Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

Software-update: Pi-hole Core 6.2 / Web 6.3 / FTL 6.3

Pi-hole logo (75 pix) Versie 6.2 van Pi-hole Core is uitgekomen. Ook zijn Pi-hole Web 6.3 en Pi-hole FTL 6.3 verschenen. Pi-hole is een advertising-aware dns- en webserver bedoeld om te draaien op een Raspberry Pi in het netwerk. Als op de router naar Pi-hole wordt verwezen voor dns-afhandelingen, zullen alle apparaten binnen het netwerk er automatisch gebruik van maken zonder dat er instellingen hoeven te worden aangepast. Vervolgens worden advertenties niet meer opgehaald, waardoor pagina's sneller laden. In potentie kan er ook malware mee buiten de deur worden gehouden. Voor meer informatie verwijzen we jullie door naar de uitleg en video's op deze pagina, deze handleiding van tweaker jpgview, of dit topic op ons forum. De releasenotes voor deze uitgave kunnen hieronder worden gevonden.

Pi-hole FTL v6.3, Web v6.3 and Core v6.2 Released!

As always, please read through the changelogs before updating with pihole -up

Don’t forget, you can use Teleporter to export your configuration. It can be found under the settings menu of the web interface or on the command line with pihole-FTL --teleporter

This release has also been tagged on Docker as 2025.10.0

Highlights

Security & TLS Enhancements

Shorter validity for self-signed TLS certificate (#2463) – The default validity period for self-signed TLS certificates has been reduced, aligning with modern security best practices and ensuring compatibility with Apple devices. To compensate for the shorter validity, automatic renewal has been implemented. Certificates now default to a 47-day validity period (configurable via webserver.tls.validity) and automatically renew when nearing expiration.

Improved Content Security Policy (#2575) – Improved default CSP headers provide better protection against XSS attacks while maintaining functionality.

Thank you to the folks who responsibly disclosed potential vulnerabilities since our last realease. Details of which can be read at the following links:

Network & DNS Improvements

Smart Interface Detection (#2456, #2607) – FTL now automatically detects the appropriate DNS interface when dns.interface is empty in pihole.toml, eliminating manual configuration in most scenarios.

Netlink ARP Cache Handling (#2600) – Replaced external ip neigh show calls with internal netlink-based communication, dramatically improving performance and reducing resource usage. This addresses “database locked” issues seen in some environments.

Special Domain Handling (#2474) – Added support for .internal domain blocking (following RFC draft-davies-internal-tld-03), preventing these queries from being sent to upstream DNS servers while still allowing local resolution.

DNS Localization (#2524) – New dns.localise configuration option provides better control over DNS query handling.

IPv6 DHCP Support (#2554) – Enhanced the DHCP API to properly support IPv6 addresses and configurations.

Platform & Installation

Alpine Linux Support (pi-hole/pi-hole#6275) – Full native support for Alpine Linux has been added, including proper package management with apk, OpenRC init system support, and comprehensive testing. This expands Pi-hole’s reach to lightweight container environments and minimal installations.

User Interface & Experience

CLI Autocomplete (#2593, pi-hole/pi-hole#6376) – Added bash-style completion support for pihole-FTL commands, making configuration much more user-friendly. Tab completion works for the entire --config path and suggests appropriate values.

Web Interface Improvements
(web#3530, web#3551, web#3533, web#3592, FTL#2645, FTL#2647, FTL#2644, web#3622) – Many small improvements: better visualization of DNS metrics, improved query log handling, enhanced gravity output with colors, refined button styling for blocked/allowed domain actions, improved load average detection and better system information gathering.

Configuration & Management Advanced Web Server Options

(#2635) – New webserver.advancedOpts configuration for fine-tuning web server behavior.

Enhanced API Endpoints (#2530, #2632, #2466) – Multiple API improvements including better error handling, optional restart parameters, and enhanced response formatting.

Web documentation for the config file – https://docs.pi-hole.net/ftldns/configfile/ – we have added some automation and a Python script to parse the latest pihole-FTL config file and to keep the documentation up to date on the web

Performance & Reliability

Updated Core Components (#2544, #2576, #2592, #2570, #2587, #2603, #2614, #2621, #2579):

  • SQLite3 updated to 3.50.4 for better database performance
  • dnsmasq updated to v2.92test21 with latest fixes
  • CivetWeb updated for improved web server functionality
  • Migrate TOML library to tomlc17 (tomlc99 has been marked as deprecated)

Memory Management (#2617) – Improved memory handling throughout the codebase to reduce resource usage and improve stability.

Database Resilience (#2605, #2602, #2646) – Enhanced gravity database handling with custom SQLite busy callbacks and better error recovery.

