Pi-hole 6.1: Umfangreiches Update des DNS-Werbeblockers erschienen

Das DNS-Werbeblockersystem Pi-hole erhält ein Update. Die Entwickler haben gleich drei Komponenten aktualisiert: Pi-hole Core auf Version 6.1 sowie Pi-hole Web und FTL jeweils auf Version 6.2. Die Software, die ursprünglich für den Raspberry Pi entwickelt wurde, lässt sich als DNS- und Webserver im lokalen Netzwerk einsetzen und blockiert Werbung bereits auf DNS-Ebene.
Die neue Version bringt zahlreiche Verbesserungen unter der Haube. Bei Pi-hole Core wurde die Verarbeitung von DNS-Listen komplett in die FTL-Komponente verlagert. Das Gravity-Subsystem, welches für die Verwaltung der Blocklisten zuständig ist, wurde optimiert und erhielt CASCADE-Funktionalität für Fremdschlüssel in der Datenbank. Die Installation auf IPv6-only Systemen mit DNS64/NAT64 ist nun ebenfalls möglich.
Im Webinterface (Version 6.2) wurden diverse Modernisierungen vorgenommen. Die Entwickler haben veraltete jQuery-Funktionen entfernt, die JavaScript-Codebasis modernisiert und die Benutzeroberfläche optimiert. Ebenfalls an Bord ist die verbesserte Unterstützung für die erweiterte Abfragefilterung sowie die Möglichkeit, freie Eingaben im Upstream-Filter vorzunehmen.
Die FTL-Komponente (ebenfalls Version 6.2) wurde mit dem aktuellen dnsmasq v2.92test2 aktualisiert und enthält jetzt auch SQLite 3.50.0. Die Entwickler haben die NTP-Funktionalität verbessert und die Verarbeitung von RFC6598-Adressen (Carrier-Grade NAT) implementiert. Mit dabei ist die neue Unterstützung für beliebige HOSTS-ähnliche Listenformate in der Gravity-Komponente.
Wer Pi-hole bereits nutzt, kann das Update wie gewohnt über die Kommandozeile mit „pihole -up“ durchführen. Neue Nutzer finden Installationsanleitungen und weitere Informationen auf der offiziellen Pi-hole-Webseite.
| # | Vorschau | Produkt | Preis | |
|---|---|---|---|---|
| 1 |
|
Raspberry Pi 5 8 GB |
100,11 EUR |
Bei Amazon ansehen |
| 2 |
|
Raspberry Pi: Das große Handbuch. Über 1.000 Seiten in Farbe. Mit Einstieg in Linux, Python und... |
44,90 EUR |
Bei Amazon ansehen |
| 3 |
|
Raspberry Pi 5 4GB |
74,24 EUR |
Bei Amazon ansehen |
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Ich find cool das du den Pi gleich verlinkst. Aber mal ehrlich Pihole selber empfiehlt Pi Zero 2 W.
Damit ist selbst ein Pi 4 Starter Kit für 40€ weniger noch OP. Und hat dann noch Reserven für weitere Hobbies. 😉
Und 94€ ist immer noch viel.
Läuft hier auch prima auf einem Zero W, der erster Generation
Das ist eben m.E. Inzwischen ein großes Manko des Pi. Damals war das schon irgendwie spektakulär, ein kleiner Computer für kleines Geld. Inzwischen ist es nur ein ein kleiner Computer, der Preis ist es nicht mehr. Sicher, alles wird teurer, aber hier läuft bspw. immer noch ein PI, für den ich damals um die 15 Euro bezahlt habe. Und für sowas wie Pi-hole und ein paar Zigbee-Geräte reicht es immer noch. Manchmal denke ich, ich würde gerne mal ein aktuelles Modell haben, um ein paar andere und neue Dinge auszuprobieren. Aber das ist es mir dann doch nicht wert, jedenfalls nicht, solange der alte Pi hier noch anstandslos läuft.
Ich mag pihole eigentlich. Hab selbst einen seit einiger Zeit in Betrieb als DNS fürs LAN. Ich befürchte allerdings, dass sie sich gerade ein wenig verrennen. Mit Update auf 6.x ist es extrem langsam geworden und man findet massenweise Posts über Nutzer, deren pihole nach dem Update fast unbenutzbar war/ist. Auch bei mir ist die UI mit https nicht benutzbar. Aus dem leichtgewichtigen Tool wird leider so langsam ein aufgeblasenes Tool, was immer mehr Hardware braucht.
Und die Entwickler reagieren auf Kritik auch extrem beleidigt. Zeigt sich auch bei der Temperatur….seit gefühlten „Jahrzenten“ ist die Temperatur in der Oberfläche oben Links….seit dem Update nicht mehr vorhanden….und selbst Requests aus der Community werden pampig mit Ausreden abgelehnt. Ich hoffe sehr, sie bekommen noch die Kurve….
Läuft hier auf einen älteren Banana PI völlig problemlos und schnell.
Ich hoffe, dass sie bald mal nativ die DNS-over-HTTPS Unterstützung integrieren. Mit der entsprechenden Anleitung zwar in 10 Minuten erledigt, aber setzt zumindest etwas Terminal-Kenntnisse voraus (verbinden per SSH zum Pi oder per VNC und ein Terminal öffnen, cloudflared installieren und einrichten). Außerdem kann man mit bisherigen Lösungen die HTTPS-DNS-URLs dann nur in einem Configfile ändern, nicht in der PiHole Browser-GUI. Bei AdGuard ist das alles in der Browser-GUI möglich.
