Software-update: Pi-hole Core 5.5 / Web 5.7 / FTL 5.10

Pi-hole logo (75 pix) Versie 5.5 van Pi-hole Core is verschenen. Ook zijn Pi-hole Web 5.7 en FTL 5.10 uitgekomen. Pi-hole is een advertising-aware dns- en webserver bedoeld om te draaien op een Raspberry Pi in het netwerk. Als op de router naar Pi-hole wordt verwezen voor dns-afhandelingen, zullen alle apparaten binnen het netwerk er automatisch gebruik van maken zonder dat er instellingen moeten worden aangepast. Vervolgens worden advertenties niet meer opgehaald, waardoor pagina's sneller laden. In potentie kan er ook malware mee buiten de deur worden gehouden. Voor meer informatie verwijzen we jullie door naar de uitleg en video's op deze pagina, of deze handleiding van tweaker jpgview. De changelogs voor de drie afzonderlijke modules kunnen hieronder worden gevonden.

Pi-hole v5.5

  • Remove local-ttl from set of default dnsmasq options #4339
  • Fix for gravity syntax error (see #4322) #4324
  • Export DNS_FQDN_REQUIRED and DNS_BOGUS_PRIV to setupVars.conf during installation #4327
  • Perform a check of required packages before updating Pi-hole #4326
  • Select proper PHP version on RPM based OS after INSTALLER_DEPS have been installed #4325
  • Add ca-certificates to INSTALLER_DEPS #4343

Pi-hole web v5.7

  • Remove adlists tab from settings page #1845
  • footer.php: move FTL before Web Interface #1854
  • Add forgotten target_blank #1884
  • Add delete button to message table #1886
  • Clarify that never forward non-FQDN only applies to A and AAAA queries #1887
  • Simple maintenance improvements #1892
  • Add background colors on Query log + switchable text coloring (as before) #1893
  • Lift prefix limitaion for --rev-server #1897

Pi-hole FTL v5.10

  • Handle TTL for blocked queries separately #1173
  • Improvements based on static-analysis of source code #1172
  • Add special handling of iCloud Private Relay domains #1171
  • Fix virtual interface address determination #1170
  • Add handling for pi.hole.<local_domain> and <hostname>.<local_domain> #1169
  • Simple maintenance improvements #1167
  • Add PIHOLE_PTR=HOSTNAME option #1164
  • Tweak special domain handling #1163
  • Change FTL database permission to 664 #1162
  • Add further cache metrics #1152

Versienummer 5.5 / 5.7 / 5.10
Releasestatus Final
Besturingssystemen Scripttaal
Website Pi-hole
Download https://github.com/pi-hole/pi-hole/releases/tag/v5.5
Licentietype GPL

Reacties (68)

68
63
36
2
0
8
Wijzig sortering
Draai inmiddels al drie jaar probleemloos Pi-hole op een Raspberry Pi Zero. Installatie en configuratie namen een uurtje in beslag en heb er sinds dien geen omkijken naar gehad. Ideaal!
Zit je eventueel bij KPN? Ik weet niet echt zeker welke instellingen en waar ik moet aanpassen bij mn router..
Nee, zit bij T-Mobile.
Belangrijkste is om je Raspberry een statisch IP adres te geven. (Zodat je Raspberry een vast toegewezen IP adres krijgt.) Vervolgens kun je dit statische IP adres aanwijzen als DNS server binnen jouw netwerk.
Weet niet hoeveel vrijheid KPN biedt op haar hardware maar statische IP adressen custom DNS waarden zouden vrij standaard moeten zijn.
Bij Ziggo kan dat niet op de modem-router combi, en je verliest IPv6 als je die niet gebruikt.
Kan je misschien wel de DHCP server op het router-modem van Ziggo uitschakelen? In dat geval zou je de ingebouwde DHCP server van PiHole kunnen gebruiken om de juiste DNS server op je netwerk aan te bieden.
Heb ook Ziggo. PiHole en Unbound werken als een zonnetje. Wel DHCP server op het router-modem van Ziggo uitschakelen. En dan ingebouwde DHCP server van PiHole kunnen gebruiken.
welke router heb je ?
ga naar http://192.168.2.254/ > instellingen zet je ISP DNS uit en dan daar onder kan je primaire dns(pihole ip) instellen
Ontzettend bedankt!
DHCP settings ... DNS server
Ik kijk hier ook al een tijdje naar. Hoe gaat het updaten van de software dan? Gaat dat ook automatisch?