Bug Fixes & Stability
  • Fixed PTR query handling for .localhost domains (#2517)
  • Resolved DHCP string processing issues (#2519)
  • Fixed cache-optimizer query display in logs (#2619)
  • Improved NTP IPv6 crash handling (#2569)
  • Better foreign fork PR handling in CI (#2543)
  • Enhanced debug output and logging throughout (#2594)
Diagnostics

Improved Debug Output (#2600, #2594) – More comprehensive debug information across networking, ARP processing, and system diagnostics.

Versienummer 6.2 / 6.3 / 6.3
Releasestatus Final
Besturingssystemen Scripttaal
Website Pi-hole
Download https://github.com/pi-hole/pi-hole/#one-step-automated-install
Licentietype GPL

Reacties (99)

Sorteer op:

Weergave:

Heb Pi-Hole in het verleden op de Raspberry Pi gedraaid. Op een bepaald moment liep er altijd ergens een directory vol waardoor het niet meer werkte. Nooit op kunnen lossen en gebruik voortaan adblockers in de browser.

Wat is nou de manier om de werking goed te houden?
Kijk ook eens naar een NUC. Tegenwoordig is een recente RPi met (met case, voeding, koeling,...) niet ver af van de prijs van een NUC. Dan heb je plots een server met veel meer RAM, NMVE, soms zelfs PCIe slots. Proxmox op oid en je kan allerhande servers draaien en proberen.

Denk bvb aan
  • Home assistant
  • Vaultwarden (passwordmanager)
  • ntfy (super handig en eenvoudig notificaties naar je gsm te sturen op een self hosted manier)
  • gitea (git voor als je een developer bent die je liever lokaal draait)
  • authentik (voor als je je eigen SSO wilt draaien)
  • vikunja (todo lists)
  • Nginx Proxy manager (Reverse proxy met automatische Let's Encrypt integratie)
  • Gameservers ;-)
  • Frigate (analyse van de beelden van eventuele camera's)
  • Immich (photo library - erg vergelijkbaar met google photo's - incl AI integratie)
  • Paperless (documenten bijhouden)
  • lancache (cache voor downloads van games e.d.)
En natuurlijk databases etc..
Let wel dat het stroomgebruik van een NUC meestal flink hoger ligt. Voor 24/7 gebruik moet je dus wel meerdere containers nodig hebben om de upgrade zinnig te maken. Zou eerder naar een zuinige variant van een Micro model van Lenovo, HP, Dell kijken. Voor server gebruik is de kwaliteit daarvan toch even wat beter dan de Asus NUC's.

Ook zijn er thin clients die echt bizar weinig stroom gebruiken. Vaak over het hoofd gezien maar als je hier wat onderzoek naar doet heb je vaak voor veel minder dan een Pi een leuk 2e hands kastje die minder verbruikt en is gemaakt om langdurig aan te staan zonder koeling mods etc.
It all depends. Je kan deze in de bios vaak op een low TDP zetten en dan is het verbuik een pak minder.

Als je kijkt naar "verwerkingskracht per Watt" is een N100 of N150 vaak ook beter.

Jeff Geerling heeft hier een mooie blogpost over: hier
Hier zal je zien dat het idle stroomverbruik voor een RPi 3.1W is en die van de geteste N100 9.3W.

Als je dus dit toestel gewoon aan laat staan en er een jaar niets op doet, dan heb voor de Rpi een jaarverbuik van 27.15 kWh; of een kost van 6.79€ als je een stroomtarief hebt van 25ct/kWh.

Voor de N100 is dit idle 9.3W of dus 81.46kWh per jaar of een kost van 20.37€.

Een N100 die een jaar lang op 100% draait, die verbruikt 249.6kWh op een jaar en kost max 62.42€.

Ik heb thuis een AMD Ryzen 7 5800U met 64GB RAM voor ~300€ gekocht; dual network connector, 16-core processor, iGPU voor Frigate, passive cooling,.... en die gebruikt gemiddeld 3% cpu. Verwacht dus eerder richting die 20€, zelfs onder groter gebruik. (ik neem aan dat met wat ik draai in mijn vorige post, ik onder de zwaardere gebruikers val)
Het max verbruik limiteren is meestal niet de oplossing, de vraag is bij welk vermogen is de cpu efficiënt.
Als taken sneller worden afgehandeld is een korter hoger verbruik geen probleem natuurlijk.
Idle verbruik is toch het belangrijkst, daar een server het meest van zijn tijd dat doet.

Een paar truukjes zijn bv 1 dimm gebruiken ipv dual channel, matx mobo verbruikt over het algemeen minder, turbo-boost in ieder geval uit, geen cpu is efficiënt in turbo
Denk goed na over wat je ermee wilt doen, functies op een mobo die je niet gebruikt kunnen wel stroom verbruiken.
Denk ook na over de koeling, fans verbruiken best veel stroom, met bv een grotere heatsink heb je minder fanspeed nodig (of zelfs passive met de airflow door de behuizing).

