Pihole auf dem Raspi 3B

SSD960

Rear Admiral Pro
Registriert
Dez. 2017
Beiträge
5.226
Hallo,

Ich habe seit einiger Zeit pihole (DNS Filter) im Netz aktiviert. Der Raspi ist als DNS Server in der Fritz Box eingetragen. Es werden ca. 30% der Anfragen geblockt. Aus dem Dashboard werden die Total Queries angezeigt. Aus 13.000 Queries sind eine Stunde später 12.000 geworden. Das kann eigentlich nicht so sein. Wer hat den pihole auch im Einsatz?
 
"JaIch" reicht dir vermutlich nicht auf deine Frage "Wer hat den pihole auch im Einsatz?" ?
 
"Ja" wäre auch die unpassende Antwort auf seine Frage ...
 
  • Gefällt mir
Reaktionen: Coca_Cola und kartoffelpü
Du siehst doch im Dashboard auch welche Geräte wie viele Anfragen stellen. Dort einfach mal schauen, ob sich ein "Übeltäter" finden lässt. "Übliche Verdächtige" sind IoT Geräte, die plötzlich keine Verbindung mehr ...wohin auch immer... haben. Weil z.B. das Pihole blockt, die drehen dann durch und versuchen umso öfter eine Verbindung herzustellen.
 
Ich. Sind doch queries der letzten 24h. Da kann die Zahl natürlich auch nach unten schwanken. Je nach Surfverhalten.

carnival55 schrieb:
Du siehst doch im Dashboard auch welche Geräte wie viele Anfragen stellen. Dort einfach mal schauen, ob sich ein "Übeltäter" finden lässt.
Bringt nix. Die Anfragen kommen ja alle von der Fritzbox/Router.

Screenshot_20200108_204925.jpg

Der Counter sieht bei mir im Tagesverlauf do aus:
Screenshot_20200108_205213.jpg
 
Zuletzt bearbeitet:
carnival55 schrieb:
... Weil z.B. das Pihole blockt, die drehen dann durch und versuchen umso öfter eine Verbindung herzustellen.
Vielleicht stehe ich grad auf dem Schlauch, aber müsste die Zahl dann nicht steigen?
SaxnPaule schrieb:
Ich. Sind doch queries der letzten 24h. Wenn da eine Nacht dazwischen ist, was bei 24h sehr wahrscheinlich ist, kann die Zahl natürlich auch nach unten schwanken.
Long term data - Query Log - Yesterday könnte da evtl. helfen zum überprüfen.
 
Ich hab meinem letzten Post mal ein Diagramm angehangen. Da siehst du, dass die Schwankungen ganz normal ist.
 
um welche fritzbox handelt es sich denn und wo ist dort der das pihole als
dns eingetragen? es scheint sich um eine fehlkonfiguration zu handeln evtl.
der dns wird in der fritzbox unter heimnetz einstellung eingetragen, nicht wie oft
irrtümlich angenommen unter internet.
welches gerät vergibt denn dhcp? in jeden fall sollte jedes gerät im netzwerk
welches das pihole benutzt, auch dort in der liste auftauchen.
 
SaxnPaule schrieb:
Bringt nix. Die Anfragen kommen ja alle von der Fritzbox/Router.

Doch. Wenn man der FRITZ!Box sagt, daß sie als DNS die IP des Pi-hole nutzen soll, verteilt sie diese Information auch an Geräte, die sich von ihr via DHCP die Einstellungen für IP, Subnetzmaske, Gateway etc. geben lassen.

fritzboxpiholedns.png


Damit fragen die Geräte beim Pi-hole an und nicht bei der FRITZ!Box. Dementsprechend sieht auch die Liste der anfragenden Geräte des Pi-hole aus, bei dem ich das so eingerichtet habe.

piholeclients.png
 
  • Gefällt mir
Reaktionen: Der Lord und Orson
n1tro666 schrieb:
in jeden fall sollte jedes gerät im netzwerk
welches das pihole benutzt, auch dort in der liste auftauchen.

Wenn man in jedem Client die IP des PiHole als DNS Server einträgt, dann tauchen die in dieser Liste mit auf. Das ist doch aber viel zu umständlich.

