PiHole as a Service door Freedom

Dat zou ik in ieder geval aantrekkelijk vinden.

Ben zelf al bezig om me in te lezen in E-Blocker en ben enthousiast geraakt over de mogelijkheden.

Ondersteuning voor IPv6 was al voor ca. 80% klaar en kan dankzij een recente sponsoring afgemaakt worden. IPv6 kan daardoor naar verwachting medio dit jaar in bèta beschikbaar worden gemaakt via eBlocker. Goed nieuws dus dankzij enthousiaste sponsoren die het goede werk van de community vooruit willen helpen.

Dit initiatief zou Freedom, eventueel in samenwerking met andere privacyvoorvechters, in mijn ogen ook kunnen omarmen.

Bij NextDNS kun je groepen aanmaken, dat gebruik ik voor op de devices van mijn kinderen.

Voor gasten, zou je in de DHCP lease een andere DNS server kunnen aanbieden als je wil dat ze met Mark kunnen chatten.

1 like

Dat zag ik, het erg mooi als je dat wil.
Een ‘nadeel’ is dat je dan op elk device de DNS server moet instellen.
In mijn situatie (alleenstaand) is dat niet zo zinvol, elk device is van mij.
Mijn voorkeur is daarom netwerk-breed, vier DNS server adressen invoeren in de router en dan ben je klaar.

Dat zou ideaal zijn. Voor zover ik zie kan dat niet in de FRITZ!Box met de standaard firmware…

Leuk. Ga ik ook binnenkort uitproberen!

Ik heb ook zeer goede ervaringen met NextDNS. Binnenkort komt AdGuard met een vergelijkbare dienst: https://adguard-dns.com

Sorry dat weet ik niet, ik gebruik geen FritzBox. Bij mijn router is dat allemaal in te stellen.

In een FritzBox-modem regel je onder +> Internet +> Account-instellingen voor de ‘hele’ FritzBox de DNS server(s),
dus dat gaat niet zómaar in de standaard versie (in ieder geval t/m O/S 7.29)

Ik ben het eens met Bastiaan (van Freedom) het is echt aan te raden om de Pi-hole in te richten als recursive. Op dat moment ben je niet afhankelijk van andere DNS aanbieders die de Pi-hole standaard aan boord heeft. Het heeft allemaal met vertrouwen te maken en ook al zeggen de DNS aanbieders dat ze geen DNS queries opslaan of eens per 24 uur verwijderen, ik moet het nog maar eens zien en heb er weinig to geen vertrouwen in.

Nu ik dit schrijf, Freedom heeft DNS over TLS geïmplementeerd (DoT-encrypted) en raad iedereen aan, die geen eigen recursive Pi-hole heeft, dit aan te passen in zijn router, zie: FRITZ!Box DNS over TLS (DoT) | Freedom
Eenmaal geactiveerd gaan jouw DNS verzoeken versleuteld naar de Freedom.

Ik heb inmiddels al jaren een Google vrij leven en dat bevalt mij tot op vandaag prima.
Naast dat de Pi-hole advertenties blokt blokt hij ook alles van Google middels een aantal RegEx filters en als bloklist gebruik ik:

https://dbl.oisd.nl/ - ivpn.net maakt hier ook gebruik van!
https://www.github.developerdan.com/hosts/lists/facebook-extended.txt

Nu ben ik zelf een ervaren gebruiker en hou liever zelf de touwtjes in handen maar wellicht dat Freedom een switch zou kunnen aanbieden in “Mijn Freedom” die de bloklist van oisd activeerd.

1 like

Een Pi-hole die je in je dashboard kan aan- en uitzetten. En bij aan je eigen black- en white-lijsten op je dashboard. Argument: Freedom is een betere systeembeheerder dan ik. Ik heb Pi-hole nu draaien op een dockercontainer in mijn NAS.

1 like

Pi-hole kan ook uitstekend op een x86 in een LXC-container of tegen inleveren van extra resources in een VM draaien.