Als je bv pfsense op je server draait bespaard dat het verbruik van een router.
Pfsense kan overigens ook alles wat pi-hole kan, unbound en pfblockerng.
Wat ik in mijn bericht probeerde aan te geven is dat je moet kijken naar wat logisch is voor jou.
Die N100 bvb heeft een electriciteitsverbruik tussen de 20€ en 60€. Die 60€ zal je natuurlijk haast nooit halen en realistisch zal je meer aan pakweg 30€ zitten.
Hoeveel tijd wil je besteden aan optimalisaties om een tientje te besparen over de tijd van een jaar?

Ook is het toch zo dat de TDP instellingen een effect hebben op je verbruik. Neem als voorbeeld mijn AMD Ryzen 7 5800U. Deze heeft een 10W, 15W en 25W TDP setting. Dit wordt verwezelijkt door de kloksnelheid aan te passen. Hoewel het langer duurt om een taak te voltooien op de 10W setting, is dit de modus met de hoogste energie-efficientie. Bedenk dat een high end cpu ook zijn verbruik terugdringt door zijn kloksnelheid te verlagen. Elke keer de kloksnelheid verhoogt, gaat het verbruik ook omhoog en is het logisch dat het energie-efficienter zou zijn geweest als hij deze taak op een lage kloksnelheid had uitgevoerd.

Je hebt wel een punt dat een moederbord ook stroom verbruikt en dat niet-gebruikte featues die aan staan, ook onnodig stroom verbruiken. Daar moet je natuurlijk afwegen tussen "zet ik het aan zodat het er is als ik het nodig zou hebben" of "zet ik het uit met het risico dat ik mijn hele host machine moet herstarten, wat downtime geeft". In een thuissetting is dat meestal niet zo erg (even los van een tijdelijke dealing in de wife approval factor - of in mijn geval daughters approval factor)
je geen containers gebruikt maar directe installaties, is je stroomverbruik ook lager. Ook meer kans op problemen, maar eenmaal opgezet valt dat vaak ook wel mee.
Klopt ik draai proxmox op een thinclient HP T630, super stabiel. en draai pi hole in een container.

En idle denk 10 watt ofzo :)
Dan kun je ook naar een nas zoals van ugreen kijken en dan wat docker containers, kwa verbruik, ben dan vermoedelijk beter af, want NUC zijn niet heel zuinig..
hardnekkig misverstand, ik heb nog een intel NUC10i7 en die is zuiniger dan een Intel n100/150/200 cpu.

maar dan moet je hem wel even in de bios op 'powersaving' zetten en alle flags enablen, dan pakt ie hier keurig 4watt (idle)

sure, onder max load kan hij ook 100watt pakken maar ik heb het over idle (wat menig nuc thuis in de meterkast staat te doen met maar een paar containers/vm's draaiend.
Yep,

Hier een ASUS NUC 14 draaien met Proxmox. Ongeveer 4W verbruik en toch een snelle processor. Heerlijk om LXC en Docker containers op te draaien.
Of een HP Prodesk Mini / Dell Optiplex van een paar jaar oud.

Thuis een HP Prodesk Mini met een I5 8500T met Debian als OS. Heb wat Docker Containers Nextcloud, Adguard, Ngnix Proxy Manager. Verbruik zo een 5W :)
Dat is wel heel erg laag verbruik! ik heb een HP PD mini met een 8700t/64G/2T met proxmox waar Pihole en unbound in aparte container op draait maar dit wenst toch constant 35w te ontvangen van het net ondanks dat het extreem idle is allemaal. Ik ben erg benieuwd hoe je dat zo laag hebt gekregen.
Dan vreet die inderdaad toch best toch best wat stroom... ik heb powertop and tuned gebruikt onder andere.

Vergeet niet dat ProxMox ook nog wat stroom verbruikt als extra virtualisatie laag.
Je hebt me flink aan het werk gezet... haha.
Er staan veel goede tips tussen die ik hier op termijn ook zal moeten integreren.

Heb je misschien nog een goede tip voor het makkelijk bijhouden van pakketjes (via bv DHL, PostNL, UPS, etc ? Waar deze besteld zijn en met welke pakketdienst ze worden verzonden. Dat is mogelijk ook makkelijker in combinatie met de garantie 'papieren'.

[Reactie gewijzigd door NoUser op 28 oktober 2025 10:52]

Graag gedaan... denk ik? :+

Ivm de zendingen en garantiedocumenten etc... ik houd gewoon mijn mails bij. Op zich komt het niet zo extreem vaak voor dat zendingen niet geleverd worden of dat toestellen de geest geven op een moment dat ik garantie wil gebruiken. Indien dit toch gebeurt, dan zoek ik in mijn mail, waarbij deze ook "in" de attachements zoekt. Eenmaal je de winkel weet, dan kan je vaak inloggen en verdere acties ondernemen.

