöd för krypterad DNS över HTTPS (DoH) och DNS över TLS (DoT) sedan en tid tillbaka.

God jul på er!

Av NoExitTV
Skrivet av Trazer:

Kört några dagar och tycker det funkar bra. Men jag skulle vilja fortsätta stödja Sweclockers genom att visa reklamen här på siten. Men det antar jag inte går med denna tjänst?

Hmm, ja finns den domän som ger ut reklam på sweclockers med i vår blocklista så blir det nog svårt.
Luskar du ut vart ifrån reklamen kommer, t.ex. reklam.sweclockers.com så kan du testa om domänen är blockad genom att köra följande kommando i windows cmd: nslookup reklam.sweclockers.com 95.216.181.228 . Är domänen blockerad så kommer svaret bli 0.0.0.0 . Kanske finns det andra sätt att stödja en sida på?

Skrivet av jocke92:

Kul med lite nya projekt. Håller med dig att det är roligare att leka skarpt. Som med alla tjänster så kan man ifrågasätta ifall den som hostar dem spionerar.

Nackdelen med pi-hole är att man själv inte kan göra undantag per sajt, vilket jag tycker är en dealbreaker. Skulle bara köra pi-hole på enheter där det inte gör att köra adblock.

Kan se ett användningsområde på gästnätverk där man vill minska bandbreddsanvändningen.

Kul att du tycker det är kul. Ja det är ju lite så det är designat med blocklistor som pi-hole använder. Använder sig en sida av ett större reklamnätverk och inte ger ut sin reklam från en egen, unik, domän så blir det svårt att stänga av adblock för just den sidan.

Skrivet av gonace:

Tycker projektet i sig är intressant, kan dock tycka att du bör ta del av den community som finns, så att tillåta andra att lägga till sin pi-holes borde vara något?

Bygg en infrastrktur där du har hand om core tjänsten, och core-holesen och beräkna automatiskt vilken/vilka pi-holes som är ansluta som är närmast, snabbst för användaren?

Skulle absolut vara villig att hjälpa dig i sådana fall, vill du bolla tanken så hör av dig via PM!

Tänker du dig någon typ av anycast-nätverk? Intressant tanke men just nu känns det som det blir svårt att hålla koll på att alla noder följer pi-dns' privacy policy. Ska fundera vidare på detta och se om jag kommer fram till något.

Alla andra publika pi-hole's som jag hittat har kört med privacy_level: 0, dvs de sparar all information om alla queries i en sqlite databas. Kan även bli svårt att se till att alla noder kör de bash-script som finns på alla pi-dns' servrar som automatiskt rensar loggarna varje midnatt.

Av NoExitTV
Skrivet av TobiasStockholm:

Jo det var det jag menade med driftade, att du har dedikerad hårdvara som ingen annan har åtkomst till.

Stött på lite första problem, bilder på vissa sidor och vissa mail blockeras. Men det är väl ett problem med pi-hole allmänt misstänker jag. Kör man egen pi-hole kan man ju dock justera filter a om jag förstått det rätt?

Skickades från m.sweclockers.com

@TobiasStockholm
Alla pi-com DNS servrar kör följande blocklista: blocklista
Har även en egen vitlista publikt som alla DNS servrar synkar mot varje timme: vitlista

Hittar man en blockerad domän som gör så att något inte fungerar som man vill så kan man skicka en önskan att få in den i servrarnas vitlista här: whitelist-request.
När en ny domän läggs till i vitlistan så propageras det automatiskt ut till alla DNS servrar inom en timme. Så man kan även få lite kontroll över vad som blockeras på pi-dns.

Luskar du ut vad som gjorde att något inte fungerade, så skicka gärna en "whitelist request" eller pm:a mig här. PM:a mig gärna oavsett med vilken sida det var som inte fungerade så kan även jag ta en titt.

Skrivet av ehsnils:

Jag litar mindre på VPN-tjänster än risken att min lokala ISP sniffar just min trafik.

