Pi-Hole Alltagstauglichkeit

  • Ersteller Ersteller Leitzz
  • Erstellt am Erstellt am
So,
anbei meine gekürzten Listen (Malware/Spam/Ads):
ACHTUNG: URL-Shortener funktionieren damit NICHT! Also youtu.be, bit.ly, t.co, ... müssen manuell gewhitelisted werden.
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
http://sysctl.org/cameleon/hosts
https://reddestdream.github.io/Projects/MinimalHosts/etc/MinimalHostsBlocker/minimalhosts
https://raw.githubusercontent.com/StevenBlack/hosts/master/data/KADhosts/hosts
https://raw.githubusercontent.com/StevenBlack/hosts/master/data/add.Spam/hosts
https://v.firebog.net/hosts/static/w3kbl.txt
https://adaway.org/hosts.txt
https://v.firebog.net/hosts/AdguardDNS.txt
https://v.firebog.net/hosts/Easylist.txt
https://raw.githubusercontent.com/StevenBlack/hosts/master/data/UncheckyAds/hosts
https://v.firebog.net/hosts/Easyprivacy.txt
https://v.firebog.net/hosts/Prigent-Ads.txt
https://raw.githubusercontent.com/StevenBlack/hosts/master/data/add.2o7Net/hosts
https://s3.amazonaws.com/lists.disconnect.me/simple_malvertising.txt
https://mirror.cedia.org.ec/malwaredomains/immortal_domains.txt
https://www.malwaredomainlist.com/hostslist/hosts.txt
https://bitbucket.org/ethanr/dns-bl...bad_lists/Mandiant_APT1_Report_Appendix_D.txt
https://v.firebog.net/hosts/Prigent-Malware.txt
https://v.firebog.net/hosts/Shalla-mal.txt
https://raw.githubusercontent.com/StevenBlack/hosts/master/data/add.Risk/hosts
https://openphish.com/feed.txt
https://phishing.army/download/phishing_army_blocklist_extended.txt
https://raw.githubusercontent.com/P...sts/master/KADhosts_without_controversies.txt
https://raw.githubusercontent.com/FadeMind/hosts.extras/master/add.Spam/hosts
https://v.firebog.net/hosts/BillStearns.txt
https://www.dshield.org/feeds/suspiciousdomains_High.txt
https://raw.githubusercontent.com/matomo-org/referrer-spam-blacklist/master/spammers.txt
https://hostsfile.org/Downloads/hosts.txt
https://ssl.bblck.me/blacklists/hosts-file.txt
https://mirror1.malwaredomains.com/files/justdomains
https://gitlab.com/quidsup/notrack-blocklists/raw/master/notrack-malware.txt
https://urlhaus.abuse.ch/downloads/hostfile/
Falls jemand Interesse an dem Skript für den Download von den Archiven hat.
ACHTUNG: Ich übernehme keine Garantie, falls etwas schief läuft oder kaputt geht!
Nutzung auf eigene Gefahr!!!!

Bash:
cd /home/<user>
wget <URL>
tar -xvzf <Archivname>
cp  <Entpackte Datei im Archiv> /var/www/html
rm -r <Pfad der gelöscht werden soll>
rm -r <Archiv das gelöscht werden soll>
Das Skipt läd über wget von einer URL die Datei herunter. Entpackt dann das Archiv im lokalen Verzeichnis.
Kopiert mit cp <Entpackte Datei im Archiv> /var/www/html die Datei in den Webserver vom Pi. Danach wird das entpackte Archiv und die gepackte Archivdatei gelöscht.
Die Datei kann dann über die lokale IP des IP heruntergeladen und importiert werden. Z.B. http://192.168.1.1/domains , wobei domains der Dateiname ist.

gruß
 
  • Gefällt mir
Reaktionen: G-Red
@G-Red:
Sofern Du ein Android-Smartphone hast, gibt es für die Anzeige des Dashboards eine App, die heißt Pi-hole Droid. Dort wird aber leider nicht die Ausgabe das Speedtest-Plugins angezeigt.
Mit der App kann man mit nur einem Fingertipp das PiHole-System komplett (vorübergehend) ausschalten.

https://f-droid.org/de/packages/friimaind.piholedroid/
https://github.com/friimaind/pi-hole-droid

Zur Einrichtung der App bitte auf dem PC das PiHole-Dashboard anzeigen lassen, dann unter Settings oben API / Web interface anklicken, Show API token anklicken und den dann erscheinenden QR-Code mit dem Smartphone und der geöffneten Pi-hole Droid-App abfotografieren, fertig.
Ergänzung ()

@error:
Danke für die Liste mit den Listen.
Mit PiHole 4.3.3 konnte man die gesamte Listen-Liste (oh mann, ich weiß nicht, wie ich das anders schreiben kann), also alle Blocklisten auf einen Rutsch im GUI einfügen, das geht mit 5.0 nicht mehr. Hier muss man jede Blockliste einzeln hinzufügen.

Ich glaube mal irgendwo gelesen zu haben, dass man die Blocklisten über das CLI in das PiHole einfügen kann; ich weiß nur nicht mehr, wo genau die Listen dann hingehören.

