Bepaalde websites/apps blokkeren
Misschien een ietwat domme vraag maar is het mogelijk om in een modem (Experia box) bepaalde websites/apps te blokkeren zodat die niet meer bezocht kunnen worden vanuit eigen netwerk?
Alvast bedankt!
https://pi-hole.net/ in je netwerk hangen.
2) In de modem deze pi-hole als DNS aanwijzen (en dus niet die van je provider - die kun je in de pi-hole wel weer als resolver opgeven).
3) In de pi-hole admin de ongewenste sites op de blacklist zetten (je kunt ook met reg-exen werken, om meteen een hele reeks (sub-) domeinen te blokkeren).
4) En je bent ook meteen in je hele huis van reclame banners af ;-)
1) 2) In de modem deze pi-hole als DNS aanwijzen (en dus niet die van je provider - die kun je in de pi-hole wel weer als resolver opgeven).
3) In de pi-hole admin de ongewenste sites op de blacklist zetten (je kunt ook met reg-exen werken, om meteen een hele reeks (sub-) domeinen te blokkeren).
4) En je bent ook meteen in je hele huis van reclame banners af ;-)
Gewijzigd op 24/03/2021 21:33:03 door Rob Doemaarwat
“URL Blocking
Disallowed Web Sites and Keywords.
You can block access to certain Web sites from a particular PC by entering either a full URL address or just a keyword of the Web site.”
Rob Doemaarwat op 24/03/2021 21:31:54:
4) En je bent ook meteen in je hele huis van reclame banners af ;-)
Behalve van de overdreven aantallen commercial-crap die YouTube op de tv's serveert...
(vrees ik)
- Ariën - op 24/03/2021 21:57:02:
Behalve van de overdreven aantallen commercial-crap die YouTube op de tv's serveert...
(vrees ik)
(vrees ik)
Gewooon AdBlock Plus of uBlock Origin gebruiken en je hebt ook met YouTube geen last meer van reclame.
Wat wél aardig goed werkt is wat extra lijsten importeren in PiHole zoals deze.
De lijsten worden vrij snel geupdate maar het blijft dweilen met de kraan open, die adservers veranderen zo vaak dat er altijd wel iets tussendoor glipt.
Rob Doemaarwat op 24/03/2021 21:31:54:
2) In de modem deze pi-hole als DNS aanwijzen (en dus niet die van je provider - die kun
Dat gaat alleen op voor devices die ook de DNS vanaf de router opvragen. Zelf heb ik dat eerder gedaan met OpenDNS.
Maar als je die hard in je PC zet (of bijv 8.8.8.8 voor Google), dan zou die pi-hole dus overgeslagen worden.
Ben ik zelf mee gestopt toen ik op een kantoor kwam te werken waar de interne DNS ook een hoop entry's naar Intranet en dergelijke bevatte.
Maar waterdicht is het dus niet.
En als het voor kinder-bescherming is: als die op hun mobiel zitten, gaat het vaak via 4G en heb je er toch geen controle meer over.
Ivo P op 25/03/2021 11:19:51:
Dat gaat alleen op voor devices die ook de DNS vanaf de router opvragen. Zelf heb ik dat eerder gedaan met OpenDNS.
Maar als je die hard in je PC zet (of bijv 8.8.8.8 voor Google), dan zou die pi-hole dus overgeslagen worden.
Maar als je die hard in je PC zet (of bijv 8.8.8.8 voor Google), dan zou die pi-hole dus overgeslagen worden.
Dat moet je dan dus niet doen ;-) Sowieso pakt de meeste "consumenten elektronica" gewoon de DNS via DHCP, dus dan gaat het wel (vanzelf) goed.
Ivo P op 25/03/2021 11:19:51:
Ben ik zelf mee gestopt toen ik op een kantoor kwam te werken waar de interne DNS ook een hoop entry's naar Intranet en dergelijke bevatte.
Kantoor is kantoor, en thuis is thuis.
Ivo P op 25/03/2021 11:19:51:
En als het voor kinder-bescherming is: als die op hun mobiel zitten, gaat het vaak via 4G en heb je er toch geen controle meer over.
De kids hebben hier geen 4G-abo (prepaid SIM-only, kunnen ze indien nodig bellen, en voor de rest hebben ze bijna overal WiFi). Het gaat me er vooral om dat ik van zoveel mogelijk (irritante) reclame verlost ben. Youtube komt er inderdaad (deels) nog wel door, maar dat kijk ik (zelf) toch niet zo vaak.