Menade mer att du läcker din WAN-ipaddress i det fallet när man försöker dölja sig bakom en VPN.

Av NoExitTV
Skrivet av andreas_dock:

Väl förklarat

Tror jag hänger med i svängarna och om detta stämmer är du sann entreprenör!
... och en kanske för snäll sådan. Passa dig så ingen utnyttjar dig i framtiden för sina planer som kanske inte är fullt lika godhjärtade som dina.

Jag beundrar verkligen din hängivenhet i detta projekt, och som sagt - jag har inget dåligt att säga om det. Jag ser bara många fundersamma miner i folks kommentarer och därav en viss avhållsamhet.

Jag tycker helt klart du skall kolla på en donationssida, i både form utav pengar men även hårdvara/tjänster eller dylikt om du behöver hjälp med något.
Detta är helt rätt forum att få tag på ”gammal” hårdvara och liknande.

Keep up the good work

Tack Andreas! Vi får se hur detta utvecklar sig

Skrivet av TobiasStockholm:

Ok du har övertalat mig 😃 Jag provar din tjänst 😃
Har jag förstått det rätt att du driftar all utrustning själv, även servern i t.ex Finland?

Trevligt! Eerm det beror på vad man menar med driftar. Det är endast jag som har hand om alla och just den i Finland är hostad på Hetzner cloud. Så det är väl Hetzner som driftar sin cloud-infrastruktur men jag hyr av dem kan man ju säga. Servrarna är det bara jag som har åtkomst till.

Kom gärna med feedback när ni prövat en stund, till er som bestämde sig för att göra det.

Av NoExitTV
Skrivet av TobiasStockholm:

Jo jag kanske gör det... Hur är den hastighetsmässigt jämfört med t.ex Cloudflare?

Säkert några enstaka ms långsammare då närmsta servrarna ligger i Helsingfors samt Amsterdam vs cloudflare som har sina i Stockholm/Göteborg med mera. Men det är knappast något man märker av.

Skrivet av andreas_dock:

@NoExitTV: Jag har testat IP-DNS på ett gäng enheter nu, och det funkar klockrent!
Har bara bra saker att säga om det.

Men, det känns som att du promote’ar tjänsten jääävlar alltså.
Så min stora fråga/fundering (och även rädsla ?) är vad tjänar du på det här?

Vad får du ut av att ”vara snäll och ge vem som helst en DNS-baserad adblocker” ?

Jag tror många med mig ställer sig frågade till detta och därför är passiva.
Du är väldigt på i att folk skall testa denna lösning och det är det bästa sedan skivat bröd, men ja... vad får du/ni ut utav det blir ju motfrågan då.

Svara ärligt, snälla.

@andreas_dock
Oj då, promote:ar jag så pass? Försökte ändå hålla igen nu...

Well, vad får jag ut? Du skrev du/ni men kan tydligöra att det är bara jag. Tänkte en stund på denna och det är svårt att formulera så andra förstår.
Jag får utlopp för mitt intresse skulle jag säga. Jag tror jag är lite praktiskt av mig. När jag vill lära mig nya saker så tycker jag det är roligast att göra det "på riktigt" och sätta upp saker som som används av folk. Har ända sedan tidig tonår hostad diverse saker som en av sveriges största zm servrar i css på sin tid, haft ett litet webhost-företag som jag sålde till en amerikan efter något år och diverse annat. Vet inte vad jag får ut av det mer än att jag lär mig nya saker och tycker det är kul? Ju fler som använder det jag sätter upp och får ut något av det, ju roligare tycker jag själv att det är. Gillar tanken av att ha hand om saker som får en massa traffik. Låter kanske helt stört men kan väl jämföras lite med en person som bygger på sin bil. Han vill ju ut på banan och köra som tusan för att se vad den går för.

