Software-update: Pi-hole 3.3.1

Pi-hole logo (75 pix)Pi-hole is een advertising-aware dns- en webserver bedoeld om te draaien op een Raspberry Pi in het netwerk. Door op de router naar Pi-hole te verwijzen voor dns-afhandelingen, zullen alle apparaten binnen het netwerk er automatisch gebruik van maken zonder dat er instellingen moeten worden aangepast. Vervolgens worden advertenties niet meer opgehaald, waardoor pagina's sneller laden. In potentie kan er ook malware mee buiten de deur worden gehouden. Voor meer informatie verwijzen we jullie door naar de uitleg en video's op deze pagina, of deze handleiding van Tweaker jpgview. De ontwikkelaars achter Pi-hole hebben versie 3.3.1 uitgebracht en hierin zijn de volgende veranderingen en verbeteringen aangebracht:

Tweaks

  • Don't auto-whitelist blocking list domains #1973
  • Always replace pihole-FTL.service on repair #1981
  • Store checked out FTL branch in /etc/pihole/ftlbranch #2030

Fixes

  • pihole -f: Flush database records #1929
  • Always create blacklist.txt #1982

Pi-hole dashboard

Versienummer 3.3.1
Releasestatus Final
Website Pi-hole
Download https://github.com/pi-hole/pi-hole/releases
Licentietype GPL

Reacties (32)

32
32
20
0
0
6
Wijzig sortering
Wel even opletten als je Raspbian Jessie gebruikt op je Raspberry Pi.
Ik ben afgelopen weekend een paar uur met versie 3.3 bezig geweest omdat dnsmasq na de update niet meer wilde werken, er is mij niet duidelijk of dit met deze versie opgelost is (ik vrees van niet).

Uiteindelijk heb ik een downgrade moeten doen..

https://discourse.pi-hole...ls-on-pi-hole-3-3/7161/13
heb inderdaad zelfde probleem, nog altijd geen grafieken....
beetje jammer dat de enige commentaar die je krijgt op het forum is: "downgrade dan terug"
Je kunt ook dnsmasq upgraden naar 2.76
Daarna werkte het bij mij weer probleemloos onder Jessie.

https://discourse.pi-hole.net/t/install-a-more-recent-dnsmasq-on-raspbian-jessie/7306
Pi-hole is bezig met een beta van een nieuwe FTL (FTLDNS) die de problemen met Rapsian Jessie oplost, zie https://discourse.pi-hole.net/t/help-us-beta-test-ftldns/8224.

Helaas lijkt deze fix niet te werken voor Synology; in elk geval krijg ik een foutmelding na installatie. Naja, dan maar even bij 3.2.1 blijven.
Thanks, ik zal er dit weekend eens naar kijken!
Alvast wat bevindingen, beginnende vanuit 3.2.1. Hopelijk kom jij er iets verder mee:
1) De commando's op https://pi-hole.net/2018/03/24/help-us-beta-test-ftldns/ voor Jessie werken bij mij niet goed. Ik vermoed dat ze dit bedoelden:

cd /etc/.pihole
sudo git fetch --all && sudo git checkout master
cd /var/www/html/admin
sudo git fetch --all && sudo git checkout master
echo "FTLDNS" | sudo tee /etc/pihole/ftlbranch
pihole checkout core FTLDNS
pihole checkout web FTLDNS

2) Aangezien we in chroot werken, werkt systemctl niet. De commando's om dnsmasq en pihole-FTL te checken werken dus niet.
2b) Erger nog, volgens https://discourse.pi-hole.net/t/help-us-beta-test-ftldns/8224/4 wordt dnsmasq uitgezet met systemctl. Dit betekent dus dat dnsmasq niet wordt uitgezet op Jessie :( .
3) Toen er bij mij tijdens installatie iets fout ging, was ik ook gelijk mijn dns-server kwijt. Met als gevolg dat ik github niet meer kon benaderen. Gelukkig kan je reverten naar een oudere versie, en opnieuw beginnen. Maar wees alert op vreemde meldingen dat github niet benaderbaar is.
4) Nadat alles 'juist' geinstalleerd was, staat de pi-hole versie op vDev (FTLDNS, v3.2.1 ......). Volgens screenshots van pi-hole zou dit vDev (FTLDNS, v.3.3) moeten zijn. Wellicht is dat een reden dat het niet goed werkt, maar het lukt me niet om te fixen.
5) Herstarten van pi-hole geeft foutmeldingen, oa. vanwege 2b.
Bedankt voor de update.