Kannst Du bitte den Speicherort der Listen schreiben, ich könnte sie dann über z.B. WinSCP bzw. Putty in einem Rutsch einfügen, dann pihole -g ausführen und alles wäre erledigt?

Vielen Dank und freundliche Grüße.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: G-Red
omavoss schrieb:
@error:
Danke für die Liste mit den Listen.
Mit PiHole 4.3.3 konnte man die gesamte Listen-Liste (oh mann, ich weiß nicht, wie ich das anders schreiben kann), also alle Blocklisten auf einen Rutsch im GUI einfügen, das geht mit 5.0 nicht mehr. Hier muss man jede Blockliste einzeln hinzufügen.

Das stimmt so nicht. Ich habe gerade die Listen von @error in einem Rutsch in der Gui eingefügt und es hat prima geklappt.

EDIT:
Also irgendwie enthält die Liste "nur" ca 200 Tausend Einträge. Meine vorherige hatte über 1Mio

 
Zuletzt bearbeitet:
@G-Red:
Die Liste von @error habe ich in die Zwischenablage kopiert und dann versucht, sie über das GUI einzufügen, das klappt nicht, es kommt eine Fehlermeldung, das System will jede URL einzeln. Nun habe ich die komplette Liste in eine Text-Datei eingefügt, hinter jede URL ein Komma geschrieben, jetzt wieder das Ganze in die Zwischenablage kopiert und dann ins GUI vom PiHole eingefügt. Jetzt funktioniert es auch bei mir. PiHole will also die URL-Liste kommasepariert . . .

In der Liste von @error kommt eine URL per pihole -g mit einem Fehler.

Target: https://bitbucket.org/ethanr/dns-bl...bad_lists/Mandiant_APT1_Report_Appendix_D.txt
[✗] Status: Not found
[✗] List download failed: no cached list available
 
Zuletzt bearbeitet:
omavoss schrieb:
@G-Red:
Die Liste von @error habe ich in die Zwischenablage kopiert und dann versucht, sie über das GUI einzufügen, das klappt nicht, es kommt eine Fehlermeldung, das System will jede URL einzeln. Nun habe ich die komplette Liste in eine Text-Datei eingefügt, hinter jede URL ein Komma geschrieben, jetzt wieder das Ganze in die Zwischenablage kopiert und dann ins GUI vom PiHole eingefügt. Jetzt funktioniert es auch bei mir. PiHole will also die URL-Liste kommasepariert . . .
Nein, es hat bei mir ohne Separierung geklappt, es muss nur hinter jeder Zeile ein Umbruch sein und sonst nichts. Wenn da noch Blanks sind, dann meckert PiHole auch, hatte ich grad auch beim Reimport meiner alten Liste gehabt.

Wieviele Blockeinträge hast du nach dem Import der Liste von @error?
 
omavoss schrieb:
@G-Red:
195 416

In Deiner Liste ist auch ein Fehler:
dbl.oisd.nl da fehlt das https:// davor, also richtig https://dbl.oisd.nl/

Ziemlich viele Listen findet man hier:
https://github.com/RPiList/specials/blob/master/Blocklisten.md
1589401523447.png

Ergänzung ()

omavoss schrieb:
In der Liste von @error kommt eine URL per pihole -g mit einem Fehler.

Target: https://bitbucket.org/ethanr/dns-bl...bad_lists/Mandiant_APT1_Report_Appendix_D.txt
[✗] Status: Not found
[✗] List download failed: no cached list available
Jup, das hab ich auch gedacht. Es ist aber keiner, sondern es liegt an dem CB Container, wo die Links gespeichert sind. Der Text darin wird scheinbar gekürzt, wenn er eine bestimmte Länge überschreietet.

1589401791441.png
 
OK, OK, alles gut, ich mein ja nur, keine Kritik oder so.

Übrigens: nachdem ich den Fehler in der Liste von @G-Red korrigiert und diese Block-Liste eingepflegt habe, kommt jetzt 1 111 560 geblockte Domains.
 
omavoss schrieb:
OK, OK, alles gut, ich mein ja nur, keine Kritik oder so.
Habe ich mich angehört als wäre ich irgendwie beleidigt :)? Alles gut!
 
@G-Red:
Ich habe eben mal versucht, die korrekte URL von der Blockliste https://bitbucket.org/ethanr/dns-bl...bad_lists/Mandiant_APT1_Report_Appendix_D.txt herauszufinden, leider verlangt die Site Zugangsdaten, also is nich.

Das mit dem "beleidigt sein" war wohl ein Trugschluss von mir, sorry. Manche Leute sind sehr dünnhäutig (geworden), wenn man sie auf Fehler hinweist. Also vergiss bitte den Passus.

Konntest Du mit der App etwas anfangen? Hier funktioniert sie prima.