Omdat je zegt dat je er geen omkijken naar hebt verwacht ik of dat je nog een heel oude versie gebruikt, die voor jou prima werkt, of dat het allemaal automatisch gaat op de achtergrond.
Je hebt twee soorten updates:
Update van domeinen die PiHole moet blokkeren - dit gaat automatisch
Update van je systeem (Raspberry) of PiHole zelf - kan automatisch (met jobs) maar ook handmatig.
Wat @Thalamus zegt. Ik check grofweg eens per 6 maanden of er een update beschikbaar is. Als dat het geval is even in de raspberry ssh’en en ‘pi-hole up’ commando ingeven en dan kun je na 5 minuten weer verder met je dag.
Dit kun je ook eenvoudigweg met een cronjob automatiseren.
eigenlijk zijn er 3 updates, maar ik denk dat Thalamus dat ook bedoelt:
- de lijst met te blokkeren domeinen
- Pi-hole core, FTL, Web Interface
- Rasberry Pi OS --> lees Linux

- Lijstupdate is een muisklik via webinterface
- Pi-hole core, FTL, Web Interface update via terminal pihole -up
- De update van Linux zou je kunnen automatiseren met een job maar kan ook simpel handmatig in de terminal (sudo apt update && sudo apt upgrade -y)

[Reactie gewijzigd door roller12358 op 23 juli 2024 01:13]

Mooi stukje software, het kan niet alle rommel filteren, maar een groot deel wel.
In combinatie met unbound ben je niet meer afhankelijk van een externe dns server.

Draait hier nu ca 4 jaar op een rpi 3b+.

[Reactie gewijzigd door sircampalot op 23 juli 2024 01:13]

Is unbound op de Pi ook sneller dan een externe dns?
Ik heb het nooit gemeten, maar merk geen verschil
Bij mij is het beduidend trager, destijds queries tot wel 450ms gezien en dat werd niet beter naarmate de tijd verstreek. Zou overigens niet gek zijn als ze een gemiddelde reply-time grafiek voor zouden maken in PiHole. Kun je ook verschillende DNS servers vergelijken. Nu zie je het alleen van de snelst antwoordende.

Maar ik draai inmiddels een tijdje hybride en zie dat ubound in slechts 6.3% de snelste is. Dat zijn dan altijd queries van 20-350ms (wat ik zo snel zie). Blijkbaar kost het de DNS server waarnaar ik forward op dat moment nog meer tijd. De queries die door m'n forward server beantwoord worden zitten in de regel onder de 30ms, veel zit onder de 1ms.

PiHole draait op een Pi3b+
Unbound is met name sneller als je de TTL tijd van queries aanpast naar minimaal een uur. Tegenwoordig hebben de meeste queries een belachelijk korte TTL (onder 10 minuten), waardoor eigenlijk geen enkele query in je cache blijft zitten. In dat geval krijg je veel “cold” queries wat het veel trager maakt dan een externe dns server.
Dit lijkt inderdaad te schelen! Bedankt voor de tip :-)
Als je goede cache instellingen hebt ingesteld kan het net wat sneller zijn, maar veel verschil met bijv. Cloudflare merk je niet.
Zoals een aantal anderen hier al opmerkten, kan Unbound sneller zijn als je de TimeToLive verhoogt (minimale TTL staat momenteel op 86400 sec, dus 24u zonder negatieve effecten) zodat je cache effectief veel gebruikt wordt (bij mij is dat in de praktijk rond de 70% van de queries nu!).
De eerste keer is het behoorlijk traag idd..
De discourse vertelt dat 5.10.1 inmiddels ook al uit is
https://discourse.pi-hole...-core-v5-5-released/50009
Ik draai Pihole in een lokale VM icm een domain dus helemaal ideaal is het niet. Of je laat alle DNS requests van de DC naar de pihole sturen maar dan kun je niet zien welke client welke request doet. Of je laat pihole alles forwarden naar de DC's maar dat ging niet helemaal lekker en dan heb je 2 pi-holes nodig ivm 2 DC's.

Bovendien ik lees hier iemand die pihole op een VPS wil draaien maar dat is toch helemaal geen probleem? Je kunt met een firewall regel beperken wie er aanvragen mag doen.
FTL 5.10.2 is er inmiddels ook
Leuk dat gezever over iemand zijn topic en wat dan ook. Maar vanaf welke pi kan je het beste pihole draaien?

