Pihole

poruka: 20
|
čitano: 16.062
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
offline
Pihole

Radio sam na pihole neke promjene i zatim flush jer sam prebacio DHCP na njega (flushdns i flush logs) da vidim radi li sve kako treba. Nakon flusha statistika mi više nije kontinuirana kao što je bilo prije već svaka linija sa slike predstavlja 10 minuta. Je li to neki bug ili sam nešto poremetio? On mi uredno radi i blokira reklame, jedino me ovo iritira.

https://www.plesnistudiovem.com | https://www.robertobilic.com/
Moj PC  
0 0 hvala 0
16 godina
offline
Pihole

Evo kako je bilo prije (slika nije sa mog pihole, već sa interneta)

 

https://i0.wp.com/pi-hole.net/wp-content/uploads/2018/12/dashboard.png?zoom=1.75&w=3840&ssl=1

 

https://www.plesnistudiovem.com | https://www.robertobilic.com/
Poruka je uređivana zadnji put uto 26.1.2021 13:48 (Robi).
Moj PC  
0 0 hvala 0
16 godina
offline
Pihole

Riješio. Ovo je novi bar Chart. Isključi se u postavkama i prikazuje kao prije

https://www.plesnistudiovem.com | https://www.robertobilic.com/
Moj PC  
1 0 hvala 0
12 godina
offline
Pihole

Jel koristi netko pi hole? Jel radi to dobro? Razmišljam si to složiti ali nisam još sve detalje razradio.

Moj PC  
0 0 hvala 0
8 godina
offline
Re: Pihole

Zadovoljni korisnik već x godina, moguće od samog release. Inicijalni setup je bio samo PiHole na RPi2 i to je radilo ok neko vrijeme dok se nije počela zatrpavati SD kartica i onda kasnije eventualno crkla. Tako je bilo možda pola godine. Nakon toga, malo samo doradio - PiHole + OpenVPN + log2ram. Taj konkretan image je radio doslovce zadnjih 6+ godina na RPi2 sa karticom od samo 4GB i evo neki dan je umirovljen. RPi3, isto PiHole + OpenVPN ali sa WireGuard + log2ram. Očekujem da će raditi isto tako bar 5-6 godina dok ne crkne ili napajač (star valjda 10 godina) ili SD kartica. Broj clienata se samo povećavao kroz to vrijeme, od inicijalnih 4-5 do trenutnih 20+. Kao upstream se cijelo vrijeme koriste Google i Cloudflare DNSovi. Mislim da je podešavanje Unbounda overkill ali ako je netko baš zagrizao za privatnost, go for it. Liste su default, možda sam dodao ručno par domena na blacklistu po domaćim portalima koji koriste neke svoje tj. čudnovate servere za reklame.

 

Jedini minus je što ne može blokirati reklame na YT (tako da se mnogi razočaraju) ali to nema veze sa samim PiHole jer jednostavno ne radi na taj način i gotovo - on je DNS blocker a ne ad blocker.

 

Blokirano je između 30 i 50% prometa, što je ustvari stravično - vjerojatno je jednak postotak stvarnog prometa (u kB) ustvari smeće. Od kad se koristi, možda je jednu ili dvije domene trebalo whitelistati ali opet, to je od korisnika do korisnika. Liste su vrlo, vrlo učinkovite i osim ako se ne radi o nekom domaćem uratku od web app, blokirano je doslovce 99.99% reklama.

 

Što se tiče instalacije i podešavanja, za instalaciju od nule, bez pretjerivanja, treba 10 minuta, uključujuć i spremanje onih par fajlova da RPi na boot dobije statičku IP i da proradi SSH. I izvana radi super, koristi se na par mobitela skupa sa WireGuardom i to radi odlično.

 

Deploy je moguć ovako na RPi (najjednostavnije i najjefinije, ako nemate slobodan hardver), u Docker, na VM, na Synology (Docker), neki laptop koji se baci u ormar (sa ventilacijom :) ) - vrlo je lagan, neki mini PC (SFF ili oni veličine tostera) od stotinjak EUR bi odrađivao posao više nego dovoljno dobro. Ako već ne postoji neki PC/server/nešto što već radi 24/7, onda je RPi vjerojatno i energetski najpovoljniji jer se u pravilu radi o <=10W. Instaliraš, podesiš, ne diraš godinama. Eventualni problem su nestanci struje koji mogu zabrljati SD karticu (zato najbolje napraviti kopiju konfe nakon podešavanja ili cijelog image), nepouzdano napajanje (treba minimalno 5V 2A ispravljač) i RPi3 treba hlađenje jer pretpostavljam da ovih skoro 60C nije zdravo na dugi rok - čekam heatsink sa Alija od 10ak € koji će odraditi posao (već imam jedan RPi3 i super je, ne treba aktivno hlađenje, čak niti za Kodi u ovom slučaju).

