Pi Hole Blacklist greift nicht

  • Halle allerseits,

    ich habe gestern Abend mal zum Testen pi hole installiert, allerdings funktioniert das nicht so ganz wie gedacht.

    Also wenn ich mir das Log anschaue, scheint der Traffic über pi hole zu laufen. Die IP xxx.29 ist mein PC im Wohnzimmer. Allerdings wurde dennoch alles an Werbung angezeigt und Webseiten die in der Blockliste sind, werden immer noch komplett angezeigt. Habe testweise mal klarstein.de eingetragen, ich kann aber von allen Geräten die Webseite aufrufen. Daher denke ich mal, liegt da noch irgendwas im argen.

    Die Konfguration ist wie folgt:
    Pi Hole auf einem Raspberry Pi neben Fhem & Phoscon installiert
    Als Upstream DNS im pi hole habe ich mich für Quad9 entschieden

    In der Fritzbox 7490 habe ich folgende Einstellung gewählt:
    Internet -> Zugangsdaten -> DNS-Server: Hier die IP vom Raspberry eingetragen. Für IPv4 und IPV6
    Heimnetz -> Heimnetzübersicht -> Netzwerkeinstellungen: Hier unter DNS-Rebind-Schutz die IP vom Raspberry eingetragen (habe ich aus dem Fritzbox FAQ)
    Heimnetz -> Heimnetzübersicht -> Netzwerkeinstellungen -> IPV4-Adressen: Pi-Hole IP als DNS eintragen
    Heimnetz -> Heimnetzübersicht -> Netzwerkeinstellungen -> IPV6-Adressen: Pi-Hole IP als DNS eintragen

    Meine Fritzbox ist der DHCP Server im Netz, jedes Gerät bekommt aber immer die gleiche IP zugewiesen.

    Jetzt sollte ja eigentlich als DNS ausschließlich pi hole von der Fritzbox genutzt werden, dennoch steht unter Internet -> Onlinemonitor der Fritzbox immer noch ein anderer DNS Server (der Standart-DNS Server der Telekom) für Standartanfragen, was erklären könnte dass klarstein.de nicht geblockt wird.
    Habe ich irgendwo irgendwas vergessen?

    Danke schon einmal für Tips und Hilfestellungen :)

  • Versuch doch zum Testen erstmal folgendes:

    An einem PC o.ä. manuell den DNS vorgeben und dort direkt die IP von piHole eintragen.

    Sollte das funktionieren kann man mal weiterschauen und wenn nicht, liegt es an piHole.

    NAS: Gehäuse: Jonsbo G3, Mainboard: MSI B460M PRO, CPU: Intel Pentium G6400, OS: OMV 6

    Client: NVIDIA Shield Pro 2019

  • Habe ich gestern auch schon probiert, ist das gleiche Ergebnis.

    Könnte es ggf. daran liegen dass der Standartport 80 vom Pi von dem Phoscon Gateway genutzt wird und pi hole in meinem Fall den Port 8990 nutzen soll?

  • Hatte das problem auch mal gehabt, da war bei mir in der Fritzbox IPv6 aktiv.
    Und habe bei mir das System relativ simpel eingerichtet.
    Unter Pihole habe ich bei Upstream DNS Server die IP der Fritzbox eingetragen und
    Heimnetz -> Netzwerk -> Netzwerkeinstellungen -> IPV4-Adressen: Pi-Hole IP als Lokalen DNS-Server eintragen

    Und der DHCP Server auch die Fritzbox.
    Hast du mal beim DNS Upstreamserver geschaut, dass du dort unter IPV6 die IP6 von der Fritzbox einträgst.

  • Unter Pihole habe ich bei Upstream DNS Server die IP der Fritzbox eingetragen und

    Jo das war es. Wäre ich niemals drauf gekommen bei pi hole die fritzbox als DNS einzutragen. Dachte die drehen sich dann qausi im Kreis, weil die Fritzbox pi hole als DNS kennt und pi hole die Fritzbox.
    Naja, da der blocked Zähler in den letzten Sekunden um einen dreistelligen Bereich nach oben geschossen ist, funktioniert es wohl und die böse klarstein seite bekomme ich nicht mehr angezeigt :D
    Danke für den Tip

  • Sehr schön, dass das Problem dadurch behoben werden konnte. Pi-Hole ist da eine sehr feine Sache. Manchmal ist aber auch overblocking angesagt. Aber das bekommst du dann auch mit. Es gibt im Netz auch schöne Listen.

  • Ja der blockt ganz schön. Aktuell eine Blockrate von 14,9 % o.O. 1500 Anfragen gelockt und der läuft ja erst kurz. Na mal schauen, ein paar Tage testen wie es läuft. Ist natürlich super das Blocken jetzt zentral handhaben zu können und nicht mehr auf jedem Gerät einzeln. Das macht es auch leichter auf "guten" Seiten die Werbung zu erlauben. Bisher habe ich immer Kaspersky dafür genutzt, aber Smartphone und Co waren da natürlich immer außen vor. Und da bei mir eh ein Pi 24/7 läuft, ist pi hole eigentlich eine ideale Lösung.

  • Das ist das schöne daran, jeder im Netzwerk kommt in diesen Genuß. Habe das bei mir auf einem BananaPi mit Armbian laufen. Dietpi war da auch nicht so übel. Vor allem da Dietpi nicht permanent die SD mit schreibzugriffen bombardiert hatte, sondern LOG Datein erstmal alles in den RAM geschrieben hat und später erst auf die SD.

  • Nur noch mal eine Verständnisfrage:
    Pi-hole kann nicht für bestimmte Webseiten Werbung zulassen oder? Also wenn man z.b. möchte, dass Werbung nur auf der Seite kodinerds.net angezeigt wird, die Werbeseite aber eigentich in er Blockliste steht

  • Das wäre mir neu, denn Pihole blockt ja alles was es in der Blacklist hat. Du könntest dann höchstens in Pihole die Werbe-Werbeadresse auf die whitelist setzen und dann via adblocker sagen, dass adblocker auf kodinerds deaktiviert ist.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!