De "urge" om alles bij te houden ben ik aan het afbouwen. Ik zit nu namelijk met ~10TB aan documenten die ik moet overlopen of ze nog van toepassing zijn. :o
Zeker ! Haha

Ik bestel regelmatig voor de overige familie pakketje. Zo doe ik het ook nu, doorzoeken van de emails maar daar wil ik juist vanaf.
Het zou fijn zijn als zij zelf kunnen kijken:
-Welke winkel
-Welke vervoerder
-Track and trace nummer
-Verwachte leveringsdatum
-Waar afgeleverd of waar ophalen: thuis, depot, ophaalpunt, kluisjes, wat zijn de openingstijden.
-Papierwinkel: facturen, etc
Dat kan je doen met Paperless, maar je moet deze dan wel manueel toevoegen.
Ik draai het al jaren op een Rpi nooit last hiervan gehad.. Ik gebruik Endurance SD kaartjes, deze gaan oneindig veel langer mee. Huidige draait alweer 4 jaar onafgebroken oid. 32GB Samsung Enduruance.

Verder naar buiten toe altijd VPN via Fritzbox (Wireguard) aan op mobiel met Pihole DNS.

[Reactie gewijzigd door pennywiser op 25 oktober 2025 17:34]

Voor pihole maken de kaartjes niet heel veel uit. Er wordt nauwelijks data weggeschreven. Je moet inderdaad geen noname goedkoop kaartje nemen, maar een gewoon kaartje van een degelijk merk krijgt pihole niet kapot. Al zijn er altijd uitzonderingen.
Ik heb al meerdere Sandisk Ultra, Samsung EVO en Kingston kaartjes kapot gekregen met de pinhole de afgelopen jaren met Pihole :(
Endurance nemen voortaan. Ultra, EVO zegt niet zo veel helaas.
Dat snap ik, maar de reactie was dat zolang je geen no-name kaartje neemt ze nooit kapotgaan.

Sandisk Ultra en Samsung EVO zijn gewoon prima kaartjes voor algemeen gebruik maar blijkbaar is een Pi-hole toch te intensief :+
ik gebruikte altijd sandisk extreme's voor in m'n Pi 4. die heeft 't vooralsnog niet begeven.
Samsung evo (ultrahc?) is in mijn ervaring okee. Heb er al jaren een in m'n raspi met pihole zitten. Ik laat alleen linux zijn standaardlogging doen, die van pihole staat uit.
Boot over NFS van een externe share.

Geen kaartjes nodig.
Logging uitzetten helpt veel tegen slijtage.
Het OS zelf logt ook aardig wat, syslog, messages.
Ja, maar dat heb je sowieso. Je kunt overigens ook de ligging van het besturingssysteem helemaal omlaag zetten (of zelfs uit.) het verschilt per situatie of dit wenselijk is natuurlijk.

Als je je hardware als appliance gebruikt en nooit iets doet op het bedrijfssysteem nadat het is geïnstalleerd, dan kun je het prima omlaag schroeven en alle informatieve logging weg te laten dus alles op ‘error’ of hoger. (Misschien zelfs fatal)
Maar daar kunnen reguliere SD kaarten dus niet tegen op lange duur.
Klopt. Maar het verschilt denk ik heel erg per geval.
Ik heb zelf in heel m'n leven één keer een SD-kaartje gehad die was gefaald. Ik draai nu ondertussen al 6-7 een pi met Unifi Network Manager op een Linux distro. Nooit wat bijzonders mee gedaan. (OS-logging nooit minder gezet of zo.) Het zal ook een factor mazzel zijn denk ik?

Uit m'n hoofd is het een Kingston-kaartje. (Wat ik om me heen hoor, van de a-merken, is dat Samsung-kaartjes relatief vaak falen, maar dat is mijn cirkeltje, dus dat kan toeval zijn.)

Wat denk ik ook een heel stuk scheelt, is de hoeveelheid data dat je daadwerkelijk in gebruik hebt. Ik heb net even gekeken. Ik gebruik minder dan 15GB van de 256GB, dus het kaartje heeft heel veel ruimte om aan wear-leveling te doen. (vroeger stond er meer op, maar ik heb ooit functies van het kastje afgehaald.)
32GB Samsung Endurance 50% vol meestal, draait al ruim 4 jaar ik denk wel 5 al. Meerdere keren gezien dat ze kunnen falen, vooral leuk als de Raspberry Pi na wat tests net was weggestopt achter wat panelen.
Heb "toevallig" deze week een mini PC (2e hands) aangeschaft, zo'n koelerloze kleine PC met 4 ethernet poorten. Daar heb ik OPNsense en Pi Hole op geïnstalleerd (voor het eerst). Dit alles draait op Proxmox. Maar ik moet zeggen, zeer zeer positief verrast over alles. PI hole was ook erg simpel om in te stellen en met de juiste instellingen in OPNsense behaal ik gewoon mijn reguliere (bijna 1gbs) internetsnelheid.