Som det är just nu så satte jag upp två dns-servrar nära Sverige för mig själv, min familj och vänner. Men när jag ändå har dem uppe så kan jag väl skapa en sida kring mitt lilla projekt och se om någon annan är intresserad? Blev intresserad av DNS over HTTP och insåg att det inte finns en DoH-server skriven i .Net core (så som jag hade velat skriva den). Har börjat utveckla en egen DoH server som jag längtar efter att få ta i bruk på pi-dns och maxa skiten ur för att se vad den går för (lite som killen som bygger sin bil). Nu spårar jag iväg.

Hittade liknande projekt och alla visade sig ha servrar i EU men inga var lika bra som mitt projekt imo med tanke på att de körde pi-hole på privacy_level: 0, dvs sparar alla queries i en sqlite-databas. Tänkte att om jag sätter upp två servrar till i USA så kanske det kan växa till sig för där finns det inget liknande (efter min snabba googling).

Just nu så kostar projektet ca 200 kr/m. Och det som är uppe bör klara bra mycket fler requests än vad de får idag. Min tanke just nu är att eventuellt sätta upp en donations-sida och se om det (i framtiden) går att få ihop 200 kr/m i donationer så att projektet kan leva vidare, gratis. Gör det inte det, jaa då fortsätter jag ändå sålänge jag tycker det är roligt.

Svårt att förklara som sagt... Men kände att jag kunde göra det bättre jämfört med liknande projekt som finns där ute.

Edit: Så det handlar lixom inte om någon master plan att sitta och spionera på folks loggar och sälja det vidare till någon mafia för att tjäna pengar. Mer att jag får utlopp för min nördighet, som den nörd jag är.

Av NoExitTV
Skrivet av TobiasStockholm:

Jag skulle vilja ha en sådan här tjänst från en större aktör tyvärr, använder Cloudflare idag, skulle gärna se att de hade en DNS som blockerade reklam också.

Edit: Provade AdGuards DNS nu, tycker den känns lite långsammare men vet inte hur stor hastighetsskillnad det faktiskt är? Någon som har koll?

Edit2: Ser att AdGuard är ett ryskt företag, kanske inte något man vill ha heller inser jag 😄
Hittade Alternate DNS https://alternate-dns.com/index.php men vet inte så mycket om den heller...

Varför inte ge pi-dns.com ett försök? Jämför pi-dns' privacy policy som finns här med den för Adguard eller andra så du inte gör dig en björntjänst.

Av NoExitTV
Skrivet av ehsnils:

Satte upp egen DNS hemma som går mot root-servrarna.

Inga problem att köra på det viset. Att köra mot 8.8.8.8 eller annan DNS verkar bara vara att gå över ån efter vatten.

Låter bra! Tänk bara på att om du kör en VPN men ändå använder din lokala DNS så skickar ju den fortfarande ut queries över WAN och inte genom VPN-tunneln.

Av NoExitTV

Har jag trådens billigaste 100/100?

Uppkopplingstyp: Fiber in till lägenhetshuset där jag bor
ISP/Leverantör: Bahnhof
Hastighet: 100/100
Kostnad: 59kr/mån
Ingen bindningstid

Av NoExitTV
Skrivet av pjuppi:

Jag ändra i min edge router x att slå upp dns till cloudfare. Mer än så har jag inte gjort och inte kollat upp mer än så. 🙂

Ändra i princip bara pga att jag trodde min isp's dns var långsam till och från, men visade sig att det "bara" var min ssd som orsaka problem... En diskfresh och problem löst...

Skickades från m.sweclockers.com

Ok. Du har aldrig blivit sugen på att testa på pi-hole? Dvs få din dns att blockera reklam för ditt nätverk?

Av NoExitTV
Skrivet av Cerb:

Precis, redundans i de fall att min primära inte skulle svara av godtycklig anledning, men även för att kunna lastbalansera lite.
Har för mig att min sekundära brukar plocka runt 10% av alla frågor.

Ok, men båda kör ändå samma upstream dns? Eller har varje också en egen rekursiv dns installerad?

