Skip to main content

ik ben blockers op losse apparaten zat

ik ben in de weer met pihole op rpi maar werkt niet lekker

blokken via dns

nu heb nu getest met AdGuard op telefoon android 10 prive dns :

dns.adguard.com

en dat werkt mooi filtert niet alles maar veel reclame in apps en internet verdwijnt

nu heb ik mijn open dns veranderd in de van AdGuard

IPv4Voor "Standaard" servers:

94.140.14.14

94.140.15.15

IPv6Voor "Standaard" servers:

2a10:50c0::ad1:ff

2a10:50c0::ad2:ff

 

en werkt goed er zitten zelfs filters op voor kwaadwilligen (of dat werkt geen idee)

via google kan ik ook niet vinden of dit veilig is of juist wel veilig

de dns loopt via een server in Amsterdam isp Choopa, LLC

 

nu dus mijn vraag is dit verstandig om te doen ??

ik denk zelfs beter als open dns wat ik al jaren gebruik

N.a.v. deze post heb ik toch maar eens AdGuardHome geinstalleerd, want had een tijdje geleden her en der al vergelijkingen gezien tussen pihole en AdGuardHome. Beide dien je zelf onder beheer te hebben en zijn opensource. Mijn eerste conclusie is dat er weing verschil is in ervaring kwa werking, AGH lijkt er iets langer over te doen voordat een website voltooid is, maar kan ik eigenlijk binnen 48 uur niet echt zeggen. I.i.g. blijkt de installatie prima naast pihole aanwezig te kunnen zijn, natuurlijk kan er maar 1 tegelijk actief zijn.

Verschil met pihole is dat AGH van een bedrijf is die ook andere advertentieblokkers levert/verkoopt en pihole van een community van ontwikkelaars is die dat in vrije tijd doen en wat giften krijgen misschien.

Als je dus niet zelf AdGuardHome lokaal draait, maar alleen de DNS IP nummers gebruikt van hun service, is het kwa privacy enz niet veel anders als wat anderen kunnen of zouden kunnen. Zoek of bedenk wat het verdienmodel is of zou kunnen zijn.

Het is zoals met zoveel dingen, het gemak van even een IP nummer in Android10 veranderen heeft een prijs. Ergens moet het betaald worden, meestal met je data/statistieken.

Je hoeft in ieder geval geen RaspberryPi te hebben om pihole te draaien, is wat mij betreft zelfs af te raden. Zowel pihole als AGH is puur software, heeft kwa systeemarchitectuur eisen alleen een netwerkverbinding nodig. Geen pinnen waaraan je kan solderen o.i.d. Derhalve prima in een Virtuele Machine of Docker container te draaien op een apparaat wat toch al 24/7 aanstaat.


@tmoesel

bedankt voor het mee denken

ik heb dit nu in mijn router staan

DNS

 

IPv4 Voor "Standaard" servers:

94.140.14.14

94.140.15.15 

 

IPv6 Voor "Standaard" servers:

2a10:50c0::ad1:ff

2a10:50c0::ad2:ff

 

het houd niet alles tegen maar veel reclames wel

ik heb nog eens gezocht op internet

bij veel dns servers zoals de bekende Cloudflare

die loggen bij AdGuard loggen ze niks als ik google moet geloven

 


Je hebt misschien meerdere doelen voor ogen door een andere DNS te gebruiken dan de standaard van de provider. Dus of het ‘beter is’ valt weinig van te zeggen.

Ikzelf wil in ieder geval een flexibel DNS systeem hebben lokaal, zodat ik niet afhankelijk ben van de 1 of andere router. Kost anders te veel tijd, voornamelijk met het aanpassen en omzeilen van beperkingen of eigenaardigheden. Ook voor mobiel/onderweg gebruik ik via wireguard de DNS van thuis.

Anderen willen misschien versleuteld DNS gebruiken. Is voordeel van AGH, is bij installatie: https://dns10.quad9.net/dns-query


Ik gebruik al jaren die van open dns ook voor filtering in de router

nooit problemen mee

Nu adguard omdat hun een reclame filter hebben 

Gebruik al jaren de dns van kpn niet meer 

En wat maakt het uit adres heb je zo ingeklopt/plakt 

8.8.8.8 google kan ook 1.1.1.1 enz. 

1.1.1.1 doet zich voor NL maar gaat via de usa 

AdGuard werkt heel goed vindt ik 

 

 

 

 


Ik gebruik hier pfsense. Met pfBlockerNG. Dat werkt vergelijkbaar als pihole, met dat verschil dat het daarnaast ook daadwerkelijk ip adressen kan blokkeren. Dat kan een dns server als pihole niet. Die staat uiteindelijk wel altijd aan de zijlijn. Pfsense met pfBlockerNG staat er echt tussen. De verbinding loopt er echt over.

 


Er zijn meerdere systemen te bedenken (en te gebruiken).
In het gebruik van bijv. een Synology router zijn dat soort services als blocking voor advertenties standaard in te stellen. Het probleem is echter, dat vaak allerlei “onbetaalde” services niet goed willen draaien zonder die “advertenties”. Dan stopt ook de service zelf. Moet je uitzonderingen maken op die filtering, om een “niet betaalde” service zonder advertenties toch te kunnen draaien.
(Mijn ervaring althans, bijv. onder andere met een “free” Spotify account).


@Nick83  

Ik ben er net mee bezig

Ik kan een keer naar jou oplossing kunnen kijken 

Tot nu toe vindt ik adguard goed werken 

Ik heb nog wel extra blockers voor YouTube enz. Los op de computers

AdGuard Voor de telefoons en tablets is dit echt mooi 

Gebruik ook nog blokada 5 voor onder andere nu.nl filmpjes te blokkeren 


1.1.1.1 doet zich voor NL maar gaat via de usa 

Wat bedoel je hiermee?


1.1.1.1 doet zich voor NL maar gaat via de usa 

Wat bedoel je hiermee?


dat die dns via usa loopt (Amerika)

en dat hun de data ook vast leggen

gevonden door hun vriend google

 


dat die dns via usa loopt (Amerika)

Maar dat is helemaal niet zo.

 

en dat hun de data ook vast leggen

Een audit van KPMG heeft uitgewezen dat alle data geanonimiseerd wordt en ook binnen 25 uur verwijderd wordt.

Bron.

 

Als ik een DNS dienst vertrouw, dan is het die van Cloudflare wel.


ik ben het echt tegen gekomen wjb

dat 1.1.1.1 echt via amerika loopt en ook data logt

jou link werkt niet

Page Not Found


ik ben het echt tegen gekomen wjb

dat 1.1.1.1 echt via amerika loopt en ook data logt

Meten is weten en als een route in 5 hops klaar is waarvan de eerste je eigen router is, dan ben je zelfs Nederland nog niet uit. Nee, die DNS server van Cloudflare waar wij vanuit het KPN netwerk gebruik van maken staat in Amsterdam.

Dat er data tijdelijk opgeslagen wordt is logisch, maar ik ken die audits van KPMG (heb er jaarlijks mee te maken) en als zij zeggen dat die data geanonimiseerd is en binnen 25 uur ook weer verwijderd wordt, dan maak ik me echt geen zorgen meer.

 

P.S. Die link werkt nu wel.


volgens de https://www.dnsleaktest.com/ wel ja

dat is met AdGuard ook zo Amsterdam

ik heb het ergens gelezen dat cloudflare toch via de us loopt

maar goed ik kan zo die pagina niet vinden

misschien is het ook niet zo geen idee