URL: https://www.overclockers.at/diy-soc/pihole-with-unbound-recursive-dns-step-by-step-tutorial-the-internet-is-broken_255071/page_2 - zur Vollversion wechseln!
An die Möglichkeit das direkt in der pfsense umzusetzen hab ich noch garnicht gedacht. Eigentlich logisch, dass es da was gibt.
Wäre wohl eine Überlegung wert die pfSense erst nochmal auf dem Server einrichten als VM um dort ein Backup zu haben, damit ich dann nur noch am Switch umstecken muss, falls das ESXi Experiment auf der apu4c4 feiglt.
Geht mir auch darum eben einen ESXi zum spielen zu haben. Verwenden die Dinger in der Firma und bevor ich da was angreif würd ichs lieber zu Hause testen.
Hab pihole auch schon seit Jahren laufen und extrem glücklich damit.
Wenn ich das am Screenshot seh kann man zusammengefasst sagen mit Unbound nochmal bessere performance + weg von google/cloudflare etc.?
Nachteile?
ich seh grad du nimmst vim her @TOM. Pfui deifel!
vi/vim sind schon super.
@pihole: einfache lösung mit gui. wer es direkt am gateway haben will, kann das auch z.b. mit openwrt machen, habe die lösung seit über 10 jahren in verwendung. die hostlisten erstelle ich selbst aus unterschiedlichen quellen.
ua. durch die popularität ist die wirksamkeit des filters aber ganz stark zurückgegangen. ua. verwenden moderne CDNs nur noch wenige records bzw. mischen content und werbung. apps setzen zunehmen darauf es am application-layer zu routen. dadurch hat man keine chance mehr ohne tls-interception - was ein enormer aufwand ist im vergleich zu einem dns blackhole.
vi/vim ist doch mittelrweile eh der quasi-standard unter GNU/Linux und CLI.
Zitat aus einem Post von davebastardvi/vim ist doch mittelrweile eh der quasi-standard unter GNU/Linux und CLI.
nano <3
Danke für den Thread.
Zitat aus einem Post von t3mpnano <3
Danke für den Thread.
Guter Thread. Ich hab daheim auch ein PiHole und in der Arbeit pfSense mit Unbound +DNSBL.
Und natürlich vim
https://github.com/hakluke/how-to-exit-vim/
Falls sich wer fragt warum vim ist wies ist:
https://twobithistory.org/2018/08/0...-came-from.html
Zitat aus einem Post von pinkeyeh kann man zusammengefasst sagen mit Unbound nochmal bessere performance + weg von google/cloudflare etc.?
Nachteile?
Zitat aus einem Post von TOMJa, der rekursive DNS (Unbound) hat bessere Performance als ein Google oder Cloudfare DNS.
Das hat mich ehrlich gesagt ein wenig überrascht. Aber genau das war mir wichtig vorab herauszufinden, denn (sehr gute) PiHole Tutorials gibt es genügend im Netz.
Was mich allerdings auch überrascht hat, war das Testergebnis mit der single-site ohne Werbeblocker (tomshardware.com) die im Hintergrund läuft.
50%+ und 2.5 GB RAM für eine einzige Website, die im hintergrund nur shit nachgeladen hat - kein scollen/kein klicken und troztdem das System in die Knie zwängt => WTF?
Nachteil: Bei manchen Seiten bekommt man eine unschöne Fehlermeldung (timeout) statt dem Werbebanner.
Die Werbung wird nicht sauber ausgeblendet, wie bei Browser-Adblockern.
Aus dem Grundm, wie Smut es völlig korrekt beschrieben hat, sucht und findet die Industrie Wege um trotzdem Werbung einzublenden. z.B. Youtube ist ohne Browser-Adblocker (nur mit dem PiHole) noch immer ein Werbe-Shitstorm.
Ich komm aus IT-Operations mit einem fetisch für Verfügbarkeit & Security.
Dort hab ich auch VI gelernt und viel muscle memory darin aufgebaut. Es ist ein einfach ein mächtiges tool, imho.
Es hat vermutlich eine steilere Lernkurve als nano, aber das hab ich nie wirklich verwendet.
VI sollte auch auf jedem System drauf sein, normalerweise.
Programmierer bin ich keiner. Ab und zu mal an scripts herumbasteln.
... sehr lustig finde ich diese VI 'Glaubensfrage' hier und historisch nachzulesen.
Diese Religionen/Tribes haben Menschen in scheinbar allen Bereichen :P
Danke für den thread, hab mich in letzter zeit auch wieder mit meinem pihole beschäftigt und mal den altersschwachen pi 1b gegen einen pi 3b getauscht
Unbound muss ich mir wohl jetzt mal genauer ansehen, danke für die Anleitung!
mMn sehr zu empfehlen ist es auch einen kleinen tft screen anzuschließen um mitt PADD (https://github.com/jpmck/PADD) die wichtigesten daten anzuzeigen, siehe foto.
Der hat schon mehrere Jahre drauf, zum teil hat sich der text etwas eingebrannt, wenn der mal kaputt ist kauf ich einen 3.5" screen der dann auch in das 3d gedruckte gehäuse passt.
Zitat aus einem Post von charminUnd grundsätzliches Interesse an programmieren besteht?
Wie siehts da mit der Langlebigkeit des Setups aus? Ich nehme an Unbound wird schon recht viel auf die SD schreiben ...
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025