Ivo P op 25/03/2021 11:19:51:
Je moet het binnen je netwerk wel compleet regelen voor Pi-Hole. Dus je DHCP service of middels Pi-Hole regelen of wanneer je het DHCP vanuit de router van je provider gebruikt in deze router opnemen dat Pi-Hole dus je DNS is. Ik gebruik DHCP vanuit Pi-Hole omdat in mijn router na enkele dagen de DNS weer op standaard staat en mijn provider speelt de onschuld zelf, die weet nergens van. DHCP in mijn router dus uit en ingeregeld op Pi-Hole. Zeer tevreden. De hosts-file staat (stond al) in de configured adlists van Pi-HoleDat gaat alleen op voor devices die ook de DNS vanaf de router opvragen.
Gewijzigd op 25/03/2021 12:32:44 door Aad B
https://oisd.nl/ (In PiHole https://dbl.oisd.nl/ toevoegen)
Deze word onderhouden door een lid van Tweakers.net, houd erg veel zooi tegen.
Even wat rondneuzen op internet vind je veel blocklists maar die zijn niet allen gelijk, goed opletten wat je toevoegd want er kan zomaar iets breken (Steam/Epic launcher, Android smart-tv updates, etc.).
Verder ben ik het eens met Rob en Aad wat betreft het instellen van de DNS.
En niks is natuurlijk waterdicht, maar PiHole is wel verreweg de beste oplossing die ik heb gevonden om op DNS-level dingen te blocken.
Nog een andere goede blocklist: Deze word onderhouden door een lid van Tweakers.net, houd erg veel zooi tegen.
Even wat rondneuzen op internet vind je veel blocklists maar die zijn niet allen gelijk, goed opletten wat je toevoegd want er kan zomaar iets breken (Steam/Epic launcher, Android smart-tv updates, etc.).
Verder ben ik het eens met Rob en Aad wat betreft het instellen van de DNS.
En niks is natuurlijk waterdicht, maar PiHole is wel verreweg de beste oplossing die ik heb gevonden om op DNS-level dingen te blocken.
-- Target: https://dbl.oisd.nl/
-- Status: Retrieval successful
Met dank aan Thom.
Gewijzigd op 25/03/2021 12:39:18 door Aad B
Thom nvt op 25/03/2021 10:34:07:
Op mobile of je smart-tv gaat dat niet werken.
Achja, elektronica...
Het is maar net wat je koopt natuurlijk. Ik heb alleen maar een gewone kleine TV, met een beamer en actieve speakers voor home theatre. Een smart TV zou ik echt helemaal nooit in huis willen hebben. Net als een smartphone trouwens. Laat staan dat de kinderen zoiets krijgen. Ik hekel het verdienmodel: het liefste zou Google die telefoons nog gratis weggeven ook.
Glasvezel internet, tv, en (mobiele) telefoons en streelpanelen met WiFi vind ik afleiding genoeg in mijn huis. Het is al bijna niet AVG-proof te krijgen. Als ik URLs met DNS via m'n eigen firewall (vb. pfSense / OPNsense) wil laten lopen dan nog is het niet waterdicht.
Zelfs als je afdwingt dat DNS poort 53 per se door de firewall geresolved moet worden, dan nog ga ik er blind van uit dat het wel weer omzeild kan worden, al dan niet met Chrome.
Voor wie toch smart troep, zoals een smart TV of een smart telefoon wil (of moet van werk) heeft wat mij betreft wel pech, dan ben je wel overgeleverd.
Rob Doemaarwat op 24/03/2021 21:31:54:
1) https://pi-hole.net/ in je netwerk hangen.
2) In de modem deze pi-hole als DNS aanwijzen (en dus niet die van je provider - die kun je in de pi-hole wel weer als resolver opgeven).
3) In de pi-hole admin de ongewenste sites op de blacklist zetten (je kunt ook met reg-exen werken, om meteen een hele reeks (sub-) domeinen te blokkeren).
4) En je bent ook meteen in je hele huis van reclame banners af ;-)
2) In de modem deze pi-hole als DNS aanwijzen (en dus niet die van je provider - die kun je in de pi-hole wel weer als resolver opgeven).