De Pi Hole heb ik 1 core en 1GB RAM gegeven, maar meer dan genoeg. Verbruik op dit moment maar 1% CPU en 4% RAM. Denk al met al dat ik max. 1 uur bezig was met het opzetten en configureren van m'n Pi-Hole (ben geen expert met Pi-Hole, dus gaandeweg zal ik er nog wel meer mee freubelen).

Mijn hele device heeft een Intel N150 CPU, 16GB RAM en 256GB NVME opslag.

Zeker aan te raden! :)
Wat is dat precies voor een apparaat? Klinkt interessant!
Deze hier bijvoorbeeld is een leuke, zelf een maand geleden aangeschaft, bang-for-bucks: https://www.bol.com/nl/nl...JH9N9g.4_7.8.ProductTitle
dat is niet gek. Ik draai pihole op RPi4 met ssd overigens. En een zooi containers. Soms raakt de pi helemaal onbenaderbaar en moet ik hem ff uit- en aanzetten. Zit ook te oriënteren op maar weer eens een NAS, om minder afhankelijk van de cloud te zijn, maar deze minipc is wel een stuk voordeligere optie.
Op Ali staan ze ook, zoeken op N150
Ik heb de TopTon X2 overgenomen. Deze is dan uitgerust met een Intel N150 CPU, 16GB Ram en 256GB NVME opslag. Het mooie van dit apparaat is dat het 4x 2.5g poorten heeft, dus ideaal om meerdere interfaces op in te stellen. Het is voor mij een eerste "probeersel", maar tot nu toe bevalt het erg goed (werk zelf in de Cyber Security en soms is het de vraag waar deze apparaten vandaan komen).

Bij websites zoals Pondesk heb je ook wel een aantal gave opties, zoals de Intel N5105 4 LAN 2.5GbE 5G. Helaas liggen de prijzen dan wel wat hoger.

Voorheen gebruikte ik ook een "oude" Raspberry Pi, maar ik zag dat de nieuwe Pi met opties ook al aardig in de kosten loopt.
Ik heb pihole al vele jaren lopen maar het probleem dat jij beschrijft heb ik nooit aan de hand gehad.
Als je Pi-hole intensief gebruikt met veel clients dan loopt de /dev/shm map/disks vol en dan crasht Pi-Hole. De shm is standaard 64MB groot.

Ik heb in docker de shm nu gekoppeld als volume aan een map op mijn nas. Nu kunnen de files die shm niet meer vol laten lopen.

[Reactie gewijzigd door t-force op 25 oktober 2025 22:17]

Wat is intensief + veel clients?
Veel queries van veel PC, Laptop, iPad etc, met net wat je in je netwerk hebt.

Als je veel devices heb loopt het aantal DNS queries natuurlijk ook op.

In de /dev/shm folder staat een 16 tal bestanden FTL-55-**** en met name de FTL-55-queries kan 'groot' worden. Als het totaal richting de 64MB gaat crasht PiHole.
Maar wat is 'veel'. Ik heb een paar clients (telefoons) die 15000 - 20000 queries per dag doen. Andere doen 10000 queries per dag. Maar is dat veel? DNS-servers kunnen ontiegelijk veel verzoeken aan. (DNS is mega-licht)

Ik heb een Adguard Home instance op een pi draaien, die naast een Unifi manager draait, en dat ding staat heel de dag spreekwoordelijk uit z'n neus te eten. Volgens mij heeft dat ding ongeveer 110000 - 130000 per dag in totaal. (Nou is het dag-gemiddelde natuurlijk erg vertekenend, aangezien er overdag natuurlijk een stuk meer gebeurd dan 's nachts, maar even ter illustratie.)

Ter volledigheid. Als het goed is gebruikt een raspberry pi standaard de helft van het geheugen voor /dev/shm en /run bij elkaar.
Enigste wat ik kan bedenken is dat je log2ram gebruikte om je logfiles op te slaan en dat die niet meer goed werkte. Mocht dat nog steeds zo zijn is het kwestie van de log2ram service herstarten of log partitie vergroten.

[Reactie gewijzigd door ieperlingetje op 25 oktober 2025 17:14]

Log2ram is niet default aangezet toch? Gewoon non-logging Pihole setup enablen.
Gewoon de installatie-instructie volgen op:
https://github.com/pi-hol...ne-step-automated-install

Ik gebruik lekker makkelijk: curl -sSL https://install.pi-hole.net | bash
(Ik vertrouw ze wel).
Helaas herken ik jouw probleem niet, dus ik kan je niet gerichter helpen.
probeer eens Dietpi voor Raspberry Pi, unbound + pihole, werkt gewoon goed
Ik ben gestopt met het gebruik van eigen HW voor DNS en na gebruik van NextDNS gekozen voor AdGuard DNS (betaald, private DNS server met 250 k filter rules (kan je kiezen) en mogelijkheid voor whitelisten en logs). DoT ingesteld in m’n Fritzbox; simpel en effectief. Tevens in AdGuard Pro op m’n iPhone.