Neem aan dat de zero het niet helemaal trekt?
Ja, een Pi Zero is hier juist perfect voor. Enige dat het apparaat doet is een paar DNS queries afhandelen. Echter, een nadeel van de Pi Zero is dat er geen ethernet poort op zit. Dat is met een simpele MicroUSB -> rj45 adapter zo gepiept.
Zou er zeker geen nieuwe Pi 4 voor aanschaffen.
Dan gaan we eens op zoek naar een Pi Zero! Is er een voorkeur voor die MicroUSB naar RJ45? Of is dat niet geheel erg?
Ik heb er eentje van Ali express geplukt en die doet het prima tot nu toe😬
Haha thanks voor de tip ;)
Heb hier pi-hole op 2 zero's draaien en die draaien het gemakkelijk (typisch rond de 10% CPU belasting all-in, en rond de 15% RAM gebruik).
Net oals @Elbino heb ik usb2ethernet adapters op elk, hoeft helemaal niet overigens...
@Elbino bovenaan zegt van wel 😉
Haha ja idd. Dacht zelf dat de zero net niet helemaal lekker liep :)
Ik draai Pi-Hole in een container. Ik update wanneer er een update is de container, de settings e.d. heb ik via een volume mount, ik heb er ook geen omkijken meer naar en als Pi-Hole de boel vernaggelt (waar ik nog wel eens last van had als ik het bare metal draaide) hoef ik nu alleen maar de container te herstarten.
Vervolgens eigenlijk maar weinig blacklists toegevoegd, gezien https://dbl.oisd.nl/ eigenlijk zo goed als alles al heeft.
Tenzij iemand gevraagd heeft om van de lijst verwijderd te worden. En dat zijn er inmiddels best wat en niet altijd de de namen die je zou verwachten: https://oisd.nl/excludes.php

Wel fijn dat het (inmiddels) gepubliceerd wordt :)
Ik quote even uzelf op 6 juni:
is het mogelijk dat iemand anders het topic overneemt? ik gebruik nextdns niet meer, gebrekkig onderhoud daar, zijn hier verplaatsts naar controld
Als ik even door je topic lees ben je er zelf nog niet volledig van overtuigd. Ik verkies ook iets selfhosted boven een cloud solution.

[Reactie gewijzigd door 33Fraise33 op 23 juli 2024 01:13]

Leuk de geschiedenis opzoeken, maar dat klopt inmiddels niet meer sinds ik veel werk heb., toch erop terug. Controld voldeed niet aan mn eisen

Onderhoud deden ze achter de schermen
Vervanging? Ehh…. Nee, dat is het dus niet.
En wat zou de reden zijn om over te stappen? Leuk dat je je eigen topic wil promoten, maar wat meer insight zou handig zijn ipv een stap over post.

Tevens koste NextDNS nog eens geld ook als je meer dan 300.000 zoekopdrachten per maand doet.

[Reactie gewijzigd door Dracula op 23 juli 2024 01:13]

AdGuard Home is gratis en installatie is zoals alle andere ook een fluitje en draait op vele platformen.
Docker, rapsberry, windows etc.
https://adguard.com/en/adguard-home/overview.html

Overstappen doe je als het product je niet bevalt of je wil iets anders eens proberen.
Als het bevalt dan lekker blijven wat je nu gebruikt.

Uiteindelijk doen ze allemaal hetzelfde
AGH heeft nog een paar extra voordelen boven op Pi-Hole:

Het kan native/out-of-the-box DoH/DoT/DoQ/enz. draaien aan beide kanten (dus zowel aan de upstream kant als de lokale kant). Je kan dus ook intern in je eigen netwerk een DoH-server draaien door één vinkje aan te zetten.
Daarnaast is AGH één statische binary met één configuratiebestand. Je kan het dus gewoon downloaden en opstarten. Zo kan je het dus direct op een router of ander apparaat opstarten.
Pi-Hole is een combinatie van een gepatchte dnsmasq, lighthttpd, een volledige PHP-installatie en nog een vracht afhankelijkheden van al die software. Dat is aan elkaar gescript tot een (goed werkend) product, waar AGH gewoon een (goed werkend) stuk software is dat geschreven is met adblocking (e.d.) als doel.
En met Adguard Home Sync hoef je ook maar 1 versie te onderhouden en werkt hij de 2de automatisch bij met de aanpassingen die je hebt gedaan in de 1ste.

Heb er namelijk 2 draaien (1 in Docker en 1 op een rasp, mocht de eerste uitvallen of door onderhouden tijdelijk niet werken.
Helemaal mee eens. Daarnaast kan je per subnet/client DNS upstream servers definieren, handig voor het subnet waar bijvoorbeeld de kinderen en gasten op zitten en bepaalde services blokkeren.

Draai AdGuard op mijn NAS in Docker trouwens.