3) In de pi-hole admin de ongewenste sites op de blacklist zetten (je kunt ook met reg-exen werken, om meteen een hele reeks (sub-) domeinen te blokkeren).
4) En je bent ook meteen in je hele huis van reclame banners af ;-)
Welke Pi is daar het beste voor? Ik zag trouwens ook dat Fritzbox leuk blijkt te zijn? :)
Toevoeging op 26/03/2021 12:14:23:
Ivo P op 25/03/2021 11:19:51:
En als het voor kinder-bescherming is: als die op hun mobiel zitten, gaat het vaak via 4G en heb je er toch geen controle meer over.
En als het voor kinder-bescherming is: als die op hun mobiel zitten, gaat het vaak via 4G en heb je er toch geen controle meer over.
4G is dus niet actief op desbetreffend toestel :)
Toevoeging op 26/03/2021 12:15:18:
Adoptive Solution op 24/03/2021 21:49:55:
In de Experiabox > DATA tab > URL blocking.
“URL Blocking
Disallowed Web Sites and Keywords.
You can block access to certain Web sites from a particular PC by entering either a full URL address or just a keyword of the Web site.”
“URL Blocking
Disallowed Web Sites and Keywords.
You can block access to certain Web sites from a particular PC by entering either a full URL address or just a keyword of the Web site.”
Hier heb ik ook wat over gelezen inderdaad, nog niet geprobeerd maar volgens fora op KPN zelf blijkt dit niet helemaal super te werken? Ik zal hier op terugkomen! Bedankt voor het meedenken
Ik heb het een tijd op een Pi3 gedraaid, samen met HomeAssistant en dat werkte prima.
Nu heb ik het hele spul op een Kubernetes cluster gezet omdat de Pi nogal eens SD kaartjes kan opeten als je er te veel naar schrijft (vooral de schuld van HA, niet van PiHole).
Het zal misschien zeker niet fool-proof zijn, maar misschien zeker wel effectief zijn.
Ik vermoed dat als iemand op zijn PC een andere DNS invult, dat diegene het kan omzeilen.
Gewijzigd op 26/03/2021 12:22:23 door - Ariën -
Kan zoiets ook met een NAS btw? Gisteren onze eerste NAS gekocht die komt vandaag binnen :)
https://mariushosting.com/how-to-install-pi-hole-on-your-synology-nas/ . Ik heb 'm zelf op een Pi3 draaien. Voordeel is dat als je met je server loopt te "klooien" de DNS gewoon blijft werken (wel zo fijn voor de rest van het gezin - die hebben het toch al "zwaar" met mijn hobby).
Klopt. Ik gebruik het ook niet echt als "content filter", maar echt als "reclame filter". Als iemand graag extra ads wil zien tijdens het surfen: ga je gang. Daarnaast: als mijn kinderen ontdekt hebben hoe ze succesvol een andere DNS in moeten stellen op hun (eigen) Raspberry Pi (thin client naar remote desktop - waar ze al helemaal niks mogen) krijgen ze er van mij nog een schouderklopje bij ;-)
Als je al een "server" in huis hebt kun je het evt. ook in een container hangen. Dat kan ook een Synology NAS zijn: - Ariën - op 26/03/2021 12:21:44:
Ik vermoed dat als iemand op zijn PC een andere DNS invult, dat diegene het kan omzeilen.
Klopt. Ik gebruik het ook niet echt als "content filter", maar echt als "reclame filter". Als iemand graag extra ads wil zien tijdens het surfen: ga je gang. Daarnaast: als mijn kinderen ontdekt hebben hoe ze succesvol een andere DNS in moeten stellen op hun (eigen) Raspberry Pi (thin client naar remote desktop - waar ze al helemaal niks mogen) krijgen ze er van mij nog een schouderklopje bij ;-)
Gewijzigd op 26/03/2021 12:35:58 door Rob Doemaarwat
DNS is gewoon TCP/UDP verkeer, als ik 1.1.1.1 opgeef als DNS voor mijn PC routeert mijn router/modem dat keurig naar 1.1.1.1 (CloudFlare), ongeacht wat de modem ingesteld heeft staan.
PiHole kan ook op een NAS, is een beetje afhankelijk van de mogelijkheden van dat apparaat.
Sommige NAS-en kunnen Docker containers draaien, PiHole is beschikbaar in een Docker container wat m.i. de makkelijkste weg is naast een RaspberryPi-image.