T zat ingegrepen bij AdGuard VPN, maar ik heb nu een dirt cheap licentie voor 5 jaar via StackSocial. Black Friday is ook een goede tijd om goedkoop in te stappen.
Gewoon opnieuw proberen, ik draai al jaren pi-hole incl. unbound op mijn pi's nu 2 jaar op de 5b nooit geen issues gehad.

Deze tutorial werkt wel fijn mocht je hulp nodig hebben.

https://docs.pi-hole.net/main/basic-install/
Geen Raspberry gebruiken. Was vroeger leuk, tegenwoordig heb je voor evenveel geld een tweedehands NUC waar je 100x meer mee kunt. Stroomverbruik is ook nagenoeg hetzelfde.
Zó fijn om Pi-hole op m’n thuisserver te hebben draaien. Je ervaart pas hoe goed het is als je op een ander netwerk komt en je tablet en smartphone helemaal vollopen met advertenties!
Aanrader!
Bedankt voor het delen van de extra lijsten. Ik ga vooral plezier hebben van de smartTV blocklist.

Dat gaat me veel buitenproportioneel opwinden over een minor inconvenience schelen in het leven!
Ik gebruik alleen https://big.oisd.nl/ , heel tevreden hiermee.
Ik gebruik de Big al jaren en erg fijne lijst, Alsin ik had er meerdere maar merk geen verschil sorry sinds ik alleen deze gebruik.

Sinds kort ook de NSFW draaien en doet zijn werk ook goed.
Hiervan gebruik ik er ook een aantal.

Dit is het mooie van PiHole en dergelijke programma's: Naast een simpele reclame filter, kun je ook andere zaken filteren, als bijvoorbeeld Virus Hosting sites, en Privacy Mining sites.
De handigste lijst is oisd zie (https://oisd.nl).
Eens, samen met Tailscale of je eigen Wireguard server kun je zo ook mooi je devices (iOS voornamelijk) van ad blocking voorzien als je "on the road" bent.
Misschien niet helemaal on topic: maar hoe heb je dit voor jezelf ingesteld?
Je kunt een eigen VPN server inrichten en daar naar connecteren als je van je eigen netwerk af bent.

Zelf heb ik wireguard op mijn Open-WRT router (Glinet flint 2) geinstalleerd. En mijn telefoon, tablet en laptop hebben een wireguard client die daar naar toe connecteren.

met als voordeel dat je dus de adblock on the road hebt.
Of je installeert AdGuard Pro op je telefoon. Die fungeert als een volwaardige adblocker in je browser en ook gelijk als DNS-sinkhole voor de rest.

Nou heeft een VPN naar huis natuurlijk ook nog andere voordelen, maar als het alleen om adblocking gaat, zijn er toegankelijkere manieren, voor als iemand niet uit een VPN opzetten komt.
Inderdaad. En het is ook sneller want je hoeft niet eerst via je verbinding thuis het net op te gaan...
De truc is om alleen je DNS via de VPN te laten gaan, dan heeft het niet zo veel impact op je snelheid. Ik vermoed dat AdGuard Pro het op dezelfde manier doet.

https://docs.pi-hole.net/guides/vpn/openvpn/only-dns-via-vpn/
Ik heb een servertje draaien met Wireguard waarmee mijn telefoon verbinding maakt. Zo surf je altijd via je eigen netwerk en pi-hole.

Ik wil graag dat alles via thuis loopt, mijn telefoon gebruikt niet veel bandbreedte maar heeft wel een adblocker nodig.
Ik draai PiHole nu ook al jaren naar volle tevredenheid. Voorheen op een VM, sinds een paar jaar op Docker Swarm. Na wat tweaken werkt het prima en stabiel.

Ik kwam echter laatst in een Tweakers discussie Adguard Home tegen (https://adguard-dns.io/kb/adguard-home/getting-started/). Ik ben niet helemaal zeker of dit een migratie waard is. Heeft iemand ervaring met Adguard Home tov PiHole? Ik heb wel Adguard Public DNS (https://adguard-dns.io/en/public-dns.html) op m'n telefoon gezet (via de handmatige optie, zonder app), wat ook buiten het privé netwerk, de vertrouwde ad-arme ervaring geeft.
Ik ben zelf 'fan' van AdGuard Home.

Even vooraf. Als je blij bent met wat je hebt, moet je het vooral houden. :)

Er zijn een paar fundamentele verschillen tussen pi-hole en AGH.
pi-hole is een in de basis een combinatie van verschillende applicaties die samen aan elkaar zijn gescript om één pseudo-applicatie te maken. Let wel. Dit bedoel ik niet lullig of vervelend. Het is juist super-knap, om zoiets als één tool te laten voelen en werken.
Het is in elk geval een aangepaste dnsmasq (voor de DNS-server) en een lichte webserver. (volgens mij gebruiken ze tegenwoordig civetweb.) Vroeger had het lighttpd, en had je ook nog een hele PHP-installatie nodig, maar dat is er volgens mij niet meer. (als dit niet klopt, wordt ik graag gecorrigeerd, volgens wikipedia is het nog wel zo, maar ik denk dat dit niet klopt. :) )

Je hebt uiteindelijk dus best een boel software geïnstalleerd staan, en het werkt, zoals je merkt, gewoon prima.