Die korrekte URL,die in der Liste von @error durch CB verkürzt wurde, lautet
hxxps://bitbucket.org/ethanr/dns-
blacklists/raw/8575c9f96e5b4a1308f2f12394abd86d0927a4a0/bad_lists/Mandiant_APT1_Report_Appendix_D.txt


Statt hxxps:// bitte die xx durch tt ersetzen, also https:// schreiben, ansonsten wird die URL wieder durch CB gekürzt.
Ergebnis:

Target: https://bitbucket.org/ethanr/dns-bl...bad_lists/Mandiant_APT1_Report_Appendix_D.txt
[✓] Status: Retrieval successful
Received 2046 domains

Jetzt sind es 1 112 958 geblockte Domains. Bis jetzt habe ich keine URL sowohl in der Blacklist als auch in der Whitelist. Für heute reicht es erst einmal, sonst wird der PiHole noch ein "Fass ohne Boden".;)
 
Zuletzt bearbeitet:
So, nun sind es 1 118 378 geblockte Domains; genug für heute; vielen Dank für die Listen.
 
Ich habe Pihole schon seit 2 Jahren zuverlässig im Einsatz einmal Installiert und ab und zu mal ein paar Updates fertig. Am Anfang ist es Ziemlich nervig Domains freizugeben damit es läuft wie mann es braucht. Bei mir werden so ca 35% geblockt, aber ich habe auch nur 150.000 Domains auf der Liste reicht für den Normalen User auch aus.
Ich sehen kaum Werbung auf meinen mobilen Geräten. Also alles super würde ich jeden empfehle.

Zeit Version 5 kann man ja auch Gruppen anlegen z.B kann man den Kindern die ganzen Müll Seiten wegblocken die sie nicht sehen sollen, ohne das man dazu noch ein DNS Server braucht.
 
@omavoss: Danke für den Tipp. Nachdem ich den Speedtest deinstalliert hatte, klappte auch das Update auf Version 5 vom Webinterface. Wollte Pihole heute komplett neu aufsetzen, aber das hat sich nun erübrigt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: omavoss
Hallo alle,
ich habe mich nach Alternativen für PiHole umgesehen und bin auf folgendes gestoßen:

https://github.com/0xERR0R/blocky

Nutzt das Teil jemand von euch? Wo gibt es nähere Informationen dafür? Gibt es Erfahrungen? Ich dächte, hier im Thread etwas von Grafana gelesen zu haben . . .
 
Blocky ist nett, die Erstinstallation schwieriger als pihole, maintenance ebenfalls aber wenn du eine ernst zu nehmende Alternative suchst dann eher AdGuard Home.

Grafana ist nur zur Visualisierung von Daten zuständig.
Temperaturen im Smarthome
Speedtest
Etc.
 
Chico85 schrieb:
Blocky ist nett, die Erstinstallation schwieriger als pihole, maintenance ebenfalls aber wenn du eine ernst zu nehmende Alternative suchst dann eher AdGuard Home.
Oder Pfsense mit pfblocker-ng als erweiterung alá Addblocker. Damit hast du gleich auch eine Netzwerkweite Firewall mit dazu.
 
  • Gefällt mir
Reaktionen: Nase
Mal ne Frage an diejenigen die den Speedtest nutzen. Ich hab den gerade auch installiert, er hat auch schon zwei Mal gemessen, aber er kommt im Download immer nur so auf ca. 60 MBit und im Upload auf ca. 20 MBit. Kann man da irgendwo noch mehr Parameter einstellen? Ich hab eigentlich ne 250/100er Leitung, da weichen die Werte doch schon erheblich ab. Oder ist der Raspberry hier zu schmal auf der Brust, da ich nur den Pi Zero habe?
 
  • Gefällt mir
Reaktionen: omavoss
flo222 schrieb:
Mal ne Frage an diejenigen die den Speedtest nutzen. Ich hab den gerade auch installiert, er hat auch schon zwei Mal gemessen, aber er kommt im Download immer nur so auf ca. 60 MBit und im Upload auf ca. 20 MBit. Kann man da irgendwo noch mehr Parameter einstellen? Ich hab eigentlich ne 250/100er Leitung, da weichen die Werte doch schon erheblich ab. Oder ist der Raspberry hier zu schmal auf der Brust, da ich nur den Pi Zero habe?

Du kannst den Speedtest auch anders mal ausprobieren.
Log dich per ssh auf den Pi drauf und dann lade eine große iso Datei z.B. von einem Linux oder sonstwas auf den pi herunter mit folgendem Befehl

Code:
wget https://cdimage.debian.org/debian-cd/current/amd64/iso-dvd/debian-10.4.0-amd64-DVD-1.iso

Damit lädst du ein Debian Linux ISO Image herunter. Du musst es nicht zu Ende laden, sondern schaust einfach ob die Downloadgeschwindigkeit an das herankommt was dein Anschluss tatsächlich leistet, oder die Geschwindigkeit dieselbe ist wie in dem Speedtest des Pi-Holes.

Ich habe in meiner Statistik zum Speedtest ziemliche Einbrüche entdeckt während eines Tages. Bin bei Unitymedia / Vodafone mit 60 Tausend Vertrag.
 
  • Gefällt mir
Reaktionen: omavoss
Zurück
Oben