Als ik dit zo lees wordt het voor mij een nieuwe Raspbian installatie op een andere SD kaart, ik gebruik die pi alleen voor pi-hole.
Dit had ik ook. Ik wacht het even af hoe dat topic afloopt.
Die doet het ook... geen probleem. Had niet gezien dat het een andere site was. 8)7
Zo te zien staat user.telenet.be op één van mijn niet default blocklists.

Sowieso een aardige tip, de Wally3k collectie van blocklists voor pi-hole. Te vinden via https://wally3k.github.io/ . Overzicht van eenvoudig toe te voegen blocklists speciaal voor de pi-hole. Hiermee kan snel het aantal geblokkeerde domeinen uitbreiden. Let wel op, het toevoegen van alle genoemde lijsten kan wel leiden tot meer false positives, zoals bijvoorbeeld de handleiding van jpgview. Maar dat is dan ook de enige false positive die ik ben tegen gekomen sinds ik alle lijsten met een groen vinkje heb toegevoegd.
Grappig genoeg wordt de link naar de handleiding van jpgview geblokkeerd door PiHole :+
Even met iets van Putty SHH naar Raspberry en pihole -up uitvoeren voor de update
Liefst na een “sudo apt-get update && sudo apt-get upgrade”. :)
Als er een app'je niet goed werk, komt dit vaak omdat Pi-hole iets geblokeerd heeft. Heeft mij vroeger wel ff tijd gekost omdaar achter te komen.
Omdat ik helemaal niets met FB doe en wil, en alles van ze zo veel mogelijk tegen houd, heb ik laatst https://github.com/jmduga...corporations/facebook/all toegevoegd aan m'n Pi-hole bronnen. Elke DNS entry van het bedrijf zit hier wel zo'n beetje in. Dus FB, Instagram, maar ook Whatsapp doen het hiermee niet meer.
Wil je iets minder blokkeren, dan kan je kijken naar de andere lijsten in diezelfde repo.
Hey, bedankt! Ik had al heel wat facebook-servers in mijn hosts file, maar deze lijst is nog veel uitgebreider. En die lijst van Microsoft mag er ook wel in, als Linux-gebruiker heb ik daar toch niets mee.
Ik denk dat dat iets makkelijker kan vanuit Pihole: gewoon de wildcard-domeinen blokken. Daarmee worden alle onderliggende domeinen automatisch geblokkeerd, toch?
Dus dat zijn dan maar een paar regels in de blacklist:
facebook.com
tfbnw.net
fbcdn.net
instagram.com
whatsapp.com

Of is dat te gemakkelijk gedacht? :?
Dat zou idd ook kunnen. Ik heb er geen verdere moeite voor gedaan. Ik heb deze lijst ook op m'n telefoons waar ik adaway heb draaien, zodat ik overal FB e.d. blokkeer, dus ongeacht of ik thuis ben of niet.
Bij mij niet. Tweakers staat bij mij op de whitelist. :P

En natuurlijk meteen de update zonder problemen geïnstalleerd.
Ik probeer dat ook te doen, maar na de uitleg (van Tweakers en HWI) gevolgd te hebben (dat rijtje domeinen toevoegen aan de whitelist), merk ik geen verschil. Nog steeds de melding 'je blokkeert onze banners'. Doe ik iets fout?

/edit: na het toevoegen aan de whitelist ook nog klikken op 'Tools -> Update Lists' lijkt geholpen te hebben

[Reactie gewijzigd door DeadMetal op 22 juli 2024 22:43]

Vermoedelijk worden de banners op Tweakers nog steeds aangeboden via een ander (reclame)domein. Het whitelisten van Tweakers.net levert dan niks op, immers het reclamedomein is nog steeds geblokkeerd. Dit wordt pas opgelost wanneer Tweakers zijn reclame zelf gaat regelen ipv via potentieel gevaarlijke reclamehosters. Je kan eventueel controleren in het querylog van Pi-Hole welke domeinen er geblokkeerd worden wanneer je op Tweakers komt en deze whitelisten. Dat betekent echter dat deze domeinen op andere sites ook gewhitelist zijn en je daar reclame voorgeschoteld krijgt. Dit is een afweging die je zelf moet maken uiteraard.