Stimmt da ist Pi-Hole in der Tat etwas rückständig. Zumal man einfach den dnsproxy aus dem AdGuard Projekt nehmen könnte und „nur“ das GUI bauen müsste. Und im nächsten Schritt dann bitte Upstream per DNSCrypt mit Relay und oDoH einbauen… Danke
Findest AdGuard besser deswegen?
Welchen Vorteil hätte ich mit der Funktion?
Ich habe es mir einfach gemach: DNS over HTTP habe ich in der Fritzbox konfiguriert und die FB ist der DNS-Server für PI-Hole.
ich habe das Warten aufgegeben, aber Fritzbox sei Dank ist DoT ja kein Problem, dann filtert pihole halt nur. 🙂
Ist halt ein freiwilliges Projekt. Braucht halt Zeit.
Und welchen Vorteil hat das? Der DNS ist doch lokal im Eigenen netzt, hat man Angst das der eigene Partner ein man in the middle macht?
Es geht um verschlüsselte Verbindungen zu den Upstreams, nicht darum, das das Pi-Pihole selbst DoH, DoT oder sonst was bereitstellen soll.
Dann verwendet man unbound und hat kein Stress. Der Schritt ist jetzt auch nicht mehr weit wenn man Pi-hole laufen lasst
Kann man machen. Darum geht es aber nicht. Wer einen Unbound auf dem Pi-Hole installieren kann, kann auch cloudflared, dnsproxy, dnscrypt-proxy oder sonstwas installieren. Es geht darum das es einfach nicht mehr Zeitgemäß ist, das Pi-Hole per default unverschlüsselte Verbindungen zu Upstream Servern aufbaut.
Das Update wird mit „sudo pihole -up“ gestartet.
Habe auch jahrelang PiHole/AdGuardHome verwendet und irgendwann einfach im Router den DNS auf DNSForge geändert. Die Blocklisten sind fast identisch und ich muss mich um nichts mehr kümmern …
https://dnsforge.de/
Na dann hoffr ich das du auch spendest.
Whiteliste da mal was wenn es nötig wird… Aber ok, wenn man die erweiterten Möglichkeiten nicht braucht, ist das eine Option.
Hat jemand die HomeAssistant Integration am start?
Ich hätte gerne, wenn der piHole fortnite auf der Switch erkennt, er die LED im Zimmer des Sohnes (der gerade Fortnite auf der Switch spielt) rot färbt…
Das update scheint ein wenig Buggy mit einem FTL Crash.
Falls es jemanden betrifft:
sudo service pihole-FTL stop
sudo mv /etc/pihole/pihole-FTL.db /etc/pihole/pihole-FTL-old.db
sudo service pihole-FTL start
https://discourse.pi-hole.net/t/ftl-not-working-after-updating-to-pihole-core-v6-1-ftl-v6-2-web-v6-2-1/80227
ja, es gibt direkt noch einen patch hinterher. Die Qualität und das Testing lässt Beta Testing zu wünschen übrig. Genau wie bei den Großen wie Apple.
Hab pihole auf meinem Server laufen (debian 12, baremetal, also nicht im Container, Port geändert auf 8080), nach dem Update war pihole komplett tot. Webinterface ging nicht mehr und DNS-Anfragen auch nicht. hab pihole deinstalliert, den Server neu gestartet und dann pihole wieder installiert. Wichtig ist dabei, das der Server als DNS-Server nicht sich selbst, sondern den Router hat, sonst kann man pihole nicht wieder installieren. nach der Installation den Port in /etc/pihole/pihole.toml wieder auf 8080 gesetzt und wieder neu gestartet. Dann lief er wieder. Teleporter-Sicherung wieder importiert, dann lief wieder alles.
Reicht es PIhole einfach in einem Docker Container zu installieren, oder brauche ich noch zusätzliche Blocklisten ? Wenn ja, welchen kann man vertrauen ? Danke für fürs Antworten im vorraus ^^
Die Blocklisten können deine Anfragen nicht dahingehend manipulieren, sodass du Sparkasse eingibst aber in Nigeria rauskommst. Daher kannst du jeder Liste vertrauen.
Die Frage ist, welche Liste ist sinnvoll für dich, aktualisiert wird und welche genügend bzw. die richtigen Domains beinhaltet die geblockt werden sollen:
https://www.computerbase.de/forum/threads/pihole-sammlung-gepflegter-deutscher-blocklists.1944796/
Wegen Pi-Hole sind mir alle meine Mitbewohner aufs Dach gestiegen und haben die Mistgabeln ausgepackt. Es wurden nur Werbeanzeigen auf Seiten mit ipv4 und nicht ipv6 geblockt, dadurch waren die anderen Seiten aber nicht mehr erreichbar. Lies sich auch in der Fritz!Box nicht ändern. Bei dem Versuch waren Philips Hue und co. plötzlich nicht mehr erreichbar … schade.
Dann hast Du irgendwo einen Konfigurationsfehler. Wenn alle Geräte ausschließlich das Pi-Hole als DNS verwenden geht da auch nix vorbei. Man kann die FritzBox durchaus so konfigurieren, dass sie da nicht reinpfuscht… z.B. in dem man bei „DNSv6-Server auch über Router Advertisment bekanntgeben“ die richtige IP konfiguriert (nämlich die vom Pi-Hole) oder das ganz deaktiviert. Und wenn dann jemand im Client z.B. DoH konfiguriert hat hilft das alles nix…