Pihole richtig nutzen

Xechon

Commander
Registriert
Feb. 2014
Beiträge
2.092
Servus CBler,

seit einigen Monaten nutze ich nun Pihole und seit kurzem natürlich auch v5. Ich habe etwas mehr als 1.000.000 Domains auf der Blocklist und im Schnitt ~ 10% geblockt. Meine Frau musste ich mit dem Gruppenmanagement (v5 sei Dank!) aus Pihole entfernen, da surfen und besuchen ihrer Klatschseiten quasi unmöglich geworden ist.

Das ist auch meine Frage: Nutzen wir Pihole falsch? Ich muss quasi täglich Seiten zur Whitelist hinzufügen, da sonst Apps, IoT, PC-Programme usw. nicht richtig funktionieren, da diese wohl am „nach Hause telefonieren“ gehindert werden. Aber auch das Nutzen von Seiten wie myDealz (ja, ich oute mich hiermit) ist quasi unmöglich. Entweder ich füge alles zur Whitelist hinzu oder ich disable Pihole für einen gewissen Zeitraum.

Auch nach Monaten fühlt sich Pihole um ehrlich zu sein nach mehr Arbeit als Nutzen an.

Daher noch einmal die Frage: Nutzen wir Pihole falsch oder ist das nun mal so?
 
Schnitz schrieb:
Ihr habt Pi-hole und den Gedanken dahinter nicht verstanden.
Ein Adblocker, oder etwa nicht? Was bringt mir der beste Adblocker der Welt, wenn ich kaum noch surfen kann?

Klär mich doch bitte auf. Ich finde die Idee ja grundsätzlich gut. Pihole verliert in meinen Augen das Katz- und Mausspiel immer mehr, da immer mehr Seiten schlichtweg nicht funktionieren, wenn irgendeine Art von Adblocker eingesetzt wird.
 
Welche Filterlisten hast du denn aktiviert? Ich hatte kaum Probleme, für den PC musste ich niemals irgendwas whitelisten. Also irgendwas ist da viel zu restriktiv eingestellt. Mydealz an sich funktioniert ja auch, die Affiliatelinks nur nicht.
 
@Wertzius Kann ich am PC gerne mal posten. Sind halt div. Listen, die man bei Google schnell findet (welche Blocklistsn für Deutschland usw.).

Edit: Ja, dass die Affiliatelinks bei myDealz (das war ja auch nur eines von vielen Beispielen) nicht klappen ist klar. In dem Fall entweder disablen oder eben whitelisten. Ich musste Netflix whitelisten oder Disney+, da sonst die Update auf dem FireTV nicht funktionierten... Solche Themen meine ich.
 
Ich habe 150.000 Domains auf der Blocklist und eine Blockrate v. 20-25%. Außer computerbase.de habe ich nichts auf der Whitelist und alle von mir besuchten Seiten funktionieren einwandfrei.

Ich denke du hast einfach unkontrolliert soviele Blocklisten wie möglich importiert - was völlig unnötig ist. In der Regel reichen sogar die Standard-Blocklisten absolut aus.
Weniger ist manchmal mehr!
 
  • Gefällt mir
Reaktionen: [ChAoZ], Raijin, Kryss und eine weitere Person
Dann belass es bei den Standardlisten. Mit denen gab es mir bei keine Probleme. Wenn du natürlich jegliche Listen importierst, wo Telemetrie u.ä. drin stehen, kann die Software natürlich nicht mehr per DNS drauf zugreifen und wirft entsprechend Fehler.
 
Phoenix3000 schrieb:
Ich habe 150.000 Domains auf der Blocklist und eine Blockrate v. 20-25%. Außer computerbase.de habe ich nichts auf der Whitelist und alle von mir besuchten Seiten funktionieren einwandfrei.

Ich denke du hast einfach unkontrolliert soviele Blocklisten wie möglich importiert - was völlig unnötig ist. In der Regel reichen sogar die Standard-Blocklisten absolut aus.
Weniger ist manchmal mehr!
Yuuri schrieb:
Dann belass es bei den Standardlisten. Mit denen gab es mir bei keine Probleme. Wenn du natürlich jegliche Listen importierst, wo Telemetrie u.ä. drin stehen, kann die Software natürlich nicht mehr per DNS drauf zugreifen und wirft entsprechend Fehler.

Okay. So bei 20-25% würde ich auch gerne liegen. Kann ich das noch rückgängig machen? Also klar, ich kann die Listen deaktivieren aber woran erkenne ich, ob es sich um eine Standardliste handelt oder nicht?
 
Xechon schrieb:
So bei 20-25% würde ich auch gerne liegen.
Je mehr desto besser? Du siehst doch, dass du bzw. dein Netzwerk nicht richtig surfen kann... :O
Xechon schrieb:
Also klar, ich kann die Listen deaktivieren aber woran erkenne ich, ob es sich um eine Standardliste handelt oder nicht?
Die Standardlisten stehen am Anfang. Sonst sieh in die Doku ggf. den Quelltext, da steht das irgendwo drin.

