Software-update: Pi-hole FTL 6.7.1

Pi-hole logo (Über) Versie 6.7.1 van Pi-hole FTL is verschenen. Pi-hole Core en Pi-hole Web zijn ongewijzigd en zitten nog op respectievelijk 6.4.3 en 6.6. Pi-hole is een advertising-aware dns- en webserver bedoeld om te draaien op een Raspberry Pi in het netwerk. Als op de router naar Pi-hole wordt verwezen voor dns-afhandelingen, zullen alle apparaten binnen het netwerk er automatisch gebruik van maken zonder dat er instellingen hoeven te worden aangepast. Vervolgens worden advertenties niet meer opgehaald, waardoor pagina's sneller laden. In potentie kan er ook malware mee buiten de deur worden gehouden. Voor meer informatie verwijzen we jullie door naar de uitleg en video's op deze pagina, deze handleiding van tweaker jpgview, of dit topic op ons forum. De releasenotes voor deze uitgave kunnen hieronder worden gevonden.

Security Fixes Behavior changes
  • misc.dnsmasq_lines and webserver.advancedOpts can no longer be changed through the API or the web interface. They can still be set in pihole.toml, through environment variables and with pihole-FTL --config.
  • Wrong-method API requests now return 405 with an Allow header, and OPTIONS names only the methods of the endpoint that fits the URI best.
  • The CAP_NET_RAW startup warning is gone, dnsmasq reports it when it actually needs the capability.
  • database.maxDBdays is an unsigned value now. A negative value kept the queries forever and is migrated to 4294967295, which continues to do so.
Fixes of note
  • pi.hole and the local host name were answered with NODATA until restart once the interface cache went stale (#3050)
  • An infinite loop in the dnsmasq config test when debug.config is enabled
  • Webserver workers spinning at 100% CPU in the mbedTLS debug callback (#3106)
  • Async-signal-safety in the real-time signal handler and the TCP worker terminator
  • Query indices that went stale while the shared memory lock was released, and a domain lookup that gave up at once when a list change was being committed
  • Database connection leaks and counter skew, gravity regex and search-term handling, config write races, API error paths and response correctness
  • Memory-safety hardening in the netlink parsers, get_api_string(), base64_decode_update() and arp-scan

Versienummer FTL 6.7.1
Releasestatus Final
Besturingssystemen Scripttaal
Website Pi-hole
Download https://github.com/pi-hole/FTL/releases/tag/v6.7.1
Licentietype GPL

Reacties (4)

Sorteer op:

Weergave:

Sinds een tijdje ben ik overgestapt op Technitium vanaf Pi-Hole. Ik begon te merken dat ik meer DNS functionaliteiten wilde met daarbij ad-blocking in begrepen, ipv een ad-blocker dat een beetje met DNS erbij doet. Nu ik die overstap heb gemaakt, vind ik een en ander net dat beetje fijner werken en kan ik (qua interne DNS) letterlijk alles wat ik wil.

Ik begrijp dat zoiets niet voor iedereen weggelegd is en dat ad-blocking met (basis) DNS functionaliteiten an sich prima kan zijn. Maar mocht je net dat ene beetje meer willen, dan geeft een andere tool gebruiken (zoals Technitium of Blocky), maar wat dan ook ad-blocking kan, wellicht net dat beetje meer vrijheid. Wat ik vooral wil aangeven: Kijk of bedenk dus wel goed wat je precies wilt en gebruik de tool die daar het beste bij past, in mijn ervaring zie ik veel mensen om mij heen een bepaalde tool gebruiken vanwege een functionaliteit (zoals ad-blocking) maar vervult het eigenlijk net de wens(en) niet volledig.

Pi-Hole is wat dat betreft ook echt wel een goede ad-blocking tool, maar voor andere mogelijkheden werkt het (imo) net niet goed genoeg. Denk dan aan DNS en/of DHCP. Ja, het zit ook in Pi-Hole, het werkt, maar je hebt wel een basale DNS en/of DHCP en daardoor werkt het tot op zekere hoogte. Dan kun je mijns inziens beter kijken naar een tool die dergelijk primaire (netwerk) taken goed doet en ad-blocking dan als extraatje erbij heeft, in mijn ervaring werkt dat net wat beter. Primair zou de functionaliteit immers DNS en/of DHCP moeten zijn, niet ad-blocking.

[Reactie gewijzigd door CH4OS op 20 september 2026 12:20]

Ik heb hetzelfde pad bewandeld. Pi-Hole is een prachtig project wat ik jarenlang naar tevredenheid gebruikt heb. En Technitium maakt geavanceerde DNS-functionaliteit zoals primary/secondary zones, standaard recursive resolver, TSIG, DoH/DoT beschikbaar voor mensen die IT niet als dagbesteding hebben.
Ik gebruik zelf Unbound in combinatie met Adguard op een Raspberry Pi. Voor mij is Adblocking wel echt een primaire functionaliteit. Idealiter gebruik je gewoon gespecialiseerde apps voor elke functie. Één tool die alles doet, daarmee lever je altijd ergens iets in.
Het is mij nu niet helemaal duidelijk:
  1. Waar Technitium “een beetje beter” in is
  2. Welke functionaliteit Technitium biedt die je gebruikt t.o.v. pi-hole.
Kan je dit toelichten? Want het klinkt wel interessant!

Om te kunnen reageren moet je ingelogd zijn