Skrivet av Zidichy:

1. Nej, Jag har min egen pihole med DoH aktiverat, samt att jag vill kontrollera vad som sker i mitt nätverk.
2. Har en Raspberry Pi 3.
3. Absolut, DNS har väldigt stor betydelse för allt som har med nätverk och göra.
4. Använder det själv

Hoppas verkligen att du står för det som finns i din privacy-policy.
Gillar ditt projekt, inte alla som kan sätta upp en reklamfri dns tjänst och koppla in den i sitt nätverk och få det och fungera.

Vad kör du för upstream dns provider? (Eftersom du kör DoH till dem?)

Jodå, det som står i privacy-policy:n är sant. Har confat logrotate att inte spara gamla loggar och har även bash-script som körs med cron och tar bort det som inte ska vara där om logrotate av någon anledning inte skulle fungera. Senast någon minut efter midnatt så har föregående dags loggar raderats.
Antar att det var loggningen och anvädningen av dns-query-datat som du syftade på med privacy-policyn.

Av NoExitTV
Skrivet av andreas_dock:

Jag tyckte detta var intressant!
Även om jag inte kommer använda det på min main-pc så finns det flertalet enheter där jag kan tänka mig köra detta på som annars saknar möjlighet att blockera reklam, tex en SmartTV med Youtube eller dylikt.

Du kommer få några olika användare/IP’n från mig som slår upp för att slippa reklam under en period för att ställa systemet mot det som används idag (ISP/8.8.8.8/1.1.1.1)

Kul att du gillar idén! Det är bara att skicka på requests, servrarna pallar nog en del.

Ett tips är att sätta routern att använda pi-dns ip'n som dns-servrar. På så vis så skickar alla enheter i nätverket dns-förfrågningarna till din router som sedan vidarebefodrar dem till pi-dns. Då slipper man konfigurera varje enhet separat. Det kan ju såklart vara så att man inte vill ha det såhär dock, eller att enheter byter nätverk osv.

Av NoExitTV
Skrivet av GuuFi:

1.1.1.1 och sekundär är Googles.

Skiter fullständigt om någon får reda på min DNS-data, är man nojig så ska man nog hålla sig borta från internet.

Blir så mycket snack om säkerhet och paranoia på jobbet så man spyr, de flesta attacker och annan malware kommer från skit bakom tangentbordet oavsett hur du skyddar miljön.

Intressant synsätt. Så vad är din åsikt om pi-dns.com ? (främst att den blockerar reklam)

Av NoExitTV
Skrivet av Defender:

Kör Mullvad vpn så använder deras dns.

Ok.

Skrivet av Baxtex:

Körde Pi-Hole innan men efter strömavbrott blir minnet korrupt (hänt flera gånger) så gav upp till slut. kör 1.1.1.1 på det mesta eller min VPN leverantörs. Mest för att det är snabbare än min ISP men även trevligt med bättre privacy.

Det har inte hänt mig med mina raspberry pi's som jag har hemma än iaf. Puuh.

Skummade bara igenom. Intressant! Måste läsa noggrannare när jag har tid.

Skrivet av zeleni:

Jag kör Cisco Umbrella på jobbet, så använder det som resolver på min pihole
Kör egen policy etc.
Dubbelskydd

Trevligt!

Över lag så hade det varit intressant att se var folk tycker om en dns som blockar reklam/telemetri generellt. Det är ju verkligen en form av sensur, bara att det har en god avsikt. Men det får nog bli i en ny tråd.

Av NoExitTV
Skrivet av anon170706:

Suttit och kollat på deras tjänster sedan igår. Och bestämt mig för en dedikerad server från dem, genom deras auktionssystem.

Något särskillt som gjorde att du valde en dedikerad server istället för deras cloud vps'er? Bara nyfiken.

Av NoExitTV
Skrivet av Cerb:

Kör med två pi-Hole instanser som kör uppslagen mot cloudflare.

Ok. Är bägge två på samma nätverk? Varför 2? Redundans mot hårdvarufel?