Dat is ook de reden waarom Pi-Hole moeilijk de reclames van bijvoorbeeld youtube kan blokkeren, omdat deze ook via een youtube domein worden geserveerd (welke ook nog eens continu veranderen). Het blokkeren daarvan blokkeert potentieel normale youtube videos.

Aangeraden wordt daarom om naast Pi-Hole nog steeds adblockers in je browser te gebruiken indien je echt alle reclame wilt weren.

[Reactie gewijzigd door FightingAce op 22 juli 2024 22:43]

Dat levert bij normale Ad blockers well wat op: block lists worden volledig uitgeschakeld op de whitelisted pagina en pas als je er op drukt wordt ie weer geblokkeerd.
Klopt, maar daarvoor is er dus al wel een DNS request geweest naar het advertentiedomein. Pi-Hole zorgt er juist voor dat de hele DNS request niet gemaakt wordt doordat het fungeert als jouw DNS server. Zie het als een DNS doorgeefluik met filter.
uBlock blokkeert per request, het zal wel heel veel bandbreedte schelen(niks wordt geladen, alleen de DNS request wordt gemaakt en geblokkeerd).

Ik dacht trouwens dat er wel een DNS request gemaakt wordt, maar dat deze altijd naar 127.0.0.1(of in dit geval de Pi-Hole IP), waar je niks zal vinden op port 80/8080. Pi-Hole werkt over het algemeen slechter dan een browser extension, maar wel over het gehele netwerk, zonder te hoeven klooien met je router(custom firmware of een dnsmasq zelf configureren op de router). Het is namelijk een glorified front-end voor dnsmasq en je hebt met genoeg kennis Pi-Hole niet nodig.

[Reactie gewijzigd door MrFax op 22 juli 2024 22:43]

De gebruiksvriendelijkheid is dan ook de kracht van Pi-Hole. Aardige webinterface erbij en het werkt ook buiten webbrowsers in apps ed. Het geeft ook leuk inzicht in eat we gaande is op je netwerk. De echte hobbyist kan altijd nog zelf aan de slag met dnsmasq.
Hij bedoelt de link naar de handleiding. Die staat op telenet.be.
???
http://i1301.photobucket....dhkl7zzl.jpg?t=1522944805
(kan hier kennelijk geen plaatje invoeren)

[Reactie gewijzigd door theMob op 22 juli 2024 22:43]

Had ik bij de vorige update ook. Bleef ergens iets hangen, geen idee wat.
De-installatie en herinstallatie kostte 15minuten, dus ook niet heel veel tijd besteed aan troubleshooten.

Deze update ging wel weer vlekkeloos.
Het kan zijn dat het komt dat een warning gezien wordt als een fatale error, en dat er eigenlijk niks aan de hand is. Zie ik wel vaker in programma's waar ze bijvoorbeeld crashen omdat het een iexplore sandbox gebruikt, maar hij crasht omdat de URL niet gevonden kon worden (bijvoorbeeld) 8)7

[Reactie gewijzigd door MrFax op 22 juli 2024 22:43]

Pihole... ben eens recent in de source gedoken omdat ik het op Synology aan de praat wilde krijgen. Of in een container.
Wat een rommeltje zeg. Voor de
Pi zelf werkt het. Daarbuiten is het niet installatie en niet upgrade proof.
Wat vinden jullie van het voordeel van Pi hole tov adguard dns? Ik heb Pihole eens in een vm gedraaid maar vond het een aardig gedoe en echt werken deed het niet omdat je de netwerkkaarten in Fusion niet goed kan configureren. Dan is adguard dns best een oplossing, simpelweg andere dns servers instellen op mijn Airport Extreme en was ik verlost van reclame.
Verder draai ik ublock origin in de browsers.
Dit geeft weinig tot geen beheerslast. Best belangrijk vind ik.

Op dit item kan niet meer gereageerd worden.