AGH is één binary, met één configuratiebestand. Je kunt die binary op ieder Linux/UNIX-achtig besturingssysteem draaien. (denk aan een router, een switch, enz.) Geen gedoe met containers of VM's. Gewoon een binary downloaden en opstarten. (of eventueel compileren als je dat leuk vindt :) )

AGH heeft ingebouwde ondersteuning voor DoQ/DoH/DoT, aan zowel de binnenkant als de buitenkant. Ofwel. Je kunt browser configureren om DoH met AGH te praten, en AGH praat DoH met een upstream-server. Zo is 'al je DNS-verkeer' volledig versleuteld. Dus ook voor je besturingssysteem (zodat eventuele malware niet je DNS-verzoeken kan omleiden.) Als je dit met pi-hole zou willen doen, moet je nog extra tools installeren/configureren.

Onder Linux kan AGH kan ook als 'niet-root' draaien met de juiste Capabilities geconfigureerd.

Wat AGH (nog) niet ondersteund is ODOH. Dit vind ik persoonlijk het zwakste van AGH.
Ik ben na enkele jaren overgestapt van Pihole naar Adguard Home op mijn Rpi (in Docker) vanwege het -in mijn ogen- te hoge knutselgehalte van Pihole. Functioneel is er weinig verschil.

[Reactie gewijzigd door zordaz op 25 oktober 2025 23:04]

dat hoge knutselgehalte ? installeren is zo gedaan en draaien maar tot in lengte van tijden. Dat je er lekker mee kunt knutselen/tunen/tweaken zo je wil is alleen maar leuk.

Ennuh, jij moet meer installeren, docker + adguard en hoef je dan niks meer in te stellen net als bij pihole ?
Het gaat me met name om hoe Pihole technisch in elkaar steekt. Dat heeft een behoorlijk plakbandjes gehalte en er zijn soms ook onnodig wielen opnieuw voor uitgevonden. Begrijp me niet verkeerd, ik heb het een aantal jaren gebruikt en dat ging best redelijk, maar na de zoveelste hotfix / update omdat er basis functionaliteit stuk ging na het uitbrengen van een nieuwe versie was ik er klaar mee. Vooral omdat het vaak om onnodige bugs ging.
Dat is me echt nog nooit overkomen en ik draai het al jaren in een container.

YMMV blijkbaar.
Als je naar de opeenvolgende datums van veel minor Pihole releases kijkt, plus de bijbehorende release notes, wordt duidelijk dat het juist geen YMMV gevalletje is.
Mja adguard doet het een stuk beter en gebruiksvriendelijker. Vind hem op mijn pc ook fijner werken en je kunt makkelijk iets whitelisten.

Al heb ik sinds de laatste versie wel issues dat ik even 2 versies terug ben gegaan.
Het voordeel van Adguard Home is dat het een single executable is, die voor diverse platformen gecompileerd kan worden. Het kan dus ook direct op bepaalde routers geinstalleerd worden, waardoor je geen extra apparatuur nodig hebt.
Ik had PiHole hier ook draaien tot ik mn router verving door een Unifi UXG Lite. Daar zit vergelijkbare functionaliteit in, maar zonder de instelmogelijkheden en de overzichten. Maar bevalt prima dus PiHiole werd overbodig.
Welke functionaliteit is dat als ik vragen mag?
Hier draaien probleemloos oa 2 pi's op een Raspberry Pi 4 8Gb met VMware ESXI on Arm Fling
Da's eigenlijk best overkill qua setup. Pihole heeft weinig resources nodig, kan ook prima op een Pi-zero o.i.d. draaien, maar ik weet natuurlijk niet wat je nog meer op het systeem draait.

[Reactie gewijzigd door zordaz op 26 oktober 2025 00:27]

Nog een AdGuard en WireGuard server.

Alles op Ubuntu server minimal.

Opslag zit aan Usb met een Samsung SSD 250Gb.
Pi-Hole zit hier ook waar kan tussen.

Zonder deze tool is het lastig om te internetten als je er eenmaal aan gewend bent.
Maar toch zou ik dit niet zonder kennis zomaar inzetten. Sporadisch werken diensten niet zoals ze horen te werken door dat ik in het verleden, zonder het na te lopen zomaar random lijsten heb toevoegd.

Gelukkig is het makkelijk op te lossen door een allow toe te voegen.
Heb je dit draaien en werkt er iets niet?
Check dan eerst je Pi-Hole ff voordat je berichtjes gaat plaatsen op fora.
Zet je deze DNS in voor meerdere users? Denk hier dan zeker even over.

Dan over het energieverbruik:
Dit is in te zetten met 1gb ram en een 10GB disk op je nas, vm cluster of waar dan ook.
Pi-Hole draait hier in Synology VMM met een bijna niet meetbaar verschil in energieverbruik: <1Wh

[Reactie gewijzigd door TweakerCarlo op 25 oktober 2025 19:24]

VMM is wat overkill, gewoon in Docker draaien, toch?
46 reacties. Dacht dat er wat was met deze release. Valt mee gelukkig :)

[Reactie gewijzigd door Gunner op 25 oktober 2025 21:28]

Is inderdaad vaak genoeg het geval bij Pihole.
hoe zit ‘t eigenlijk met reverse dns? De advertentie wereld vind pi hole een doorn in ‘t oog en maken dan dus gebruik van reverse dns. Zo omzeilen ze pi hole achtige oplossingen en krijg je toch ads te zien.
Wat bedoel je precies met reverse dns?
Dns zoekt bij gegeven hostname een ip (host->ip)
Reverse dns zoekt bij een gegeven ip de hostname (ip->host)

Wat je ziet is dat men in b.v. apps een eigen hard coded dns gebruikt, dus onafhankelijk van wat de router meegeeft. Die gaan dus niet via de pihole/etc. (Aangezien er geen hostname geresolved hoeft te worden)
Daar kan een pihole inderdaad niets mee. Dat moet je in je firewall blokkeren/omleiden.

Side note...
Reverse dns is wel handig om (zoals bij mij in Technitium, een pihole alternatief) de hostname bij een ip te zoeken en in de client list dus niet alleen maar ip adressen te hebben staan, maar dus ook de device name, dus het apparaat van waar de request komt. Maar dat heeft zelf niets met blocking te maken.

[Reactie gewijzigd door rene_fb op 27 oktober 2025 08:21]

Hi Rene,

foutje van mijzelf. Ik bedoelde eigenlijk DNS over HTTPS. Als dat gebeurt, dan heeft pi hole niks door. Dus niet effectief. Maar DoH kan je uitzetten in de browser.
Gewoon dns verkeer (port 53) als ook DoQ en DoT (port 853) kun je vrij makkelijk in den Firewall blokkeren en/of forwarden.

Met DoH (port 443) lukt dat niet.
Wat wel kan, is proberen het zoveel mogelijk te blokkeren aan de hand van blocklists. Dus in de Firewall op ip Basis die dns servers blokkeren. Via Google zijn er verschillende te vinden, maar dat blijft een kat en muis spel. Ook heb je een klein risico, dat je bepaalde legitieme sites achter dezelfde IP blokkeert, maar die kun je dan weer whitelisten...
Voegt Pihole merkbare lag toe? Als ik op een servertje Pihole installeer, gaat dan bijvoorbeeld de reactiesnelheid naar beneden? Bijvoorbeeld omdat de pi een 1gb poort heeft terwijl mijn internet 8gbit is?
Merk je niets van. DNS-requests zijn echt minimaal. Internet ervaring wordt wel een stuk vlotter, want schoner door minimale ads/trackers die er nog doorkomen.
Na jaren Pi-hole (en Adguard Home) ben ik sinds kort over op Technitium. Iets meer instellen voordat het werkt, maar draait tot nu toe soepel en eigenlijk iets minder problemen dan met Pi-hole en/of Adguard Home, beide jaren in gebruik gehad, deels als failover, maar nu 2x Technitium (Umbrel Home en RPi4) draaien. Mocht dit op de lange termijn niet bevallen start ik de containers van Pi-Hole en/of Adguard gewoon weer op. Maar tot nu toe erg blij met Technitium.

Ik had met name buiten huis via Tailscale of Wireguard dat de Pi-Hole af en toe dienst weigerde, schakelde ik dan de pi-hole tijdelijk uit werkte het goed, weer aan, liep het weer vast. Tot nu toe niet weer gehad met Technitium.
Deze kende ik niet. Ik ben nieuwsgierig. Ik ga hem is uitproberen.
Voor mij ook een nieuwe en had ook wat hulp nodig om het goed in te stellen zoals ik het graag wil. Net als met Pi-Hole omdat ik mijn eigen Unbound heb draaien.
Ik ben gisteravond dus even aan de slag gegaan, en ik moet zeggen dat het na een kleine curve (hoe doen ze dingen), dit wel op een blijvertje lijkt. 😁

Het is wat meer low-level allemaal. Dus meer geschikt voor Tweakers die net wat meer controle over hun spul willen hebben. Ik denk dat pi-hole of AGH wat meer geschikt is, voor als je gewoon een stuk gereedschap wilt. (Beiden niets mis mee 😊)


Om te kunnen reageren moet je ingelogd zijn