[Reactie gewijzigd door xirixiz op 23 juli 2024 01:13]

Voor mij is dat vooral het gemak om het te gebruiken, en daarnaast kan ik voor elk device een aparte configuratie en logging inregelen als ik dat wil. Daarnaast werkt het voor mij gewoon overal, ook eenvoudig op mijn telefoon bijvoorbeeld buiten huis omdat de dienst overal beschikbaar is.
Nee ik wil geen eigen topic, er bestaat er al een, en veel mensen hosten een pihole op een vps wat al snel 5eur kost, de reden dat je kan hebben staat er al in
Ik zou absoluut niet aanraden op PiHole op een VPS te draaien buiten je eigen netwerk, uberhaupot het draaien van welke DNS Server op een publiek ip als "thuisgebruiker" zou ik afraden tenzij je heel goed weet hoe je kan voorkomen dat je server in DNS amplification attacks gebruikt zal worden.
Het topic waar je naar refereert is je eigen topic…. Maar goed ieder zijn ding moet je maar denken.
Echt een extreem slecht idee……
De meeste mensen draaien het thuis op een (oude) Raspberry of andere sbc, of in een Docker-container op een NAS. Pi-Hole werkt prima, snel, is volledig zelf te configuren, open-source en niet van een commerciëel bedrijf dat dan alsnog met je data aan de haal gaat.

[Reactie gewijzigd door Videopac op 23 juli 2024 01:13]

Dat is het voordeel van de pihole in mijn meterkast. Le 'privacy policy', c'est moi!
Privacy hmmm. Dus al je interne hosts op een internet dns ontsluiten is kwa privacy handig?

Nee m’n interne hostnames hou ik liever voor mijzelf. Donald.to-tall.net hoeft niet in een publiek domein te leven.
Gratis tip voor Donald: split horizon DNS.
Lol. Je hebt geen dns server meer in huis. Waar haal je dan je interne namen vandaan??

Ook met split dns, heb je een dns server nodig. Dat is juist wat het probleem gelijk is. Alles in de “cloud” betekend ook je interne namen. Of je nu split dns gebruikt.
Jouw configuratie is als je het goed instelt alleen voor jouw IP bereikbaar. Als je NextDNS niet vertrouwt met je interne namen, dan heb je een groter probleem...

Verder zou je prima split + forwarder naar NextDNS in kunnen stellen.

Of inderdaad een hogere TTL zoals elders voor is gesteld.
Gaat niet om vertrouwen. KPN heeft een storing, dan werken interne diensten niet meer. Ze kunnen immers de dns server niet meer bereiken.

Goed je kan met hostfiles werken. Maar dan ga je hele dns voorbij.

Ik ben geen voorstander om je DNS afhankelijkheid volledig buiten de deur te houden. En ja verkeer is unencrypted Port 53. In potentie zou iedereen dan ook al je interne hostnames kunnen ontfutselen.
NextDNS en PiHole ondersteunen DoT en DoH. Verder heb je ook nog mDNS. Op mijn router werkt DNS uitgaand op port 53 niet eens. Wordt geredirect naar de PiHole.
300.000 DNS query's per maand is erg weinig. Je verbruikt er al snel 25.000 per dag. Als je van pihole af wilt waarom zou je dan naar een betaalde dienst zoals NextDNS gaan?

Hoe zit het met je privacy bij NextDNS?

Hoewel ik zelf een zeer tevreden pihole gebruiker ben, zou ik mensen die willen overstappen adviseren om OpenDNS van Cisco eens te proberen. Deze kun je gratis en ongelimiteerd gebruiken.

Persoonlijk heb ik pihole en pihole laat ik kijken naar 1.1.1.1 van cloudflare. Daar zit geen logging op. Volgens mij is dat toch de beste optie voor je privacy. Ik moet wel zeggen dat ik geen ervaring heb met adguard.

[Reactie gewijzigd door turbojet80s op 23 juli 2024 01:13]

Je kunt ook je eigen recursive DNS server draaien op Pi-Hole. Dan hoef je alleen nog maar naar 127.0.0.1 te kijken voor DNS, niemand behalve jijzelf die dat logt.. :)

Want Cloudflare kan roepen dat ze niet loggen, bij Proton bleken er ineens ook logs te zijn!

[Reactie gewijzigd door Anoniem: 113730 op 23 juli 2024 01:13]

Bij Proton bleken er niet ineens toch logs te zijn. Nadat Justitie Proton had opgedragen een bepaald user te loggen zijn ze daarmee gestart. Dat staat gewoon in hun voorwaarden dat ze daar aan mee moeten werken. Als je als gebruiker niet in onderzoek bent door Justitie word je niet gelogd.
Ik zou dat graag willen, maar heb geen domein en geen tijd voor zelf hosting
Denk niet dat je daar een domein voor nodig hebt.

Je Pi-Hole gaat in plaats van DNS Queries forwarden naar een caching server van een provider deze zelf beantwoorden door het pad vanaf de authoritative servers te volgen naar een 'web' endpoint.

De details hoe dit op te zetten, kun je zelf nalezen op de Pi-Hole site.
Gaat hier om pihole. En niet om een dienst die jij promoot als die is veel beter en naar je eigen topic refereert.

Je mag best je mening geven, maar jr bent wel heel opdringerig en betweterig.

Op dit item kan niet meer gereageerd worden.