Alle Geräte im Netzwerk beziehen nach wie vor ihre Konfiguration per DHCP vom Router und bekommen somit die IP des Routers als Gateway und DNS. Selbst wenn die Geräte statisch konfiguriert werden, nimmt man doch die IP des Routers und darin dann einen oder mehrere DNS Server, falls der Pi mal aussteigt.

Ausschließlich der Router bekommt als DNS nicht den vom Provider sondern den PiHole. Das ist für die Clients komplett transparent und alle DNS Anfragen laufen über den Router auf den PiHole.

1578514179837.png


Client:
1578514390968.png


Ansonsten müsste man ja im Falle eines Defektes am Pi alle Endgeräte wieder anfassen.
 
Zuletzt bearbeitet:
SaxnPaule schrieb:
Ausschließlich der Router bekommt als DNS nicht den vom Provider sondern den PiHole.
Ah, das erklärt natürlich Deine Statistik. Ich habs gemacht wie von @DeusoftheWired dargestellt:
Den Clients per DHCP den Pihole als DNS mitgegeben (und den (wenigen) statischen IPs den Pihole-DNS von Hand mitgegeben).
Der Router selbst nutzt auch den Pihole und erst der Pihole selbst bekommt einen Upstream-DNS.
Und ja, falls der Pihole mal weg ist, muss man an der Config was anpassen. An 2 Stellen im Router. 1x DNS Server der per DHCP verteilt wird und 1x DNS für den Router selbst.

Edit: @SaxnPaule: Die "statischen" IPs kannste doch per DHCP-Reservierung vergeben, wenn man da jetzt keine arg komplexen Dinge im Heimnetz gebastelt hat. ;)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Der Lord
carnival55 schrieb:
Und ja, falls der Pihole mal weg ist, muss man an der Config was anpassen. An 2 Stellen im Router. 1x DNS Server der per DHCP verteilt wird und 1x DNS für den Router selbst.
Und an allen statischen Clients ;)

Ich habe bei mir 26 statische Clients im Netz. Das wäre ganz schön aufwändig.

Zurück zum Thema:
Da die Anzahl an geblockten Queries immer auf die letzten 24h blickt ändert sich diese Zahl natürlich bei jeder Betrachtung. Im Mittel sollte sie, gleichmäßige Nutzung angenommen, jeden Tag zur gleichen Zeit in etwa gleich sein.
 
Du kannst doch auch im Router festlegen, wie die feste IP von einem Gerät sein soll.

Finde es praktischer zu sehen welches Gerät welche aufrufe machen
 
Nein. Nur wenn ich eine riesige DHCP Range definiere. Ich hab aber für unterschiedliche Typen unterschiedliche Adressbereiche. Smarthome, Media, PCs, Mobile Geräte,... .

Da würde es dann "echte" dynamische Devices irgendwo dazwischen werfen. Will ich nicht. Genau aus diesem Grund halte ich nix von "pseudostatischer" Konfiguration.
 
In der Fritzbox (7590) ist der Eintrag korrekt gesetzt. Weiterhin sollten doch die Queries ansteigen zumindest innerhalb des Zeitraums...
DHCP übernimmt der pihole und nicht mehr die Fritzbox. Als DNS wird die pihole Adresse weitergegeben. Es funktioniert ja auch alles bis auf die Anzeige Gesamtanzahl der Queries im Dashboard....
 

Anhänge

  • Snag_102be412.png
    Snag_102be412.png
    32,8 KB · Aufrufe: 353
Zuletzt bearbeitet:
SSD960 schrieb:
Weiterhin sollten doch die Queries ansteigen zumindest innerhalb des Zeitraums...

Wenn Geräte keine Anfragen stellen, erhöht sich die Anzahl der in den letzten 24 Stunden gestellten Anfragen des Pi-hole natürlich auch nicht.
Wenn du einfach eine höhere Zahl sehen möchtest, halt für ein paar Sekunden F5 im Brower mit irgendeiner aufgerufenen Seite außer dem Pi-hole gedrückt.
 
Schon klar das sich die Anzahl dann nicht erhöht. Die Anzahl ist alledings im Laufe des Tages deutlich geringer....
 
zeig doch einfach mal nen (u.U. anonymisierten) Screenshot von deinem pihole-Dashboard
 
Zurück
Oben