 

I jedan screenshot dashboarda.

12 godina
offline
Pihole

E sad si me ohladio od cijele stvari s tim da ne blokira youtube reklame. To mi je primarno zbog čega sam to htio složiti. Mislim da sam gledao neke reviewe unazad neko vrijeme u kojima je baš demonstrirano kako blokiranje youtube reklama radi.

Moj PC  
0 0 hvala 0
8 godina
offline
Re: Pihole

Reklame na YT idu sa istog servera odakle ide video - blokiraš reklame, blokiraš stream. Pojednostavljeno, jel. Ima neke liste koje blokiraju dio (one mislim koje su popover) ali to je igra bez granice, ažurira se valjda na dnevnoj bazi i nije 100%.

Poruka je uređivana zadnji put uto 23.5.2023 12:29 (Nuclear_Phoenix).
12 godina
offline
Pihole

Ništa onda. Za reklame imam AdBlocker na browseru i on mi dosta dobro radi. Nedavno sam uzeo UniFi Dream Router koji u novoj verziji isto ima neki ad blocker pa to sada testiram. Na jednoj od onih stranica gdje se testira blokiranje reklama blokira mi 65% reklama. AdBlocker 88%. Pihole sam mislio samo na TV staviti zbog blokiranja reklama na Youtubu ali ako to ne radi ništa ne dobivam s tim.

Moj PC  
0 0 hvala 0
12 godina
offline
Pihole

ako je android tv instaliraj smart tube next i uzivaj u yt bez reklama. il nabavi mistick/firestick i stavi to gore.

Moj PC  
0 0 hvala 0
7 godina
offline
Pihole

jel moze neko objasnit kako pihole blokira reklame ako je preko https-a(ili dnssec etc)?
zašto citam da se ne preporuca uz firewall(pfsense, opnsense, ipfire itd...) pihole da ispada da je security hole taj pihole?

Moj PC  
0 0 hvala 0
8 godina
offline
Re: Pihole

Možeš imati DoH preko PiHole.

 

Zašto se ne bi smio koristiti uz firewall? Jedini req koji on radi prema van je prema upstream DNS serveru.

15 godina
offline
Re: Pihole
dabar_solta_V2 kaže...

..
zašto citam da se ne preporuca uz firewall(pfsense, opnsense, ipfire itd...) pihole da ispada da je security hole taj pihole?

 -nađe se svašta online, pogotovo gluposti.. tj ako juzer ne zna podesiti mrežu-firewall.. to je neznanje iz kojeg dobiješ takve preporuke, odnosno, važnije, trebaš tako naučiti-zaključiti koje preporuke prihvatiti, kriterij, filter, odnosno odbaciti jer su glupost.

-svaki soft koji radi nešto s mrežom, komunikacijom.. sve, sve je istovremeno i rupa-rizik, tj ili jesi na mreži-internetu ili nisi dok neke servise-funkcije traže otvaranje portova za rad i time od 100% zatvorenog i recimo 'sigurnog' radiš 'nesigurniji' sys, jer naprosto moraš otvoriti 'vrata' prometu.. tj pandan je imati kuću bez vrata, auto bez vrata.. kul, nema pljačke-provale ali nije ni funkcionalno za vlasnika.. smisao ili kvaka22, tj ako si na cesti postoji rizik prometne nesreće pri kojoj možeš biti kriv-uzrok i ne moraš.. i to uz taj rizik ipak prihvaćamo tj znamo voziti, pravila i uz regulaciju to je to.. nema 100% sigurnog, dok je ovo panično vikanje u neznanju, 'to je vuk, to je vuk..'.. da, pa što?

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
13 godina
offline
Re: Pihole
display name ivo kaže...

Jel koristi netko pi hole? Jel radi to dobro? Razmišljam si to složiti ali nisam još sve detalje razradio.

Za tebe je bolji AdGaurd DNS server i ad blocker.

 

Instalacija na Ubuntu server komandom: sudo curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh| sh -s -- -v

Pritupaš preko IPa virtualne mašine (Ubuntu Servera) i porta 3000, znači npr. 192.168.1.50:3000.