Laut Kommentar bei mir, sind das die Standardlisten (zumindest von der letzten Version):
1590829806930.png
 
  • Gefällt mir
Reaktionen: Xechon
Moin,

klingt für deinen Usecase tatsächlich nach overblocking. Das ist halt auch sehr spezifisch und man muss sich bei sovielen Domains auf der Blocklist einfach die Mühe machen, dann manuell zu whitelisten. Bei mir sieht es so aus:

1590832743783.png


Hier meine Blocklists:

https://mirror1.malwaredomains.com/files/justdomains
http://sysctl.org/cameleon/hosts
https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt
https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
https://hosts-file.net/ad_servers.txt
https://raw.githubusercontent.com/RooneyMcNibNug/pihole-stuff/master/SNAFU.txt
https://raw.githubusercontent.com/anudeepND/blacklist/master/adservers.txt
https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/android-tracking.txt
https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/SmartTV.txt
https://raw.githubusercontent.com/crazy-max/WindowsSpyBlocker/master/data/hosts/spy.txt https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt
https://raw.githubusercontent.com/CamelCase11/UnifiedHosts/master/hosts.all
https://raw.githubusercontent.com/Firestorrrm/Minimal-Hosts-Blocker/master/iosadlist.txt
https://github.com/crazy-max/WindowsSpyBlocker/blob/master/data/hosts/spy.txt
https://github.com/crazy-max/WindowsSpyBlocker/blob/master/data/hosts/extra.txt
https://github.com/WindowsLies/BlockWindows/blob/master/hosts
https://github.com/loshran/Pi_hole_block-list/blob/master/PS.txt
https://www.sunshine.it/blacklist.txt
https://gist.github.com/Perflyst/65b9f603580564f28b8b4eb6d6d73f7e
https://urlhaus.abuse.ch/downloads/text/
https://raw.githubusercontent.com/buggerman/SwitchBlockerForPiHole/master/PartBlock.txt


vg Chris
 
  • Gefällt mir
Reaktionen: Xechon
Danke dir @Kryss

Vielleicht "whiteliste" ich auch falsch? Setzt ihr Seiten manuell auf die White (z. B. "shoop.de") oder guckt ihr euch an, was geblockt wurde und klickt dann daneben auf den Button "Whitelist"?
 
Xechon schrieb:
Danke dir @Kryss

Vielleicht "whiteliste" ich auch falsch? Setzt ihr Seiten manuell auf die White (z. B. "shoop.de") oder guckt ihr euch an, was geblockt wurde und klickt dann daneben auf den Button "Whitelist"?

Kein Ding :)
Wenn sich eine Site nicht aufrufen lässt, schaue ich auf die Sekundengenaue Uhrzeit und gehe auf die IP z.B. vom Rechner und whiteliste manuell, ist ja nur ein Klick.

vg Chris
 
Also so, wie ich das mache @Kryss. Rein in den Querylog -> Device -> Uhrzeit -> Whitelist
 
  • Gefällt mir
Reaktionen: Kryss
@Alpecin

Ich finde es ziemlich unglücklich "seine" Blocklisten hier einfach so zu posten, gerade wenn der Inhalt fragwürdig ist, und das ist er bei mind. zwei deiner Listen ganz sicher.

Blocklisten sollte man sehr bewusst auswählen, die Quelle muss passen.
 
Zuletzt bearbeitet:
Naja, pihole ist nur ein Pfeil im Köcher im Kampf gegen Werbung, Tracker und dergleichen. Es ist ein DNS, der demnach nur eine Domain ganz oder gar nicht blocken kann. Sobald also eine Webseite ihre Werbung unter der eigenen Domain ausliefert, kann pihole nichts blocken - oder es wird gleichzeitig mit der Werbung auch der Content geblockt.

Daher kann und sollte es nicht das Ziel sein, "möglichst viele" Domains auf der Blocklist zu haben, sondern genau die richtigen. Das wiederum ist individuell. Wer massivst auf Social Media abfährt, wird logischerweise eher früher als später Probleme mit einer Blockliste bekommen, die eben genau jene Seiten zum Großteil blockt. Wer sich dagegen einen feuchten Dreck um Social Media schert - wie ich, abgesehen von cb, wenn man oldschool Foren denn als SM bezeichnen möchte - kann wunderbar mit so einer Blockliste leben.

Werbung, die man dann eben nicht durch pihole wegbekommt, weil die Lieblingsseite für Kochrezepte ihre Werbung unter der eigenen Domain selbst hostet, muss dann eben zum nächsten Pfeil im Köcher greifen, einem Adblocker im Browser, der dann eben auch auf Basis der URL nebst Wildcards blocken kann.

Fazit: pihole kann gar nicht perfekt Werbung blocken. Statt Dutzende von Listen zu abonnieren, um dann die Hälfte davon wieder zu whitelisten, sollte man weniger Listen nutzen und dafür mittels Browser-Plugin ergänzend Werbung blocken.
 
Ich habe über zwei Millionen Einträge in Pi-hole, und die wichtigen Sachen wie Xbox, paar Android und Microsoft Sachen usw kann man von hier whitlisten, und 0815 Seiten die einen dann trotzdem nicht reinlassen, die tut man nicht auf die whitelist, sondern man besucht sie am besten nicht mehr xD

https://discourse.pi-hole.net/t/commonly-whitelisted-domains/212
 
  • Gefällt mir
Reaktionen: S K Y N E T
Ich hänge mich mal hier dran, weil der Thread-Titel gut passt:

wie kriege ich es hin, dass Short-URL wie z.B. bit.ly oder goo.gl nicht mehr geblockt werden?

Danke für jeden Tipp.
 
Zurück
Oben