 

Ne znam kakvu virtualizaciju koristiš i koristiš li je uopće, ali moja preporuka i najlakše je za test ovo postaviti preko Microsoft HyperVa u Ubuntu Server 22.04 virtualku,

nakon instalacije i podešenja vidiš kako radi na Youtubeu, samo pazi da ili na računalu i još bolje u ruteru podesiš DNS da bude IP ove virtualke.

 

https://github.com/AdguardTeam/AdGuardHome#getting-started

Nuclear_Phoenix kaže...

log2ram

Hvala na ovom, za ovo nisam znao.

 

Poruka je uređivana zadnji put uto 23.5.2023 19:13 (Valentin17).
7 godina
offline
Re: Pihole
koristim ipfire i po wiki i po forumu tamo blago receno ne preporuca se pihole.

ne shvacam, ako je pihole s wan strane firewalla nebi smi vatat dns over tls s firewalla prema npr 8.8.8.8 tako da nebi ni blokava reklame, ako je s lan strane firewalla onda imam dva dns pa treba stavit autoritet?

još jedno pitanje, dali se radi samo o ne prikazivanju reklama tj dali se reklame svejedno downloadaju pa ih pihole ne preusmjeri ili uopce ne prolaze od dns-a?

hvala
12 godina
offline
Re: Pihole
dabar_solta_V2 kaže...
još jedno pitanje, dali se radi samo o ne prikazivanju reklama tj dali se reklame svejedno downloadaju pa ih pihole ne preusmjeri ili uopce ne prolaze od dns-a?
  1. Ja sam pogledao dosta tih videa po youtubu, npr kao
    koji mi je najviše nade davao da će to raditi (blokirati reklame na youtubu na TV-u). I radilo je, što je i demonstrirano u videu. Doduše, 3 godine je star video tako da možda više ne radi. Na 2 minute videa se objašnjava kako radi pa si pogledaj. Ili ako ti se ne da otvarati, u suštini: pi hole je između uređaja i DNS servera, uređaj šalje zahtjev za reklamom koja nije u samoj aplikaciji nego na serveru, zahtjev ide kroz pihole koji ako ima tu adresu na blacklisti vraća odgovor uređaju da server ne postoji i reklama se ne učitava.
Poruka je uređivana zadnji put sri 24.5.2023 6:12 (display name ivo).
7 godina
offline
Re: Pihole
dabar_solta_V2 kaže...

jel moze neko objasnit kako pihole blokira reklame ako je preko https-a(ili dnssec etc)?
zašto citam da se ne preporuca uz firewall(pfsense, opnsense, ipfire itd...) pihole da ispada da je security hole taj pihole?

Radi na principu zapisa adresa servera koji serviraju reklame i rade praćenja te ih onda preko DNS-a sinkhole blokiraju tj stopiraju.

Većina zaboravi da dok se kupi HW za isto može zakupiti DNS sinkhole servis na 5-7 godina (gore je netko spominjao stotinjak eura za pc).

Pihole je potencijalna rupa jer treba samostalno održavati kompletan soft na kojem se vrti i sve njegove druge komponente

 

ControlD i NextDNS su skoro džabe jer se daju naći na akcijama za nikakve novce

 

Poruka je uređivana zadnji put sri 24.5.2023 10:23 (CrniPero).
7 godina
offline
Re: Pihole
znaci cisti ipfire postavljen na ad free dns je bolja opcija i u tom slucaju traffic od reklama ni ne prolazi preko wan konekcije. hvala
6 godina
offline
Pihole

Ja na pihole lokalno + norvpn koji je na mikrotiku za gostinjski' varjles

 

 

 

 

NULL!=NULL
 
0 0 hvala 0
8 godina
offline
Re: Pihole
dabar_solta_V2 kaže...
znaci cisti ipfire postavljen na ad free dns je bolja opcija i u tom slucaju traffic od reklama ni ne prolazi preko wan konekcije. hvala

Pa ne prolazi niti sa PiHole? Recimo da browser pita za adsense.google.com. Nema u cache, pita OS. OS nema, pita random primary ili secondary DNS. DNS server (router?) kaže nemam u cache, pitam DNS server - PiHole. PiHole nalazi na svojoj blacklisti adsense.google.com i vraća natrag kao odgovor nešto (nisam siguran, mislim da svoju lokalnu IP ili nešto tipa 0.0.0.0). DNS query završen, rezultat je domain not found, reklame nema.

7 godina
offline
Re: Pihole
dabar_solta_V2 kaže...
znaci cisti ipfire postavljen na ad free dns je bolja opcija i u tom slucaju traffic od reklama ni ne prolazi preko wan konekcije. hvala

 https://en.wikipedia.org/wiki/DNS_sinkhole

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice