{"id":175212,"date":"2023-02-08T19:21:48","date_gmt":"2023-02-08T18:21:48","guid":{"rendered":"https:\/\/www.deskmodder.de\/blog\/?p=175212"},"modified":"2023-02-08T19:53:30","modified_gmt":"2023-02-08T18:53:30","slug":"pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben","status":"publish","type":"post","link":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/","title":{"rendered":"Pi-Hole mit unbound im eigenen Netzwerk betreiben"},"content":{"rendered":"<p>Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt. Eine perfekte Erg\u00e4nzung dazu ist unbound. Als DNS-Resolver \u00fcbernimmt unbound k\u00fcnftig alle DNS-Anfragen im Netz und leitet sie an die Root-DNS-Server des Internets weiter. Damit entfallen Dienste wie Quad9 oder <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/dns0-eu-eu-startet-eigenes-dns-system\/\">DNS0.eu<\/a>, die teilweise bereits im Blog vorgestellt wurden. Neben einer deutlichen Beschleunigung der DNS-Abfragen hat man auch den Vorteil, dass m\u00f6gliche Netzsperren kein Thema mehr sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-175213 size-medium\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-500x281.png\" alt=\"\" width=\"500\" height=\"281\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-500x281.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-810x456.png 810w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-306x172.png 306w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png 1154w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/p>\n<h2><\/h2>\n<h2>Diese Hardware braucht es<\/h2>\n<p>Um Pi-Hole und unbound zu nutzen, braucht man nat\u00fcrlich nicht, wie in meinem Fall, gleich einen eigenen Homeserver mit VMware oder einer anderen Virtualisierungsl\u00f6sung. Auch auf einem Raspberry Pi l\u00e4uft die Kombination der beiden Dienste sehr gut. Neben diesen beiden M\u00f6glichkeiten kommt nat\u00fcrlich auch ein NAS infrage, vorausgesetzt es unterst\u00fctzt VMs. Die Anbindung \u00fcber LAN an den jeweiligen Router wird jedoch f\u00fcr alle Anwendungsszenarien empfohlen.<\/p>\n<h2>Pi-Hole installieren<\/h2>\n<p>Als Basis f\u00fcr die Erstellung der Anleitung wurde eine VMware VM mit einem Ubuntu Server in der Version 22.0.4.1 LTS verwendet. Die Anleitung kann im Folgenden abweichen, wenn eine andere Linux-Version verwendet wird. Auch eine Installation \u00fcber einen Docker-Container ist m\u00f6glich. Auf diese M\u00f6glichkeit gehe ich hier jedoch nicht ein.<\/p>\n<p>Ein einziger Befehl reicht aus, um Pi-Hole zu installieren. Unter Umst\u00e4nden muss jedoch vorher das Paket curl \u00fcber <code>sudo apt install curl<\/code> installiert werden. Die Installation des Pakets erfolgt komfortabel per Skript direkt aus GitHub \u00fcber <code>curl -sSL https:\/\/install.pi-hole.net | bash<\/code>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-175214\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole1.png\" alt=\"\" width=\"661\" height=\"418\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole1.png 661w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole1-500x316.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole1-306x194.png 306w\" sizes=\"auto, (max-width: 661px) 100vw, 661px\" \/><\/p>\n<p>W\u00e4hrend der Installation erfolgt u. a. die Abfrage des Upstream-DNS-Servers. Hier wird ein beliebiger Anbieter aus der Liste ausgew\u00e4hlt. Dieser wird einfach ersetzt, nachdem unbound installiert und konfiguriert wurde. Des Weiteren wird nach der Installation des Web UI gefragt, was besonders f\u00fcr Einsteiger von Vorteil ist. Hat man den kompletten Wizard durchlaufen, beginnt bereits Pi-Hole zu installieren. Nach deren Abschluss wird der Startbildschirm mit der IPv4- und IPv6-Adresse sowie dem Passwort zum Einloggen in Pi-Hole angezeigt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-175216\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole2.png\" alt=\"\" width=\"661\" height=\"418\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole2.png 661w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole2-500x316.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole2-306x194.png 306w\" sizes=\"auto, (max-width: 661px) 100vw, 661px\" \/><\/p>\n<p>Wer das Passwort \u00e4ndern oder ganz l\u00f6schen m\u00f6chte, wovon ich abrate, kann dies schnell und einfach mit dem Kommando <code>sudo pihole -a -p<\/code> erledigen. Damit ist Pi-Hole auch schon installiert. Mit unbound geht es weiter.<\/p>\n<h2>unbound installieren<\/h2>\n<p>Mit <code>sudo apt install unbound<\/code> und der anschlie\u00dfenden Best\u00e4tigung, die ausgew\u00e4hlten Pakete wirklich installieren zu wollen, wird unbound installiert. Danach muss nur noch kurz gewartet werden. Dann ist der Dienst mit den ben\u00f6tigten Abh\u00e4ngigkeiten installiert. Auch wenn die root.hints \u00fcber die Abh\u00e4ngigkeiten vom Paketinstaller automatisch mitinstalliert werden sollten, empfiehlt es sich, die root.hints \u00fcber den folgenden Befehl herunterzuladen:<\/p>\n<p><code>wget https:\/\/www.internic.net\/domain\/named.root -qO-| sudo tee \/var\/lib\/unbound\/root.hints<\/code><\/p>\n<p>Der Download ist abgeschlossen. Nun muss unbound noch konfiguriert werden. Dazu wird die Konfigurationsdatei in einem Editor ge\u00f6ffnet, in meinem Fall nano.<\/p>\n<p><code>sudo nano \/etc\/unbound\/unbound.conf.d\/pi-hole.conf<\/code><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-175219\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole3.png\" alt=\"\" width=\"661\" height=\"418\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole3.png 661w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole3-500x316.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole3-306x194.png 306w\" sizes=\"auto, (max-width: 661px) 100vw, 661px\" \/><\/p>\n<p>Der folgende Inhalt wird in die Konfigurationsdatei eingetragen. Falls keine IPv6-Adresse am lokalen Internetanschluss zur Verf\u00fcgung steht, muss die entsprechende Zeile nat\u00fcrlich angepasst werden.<\/p>\n<pre>server:\n# If no logfile is specified, syslog is used\n# logfile: \u201e\/var\/log\/unbound\/unbound.log\u201c\nverbosity: 0\n\ninterface: 127.0.0.1\nport: 5335\ndo-ip4: yes\ndo-udp: yes\ndo-tcp: yes\n\n# May be set to yes if you have IPv6 connectivity\ndo-ip6: yes\n\n# You want to leave this to no unless you have *native* IPv6. With 6to4 and\n# Terredo tunnels your web browser should favor IPv4 for the same reasons\nprefer-ip6: no\n\n# Use this only when you downloaded the list of primary root servers!\n# If you use the default dns-root-data package, unbound will find it automatically\n#root-hints: \u201e\/var\/lib\/unbound\/root.hints\u201c\n\n# Trust glue only if it is within the server\u2019s authority\nharden-glue: yes\n\n# Require DNSSEC data for trust-anchored zones, if such data is absent, the zone becomes BOGUS\nharden-dnssec-stripped: yes\n\n# Don\u2019t use Capitalization randomization as it known to cause DNSSEC issues sometimes\n# see https:\/\/discourse.pi-hole.net\/t\/unbound-stubby-or-dnscrypt-proxy\/9378 for further details\nuse-caps-for-id: no\n\n# Reduce EDNS reassembly buffer size.\n# IP fragmentation is unreliable on the Internet today, and can cause\n# transmission failures when large DNS messages are sent via UDP. Even\n# when fragmentation does work, it may not be secure; it is theoretically\n# possible to spoof parts of a fragmented DNS message, without easy\n# detection at the receiving end. Recently, there was an excellent study\n# &gt;&gt;&gt; Defragmenting DNS \u2013 Determining the optimal maximum UDP response size for DNS &lt;&lt;&lt;\n# by Axel Koolhaas, and Tjeerd Slokker (https:\/\/indico.dns-oarc.net\/event\/36\/contributions\/776\/)\n# in collaboration with NLnet Labs explored DNS using real world data from the\n# the RIPE Atlas probes and the researchers suggested different values for\n# IPv4 and IPv6 and in different scenarios. They advise that servers should\n# be configured to limit DNS messages sent over UDP to a size that will not\n# trigger fragmentation on typical network links. DNS servers can switch\n# from UDP to TCP when a DNS response is too big to fit in this limited\n# buffer size. This value has also been suggested in DNS Flag Day 2020.\nedns-buffer-size: 1232\n<\/pre>\n<p>Nach dem Einf\u00fcgen und Speichern des Inhalts der Konfigurationsdatei muss der unbound-Dienst mit dem folgenden Befehl neu gestartet werden.<\/p>\n<p><code>sudo service unbound restart<\/code><\/p>\n<p>Ob unbound funktioniert, kann mit folgendem Befehl getestet werden.<\/p>\n<p><code>dig pi-hole.net @127.0.0.1 -p 5335<\/code><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-175226\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole4.png\" alt=\"\" width=\"661\" height=\"418\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole4.png 661w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole4-500x316.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole4-306x194.png 306w\" sizes=\"auto, (max-width: 661px) 100vw, 661px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-175227\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole5.png\" alt=\"\" width=\"661\" height=\"418\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole5.png 661w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole5-500x316.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole5-306x194.png 306w\" sizes=\"auto, (max-width: 661px) 100vw, 661px\" \/><\/p>\n<p>Bei der ersten Anfrage wurde die URL, die im Beispiel verwendet wurde, innerhalb von 144 ms gefunden. Die Zeit, in der unbound nun die Ziel-Adresse kennt, betr\u00e4gt bei einem zweiten Aufruf 0 ms. In Zukunft m\u00fcssen die Zieladressen erst beim ersten Mal abgerufen werden. Das \u00d6ffnen einer Webseite oder App dauert daher l\u00e4nger. In Zukunft wird das Abrufen der Adressen jedoch nahezu in Echtzeit erfolgen.<\/p>\n<h2>Pi-Hole und unbound miteinander verbinden<\/h2>\n<p>F\u00fcr die Verbindung von Pi-Hole mit unbound ist nun der Aufruf des Web-UI \u00fcber die im Vorfeld bekannte IP-Adresse bzw. den Hostnamen erforderlich. Mit dem vergebenen Passwort loggt man sich ein. Unter dem Punkt Settings ruft man die DNS-Einstellungen auf. Auf der linken Seite werden unter Upstream DNS-Servers alle H\u00e4kchen entfernt. Im rechten Feld wird unter Custom 1 (IPv4) <code>127.0.0.1#5335<\/code> eingetragen. Zus\u00e4tzlich muss unter Custom 3 (IPv6) die lokale IPv6-Adresse <code>::1#5335<\/code> eingetragen werden, sofern man unbound f\u00fcr die Verwendung mit IPv6 konfiguriert hat. Anschlie\u00dfend wird noch DNSSEC aktiviert und die Einstellungen gespeichert. Schon ist die Verbindung zwischen den beiden Diensten hergestellt.<\/p>\n<h2>Automatische root.hints-Updates<\/h2>\n<p>Es empfiehlt sich nun, ein Update-Skript zu erstellen, damit unbound auch nach zuk\u00fcnftigen Updates von root.hints zuverl\u00e4ssig funktioniert. Dieses kann in einem beliebigen Ordner liegen.<\/p>\n<pre>#!\/bin\/bash\nwget -O root.hints https:\/\/www.internic.net\/domain\/named.root &amp;&amp;\n(\nmv -fv root.hints \/var\/lib\/unbound\/\nservice unbound restart\n)\n<\/pre>\n<p>Das erstellte Skript wird nun ausf\u00fchrbar gemacht. Je nachdem, wie das Skript benannt wurde, muss dazu das Befehl angepasst werden.<\/p>\n<p><code>sudo chmod +x update_unbound_dns.sh<\/code><\/p>\n<p>Zum automatischen Ausf\u00fchren des Updater-Skripts ist nun ein Cron-Job erforderlich. Im Crontab ist hierbei unter Umst\u00e4nden eine Anpassung des Scriptpfades erforderlich.<\/p>\n<p><code>sudo nano \/etc\/crontab<\/code><\/p>\n<p><code>* * * *\/3 * root \/home\/user\/update_unbound_dns.sh &gt;\/dev\/null 2&gt;&amp;1<\/code><\/p>\n<p>In der hier gezeigten Einstellung werden die root.hints nun automatisch alle drei Monate durch den Cronjob auf den neuesten Stand gebracht, sodass es keine Probleme mit unbound geben sollte.<\/p>\n<h2>DNS-Server im Router \u00e4ndern<\/h2>\n<p>Damit Pi-Hole und unbound nun im gesamten Netzwerk funktionieren, muss nun noch der DNS-Server im eigenen Router ge\u00e4ndert werden. Im Fall der FRITZ!Box ist dieser Punkt unter Internet &#8211; DNS-Server zu finden. Die Adressen des Pi-Hole Hosts m\u00fcssen dort nun unter IPv4 und IPv6 eingetragen werden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-175240\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole7-810x513.png\" alt=\"\" width=\"810\" height=\"513\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole7-810x513.png 810w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole7-500x317.png 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole7-306x194.png 306w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/pihole7.png 1389w\" sizes=\"auto, (max-width: 810px) 100vw, 810px\" \/><\/p>\n<p>Anschlie\u00dfend m\u00fcssen die Einstellungen noch gespeichert werden und schon funktioniert der Dienst. Die DNS-Anfragen, die von den eigenen Ger\u00e4ten gestellt werden, sollten nun auch \u00fcber die Weboberfl\u00e4che von Pi-Hole erscheinen. \u00dcber die Web-Benutzeroberfl\u00e4che k\u00f6nnen weitere Filterlisten hinzugef\u00fcgt und bestehende Listen aktualisiert werden. F\u00fcr Eltern mit minderj\u00e4hrigen Kindern werden zudem entsprechende Listen im Netz angeboten, die f\u00fcr Minderj\u00e4hrige ungeeignete Inhalte blockieren. Au\u00dferdem k\u00f6nnen \u00fcber das Web-UI Seiten auf eine Whitelist gesetzt oder ganze Dienste wie zum Beispiel TikTok komplett gesperrt werden.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt. Eine perfekte Erg\u00e4nzung dazu ist unbound. Als DNS-Resolver \u00fcbernimmt unbound k\u00fcnftig alle DNS-Anfragen im Netz und leitet sie an die Root-DNS-Server&hellip; <\/p>\n","protected":false},"author":4894,"featured_media":175213,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[10,152],"tags":[334,324,73645,85072,85073],"class_list":["post-175212","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux","category-software","tag-adblocker","tag-dns","tag-pi-hole","tag-unbound","tag-upstream-dns"],"wp_featured_image":{"id":175213,"alt_text":"","description":"","media_type":"image","media_details":{"width":1154,"height":649,"file":"2023\/02\/phole-logo-kopie.png","filesize":87692,"sizes":{"medium":{"file":"phole-logo-kopie-500x281.png","width":500,"height":281,"mime-type":"image\/png","filesize":29107,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-500x281.png"},"large":{"file":"phole-logo-kopie-810x456.png","width":810,"height":456,"mime-type":"image\/png","filesize":57870,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-810x456.png"},"thumbnail":{"file":"phole-logo-kopie-306x172.png","width":306,"height":172,"mime-type":"image\/png","filesize":14503,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-306x172.png"},"blog-large":{"file":"phole-logo-kopie-642x300.png","width":642,"height":300,"mime-type":"image\/png","filesize":40400,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-642x300.png"},"blog-medium":{"file":"phole-logo-kopie-306x205.png","width":306,"height":205,"mime-type":"image\/png","filesize":18424,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-306x205.png"},"recent-thumb":{"file":"phole-logo-kopie-350x316.png","width":350,"height":316,"mime-type":"image\/png","filesize":33470,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-350x316.png"},"service-featured":{"file":"phole-logo-kopie-600x330.png","width":600,"height":330,"mime-type":"image\/png","filesize":38130,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie-600x330.png"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0","keywords":[]}},"post":175212,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png"},"commentcount":42,"wp_comments":[{"id":232772,"parent":0,"author":0,"author_name":"Holgi","author_email":"holger_freese@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/0b9a7e8e22fe490941487d0cbe59d0e7232454955198e0bd0f0fc8b2f4a0043e?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/0b9a7e8e22fe490941487d0cbe59d0e7232454955198e0bd0f0fc8b2f4a0043e?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/0b9a7e8e22fe490941487d0cbe59d0e7232454955198e0bd0f0fc8b2f4a0043e?s=96&d=mm&r=g"},"date":"2023-02-08T19:34:17","cld_nonce":"f3262763c6","content":{"rendered":"<p>Danke f\u00fcr die tolle Anleitung.<br \/>\nWenn ich mal wieder etwas mehr Zeit habe, werde ich es gerne mal ausprobieren.<\/p>\n"},"status":"1"},{"id":232776,"parent":0,"author":0,"author_name":"itsme","author_email":"sebastian_pleier@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/690c22506e0f8944a7e746a7548895c3bb8dcae83b374e15ab0449e723a18640?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/690c22506e0f8944a7e746a7548895c3bb8dcae83b374e15ab0449e723a18640?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/690c22506e0f8944a7e746a7548895c3bb8dcae83b374e15ab0449e723a18640?s=96&d=mm&r=g"},"date":"2023-02-08T19:43:26","cld_nonce":"f3262763c6","content":{"rendered":"<p>Sehr cool. Das mit dem unbound kannte ich noch gar nicht. Hatte vor ein paar Tagen erst das Problem, dass mein DNS fur IPv6 nicht zur Verf\u00fcgung stand. Werde das auf jeden Fall mal testen.<\/p>\n<p>Anmerkung: im Artikel haben sich bei den Terminalbefehlen ein paar HTML-Tags eingeschlichen. Glaube die m\u00fcssten entfernt werden (gesehen mit der Deskmodder App) <\/p>\n<p><i>gepostet mit der <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.deskmodder\" rel=\"nofollow ugc\">Deskmodder.de-App f\u00fcr Android<\/a><\/i><\/p>\n"},"status":"1"},{"id":232778,"parent":0,"author":0,"author_name":"Heisenberg","author_email":"newworldorder23@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fc8a36362c5cc0dd73aff23683d6ccc384067b358840a7dc0db638d6578c035c?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fc8a36362c5cc0dd73aff23683d6ccc384067b358840a7dc0db638d6578c035c?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fc8a36362c5cc0dd73aff23683d6ccc384067b358840a7dc0db638d6578c035c?s=96&d=mm&r=g"},"date":"2023-02-08T19:53:44","cld_nonce":"f3262763c6","content":{"rendered":"<p>Mir w\u00fcrde es reichen wenn PI hole nativ verschl\u00fcsseltes DNS unterst\u00fctzen w\u00fcrde aber das wird wohl nie passieren. \ud83e\udd37\ud83c\udffb\u200d\u2642\ufe0f<\/p>\n"},"status":"1"},{"id":232779,"parent":232776,"author":4894,"author_name":"Wagener_bjoern","author_email":"wagener.bjoern.max@mailbox.org","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g"},"date":"2023-02-08T19:54:30","cld_nonce":"f3262763c6","content":{"rendered":"<p>Danke f\u00fcr den Tipp. Sollten alle raus sein. <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_smile.gif\" alt=\":-)\" class=\"wp-smiley\" \/><\/p>\n"},"status":"1"},{"id":232780,"parent":0,"author":0,"author_name":"DrAnon","author_email":"anonymous@sonstwas.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/a57d385937b930fcd02342bf6f8676551ac070c053b2e77fbc926f60b5afe154?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/a57d385937b930fcd02342bf6f8676551ac070c053b2e77fbc926f60b5afe154?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/a57d385937b930fcd02342bf6f8676551ac070c053b2e77fbc926f60b5afe154?s=96&d=mm&r=g"},"date":"2023-02-08T20:00:44","cld_nonce":"f3262763c6","content":{"rendered":"<p>Sch\u00f6ner Guide f\u00fcr Leute die noch in das Thema einsteigen wollen. Nur eine Anmerkung von mir:<br \/>\nBitte zensiert LAN-Adressen nicht in Tutorials. Es suggeriert, dass diese gesch\u00fctzt werden m\u00fcssen.<\/p>\n<p>W\u00e4re ein Angreifer auch nur auf einem Ger\u00e4t von euch kann er mit einem simplen ARP-Scan sowieso *jedes* Ger\u00e4t im LAN sichtbar machen. Soviel dazu. Von au\u00dfen n\u00fctzt die IP im LAN ebenfalls nichts.<\/p>\n<p>Wer es in mein Netz schafft kann sich gerne auf 10.0.0.1 bis 254 austoben. Die meisten hier d\u00fcrften eh die Standard-Range der Fritze fahren 192.168.178.1 bis 254, von daher quatsch zu zensieren, jeder weiss es <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_wink.gif\" alt=\";)\" class=\"wp-smiley\" \/><\/p>\n<p>Anmerkung 2: Da ich pi-hole nicht brauche (PC hat uBlock Origin und Android Blokada), kann man unbound auch nur betreiben um Zensur zu umgehen. Man darf auch gerne das INADDR_ANY auf 0.0.0.0 gem\u00e4\u00df RFC 5735, Sektion 3 fahren. Dann antwortet unbound auf alle Anfragen von au\u00dfen, von jeder IP, statt nur localhost.<\/p>\n<pre>include-toplevel: \"\/etc\/unbound\/unbound.conf.d\/*.conf\"\r\n\r\nserver:\r\ninterface:  10.0.0.24@53\r\naccess-control: 127.0.0.0\/8 allow\r\naccess-control: 10.0.0.0\/24 allow\r\ndo-not-query-localhost: yes\r\nqname-minimisation: yes\r\ndo-ip4: yes\r\ndo-ip6: no\r\nminimal-responses: yes\r\ndo-daemonize: no\r\ncache-min-ttl: 3600\r\ncache-max-ttl: 10800\r\n<\/pre>\n<p>qname-minimisation wird explizit erzwungen, sonst geht die vollst\u00e4ndige addresse die man ansteuern will an root und alle nameserver -&gt; w\u00e4re unklug<\/p>\n<p>do-not-query-localhost, nicht den internen systemd-resolved Resolver verwenden, sonst hat das ganze null Sinn.<\/p>\n<p>access-control um zugriffe vom internet zu blockieren damit der Server kein Teil von DNS amplification attacks wird (aber port ist eh nicht freigegeben, ist nur doppelter schutz f\u00fcr paranoiker)<\/p>\n<p>Nat\u00fcrlich Port 53 statt 5353, damit Windows direkt zugreifen kann.<\/p>\n<p>Statt 0.0.0.0 oder 127.0.0.1 nehme ich direkt die IP des SBCs, da ich intern systemd laufen lasse und unbound nur f\u00fcr externe Anfragen anderer LAN-Ger\u00e4te da ist.<\/p>\n"},"status":"1"},{"id":232781,"parent":232778,"author":3503,"author_name":"Komatoes","author_email":"uwe.ganswig@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/741103e14e427d06de9a611a8fce75c224783091f1a3253ca09e32b17186efde?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/741103e14e427d06de9a611a8fce75c224783091f1a3253ca09e32b17186efde?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/741103e14e427d06de9a611a8fce75c224783091f1a3253ca09e32b17186efde?s=96&d=mm&r=g"},"date":"2023-02-08T20:03:42","cld_nonce":"f3262763c6","content":{"rendered":"<p>Dann nutze doch AdGuard Home (auch mit Unbound).<\/p>\n"},"status":"1"},{"id":232786,"parent":0,"author":0,"author_name":"ulli","author_email":"uk@outlook.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/0417dc41b2bbcfabc148a5b49435296df7daf71cc967622a2893f7d6e597782b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/0417dc41b2bbcfabc148a5b49435296df7daf71cc967622a2893f7d6e597782b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/0417dc41b2bbcfabc148a5b49435296df7daf71cc967622a2893f7d6e597782b?s=96&d=mm&r=g"},"date":"2023-02-08T21:41:24","cld_nonce":"f3262763c6","content":{"rendered":"<p>Klappt bei mir irgendwie nicht:<\/p>\n<p>sudo service unbound restart<br \/>\nJob for unbound.service failed because the control process exited with error code.<\/p>\n<p>systemctl status unbound.service<br \/>\n\u00d7 unbound.service &#8211; Unbound DNS server<br \/>\n     Loaded: loaded (\/lib\/systemd\/system\/unbound.service; enabled; preset: enabled)<br \/>\n     Active: failed (Result: exit-code) since Wed 2023-02-08 21:38:04 CET; 15s ago<br \/>\n       Docs: man:unbound(8)<br \/>\n    Process: 3293 ExecStartPre=\/usr\/libexec\/unbound-helper chroot_setup (code=exited, status=1\/FAILURE)<br \/>\n    Process: 3295 ExecStartPre=\/usr\/libexec\/unbound-helper root_trust_anchor_update (code=exited, status=0\/SUCCESS)<br \/>\n    Process: 3297 ExecStart=\/usr\/sbin\/unbound -d -p $DAEMON_OPTS (code=exited, status=1\/FAILURE)<br \/>\n    Process: 3298 ExecStopPost=\/usr\/libexec\/unbound-helper chroot_teardown (code=exited, status=0\/SUCCESS)<br \/>\n   Main PID: 3297 (code=exited, status=1\/FAILURE)<br \/>\n        CPU: 86ms<\/p>\n<p>Feb 08 21:38:04 serverchen systemd[1]: unbound.service: Scheduled restart job, restart counter is at 5.<br \/>\nFeb 08 21:38:04 serverchen systemd[1]: Stopped Unbound DNS server.<br \/>\nFeb 08 21:38:04 serverchen systemd[1]: unbound.service: Start request repeated too quickly.<br \/>\nFeb 08 21:38:04 serverchen systemd[1]: unbound.service: Failed with result &#8218;exit-code&#8216;.<br \/>\nFeb 08 21:38:04 serverchen systemd[1]: Failed to start Unbound DNS server.<\/p>\n<p>Und irgendwie&#8230; keine Ahnung, grad keine Lust auf Fehlersuche zu gehen ^^<\/p>\n"},"status":"1"},{"id":232788,"parent":232781,"author":0,"author_name":"Heisenberg","author_email":"newworldorder23@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fc8a36362c5cc0dd73aff23683d6ccc384067b358840a7dc0db638d6578c035c?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fc8a36362c5cc0dd73aff23683d6ccc384067b358840a7dc0db638d6578c035c?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fc8a36362c5cc0dd73aff23683d6ccc384067b358840a7dc0db638d6578c035c?s=96&d=mm&r=g"},"date":"2023-02-08T22:29:26","cld_nonce":"f3262763c6","content":{"rendered":"<p>N\u00f6 nutze es normal weiter, w\u00e4re halt nur nice to have.<\/p>\n"},"status":"1"},{"id":232793,"parent":0,"author":0,"author_name":"Ingo","author_email":"ich@ingoboettcher.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/5a0c425eb8c121489d0b36b2c85effdf0e649ea529265c4b90c7ce062790cf52?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/5a0c425eb8c121489d0b36b2c85effdf0e649ea529265c4b90c7ce062790cf52?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/5a0c425eb8c121489d0b36b2c85effdf0e649ea529265c4b90c7ce062790cf52?s=96&d=mm&r=g"},"date":"2023-02-08T22:42:21","cld_nonce":"f3262763c6","content":{"rendered":"<p>Warum eigentlich den ganzen Umstand mit manuell konfiguriertem Unbound?<br \/>\nEinfach Adguard Home aufsetzen. Geht deutlich einfacher und die Funktionalit\u00e4ten von Unbound bringt AGH gleich direkt mit. <\/p>\n<p>Die UI von AGH ist zudem noch deutlich moderner und l\u00e4sst sich m.E. deutlich sch\u00f6ner handhaben. Zudem ist AGH deutlich leistungsf\u00e4higer. Ich hab PiHole und AGH als VM in einem gr\u00f6\u00dferen Umfeld laufen gehabt. PiHole hat sich da nicht wirklich bew\u00e4hrt, AGH schon.<\/p>\n"},"status":"1"},{"id":232795,"parent":232786,"author":4894,"author_name":"Wagener_bjoern","author_email":"wagener.bjoern.max@mailbox.org","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g"},"date":"2023-02-08T22:45:28","cld_nonce":"f3262763c6","content":{"rendered":"<p>Da scheint sich in deiner Config irgendwo ein Fehler eingeschlichen zu haben. W\u00fcrde empfehlen die nochmal komplett abzugleichen.<\/p>\n"},"status":"1"},{"id":232796,"parent":232793,"author":4894,"author_name":"Wagener_bjoern","author_email":"wagener.bjoern.max@mailbox.org","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g"},"date":"2023-02-08T22:47:51","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ich installiere meinen Kram lieber so weit wie es vertretbar ist, lieber selbst. AGH hat mich zudem im Selbsttest nicht \u00fcberzeugt.<\/p>\n"},"status":"1"},{"id":232798,"parent":0,"author":0,"author_name":"aDau","author_email":"dau@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2c4218f52df92a1d6f19dab71b1138c2b7beecb0d8fc0d82412ba1231b7ee8b5?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2c4218f52df92a1d6f19dab71b1138c2b7beecb0d8fc0d82412ba1231b7ee8b5?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2c4218f52df92a1d6f19dab71b1138c2b7beecb0d8fc0d82412ba1231b7ee8b5?s=96&d=mm&r=g"},"date":"2023-02-08T22:51:22","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ist mir alles zu kompliziert gibt es da nicht eine &#8222;g\u00fcnstige&#8220; Hardware incl. dieser Software fertig zu kaufen?<br \/>\nAm besten mit Auto-Update Funktion des Hersteller?<\/p>\n"},"status":"1"},{"id":232806,"parent":232786,"author":4766,"author_name":"JoeGer","author_email":"joern.gerken@outlook.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/1a448f2a8d9f5fd66f636effa8b1100ccb1d4797e2c6c38568778692dbacd48b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/1a448f2a8d9f5fd66f636effa8b1100ccb1d4797e2c6c38568778692dbacd48b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/1a448f2a8d9f5fd66f636effa8b1100ccb1d4797e2c6c38568778692dbacd48b?s=96&d=mm&r=g"},"date":"2023-02-09T04:24:36","cld_nonce":"f3262763c6","content":{"rendered":"<p>IPv6 nur dann auf &#8222;yes&#8220;, wenn IPv6 auch zur Verf\u00fcgung steht\/genutzt wird &#8211; andernfalls auf &#8222;no&#8220;.<\/p>\n"},"status":"1"},{"id":232810,"parent":0,"author":0,"author_name":"Frager von Dingen","author_email":"dpx19058@omeie.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/3e56d0ae1503e77ef3f190ca77f74d724f9b5c3dfb4154a4c5200af8a149a75a?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/3e56d0ae1503e77ef3f190ca77f74d724f9b5c3dfb4154a4c5200af8a149a75a?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/3e56d0ae1503e77ef3f190ca77f74d724f9b5c3dfb4154a4c5200af8a149a75a?s=96&d=mm&r=g"},"date":"2023-02-09T07:55:39","cld_nonce":"f3262763c6","content":{"rendered":"<p>Danke f\u00fcr den Guide!<br \/>\nWarum bleibt folgende Zeile auskommentiert?<br \/>\n[code]#root-hints: \u201e\/var\/lib\/unbound\/root.hints\u201c[\/code]<\/p>\n"},"status":"1"},{"id":232813,"parent":0,"author":0,"author_name":"Stefan","author_email":"lp.kom@simplelogin.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/65c9cff180f933ea320431b3463d256d1fca5eeee3cf2508aac63418d3e39f13?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/65c9cff180f933ea320431b3463d256d1fca5eeee3cf2508aac63418d3e39f13?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/65c9cff180f933ea320431b3463d256d1fca5eeee3cf2508aac63418d3e39f13?s=96&d=mm&r=g"},"date":"2023-02-09T08:38:44","cld_nonce":"f3262763c6","content":{"rendered":"<p>Super Beitrag. Bei mir zu Hause kann ich meinen Raspberry auch nicht mehr wegdenken.<br \/>\nWenn jemand etwas mehr m\u00f6chte, kann ich eine Komplettanleitung bei GitHuB empfehlen.<\/p>\n<p><a href=\"https:\/\/github.com\/trinib\/AdGuard-WireGuard-Unbound-DNScrypt\" rel=\"nofollow ugc\">https:\/\/github.com\/trinib\/AdGuard-WireGuard-Unbound-DNScrypt<\/a><\/p>\n<p>Diese beinhaltet die Installation eines Raspberry OS samt Adguard + Unbound + DNSCrypt und Wireguard VPN.<\/p>\n<p>Mit dem DNSCrypt werden noch zus\u00e4tzlich die DNS Anfragen verschl\u00fcsselt und per Wireguard VPN kann man von \u00fcberall in sein Heimnetzwerk. Man kann z.B. so auch sein Smartphone per VPN und Adguard filtern lassen.<\/p>\n"},"status":"1"},{"id":232815,"parent":0,"author":0,"author_name":"Thomas","author_email":"thomas@blende345.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=96&d=mm&r=g"},"date":"2023-02-09T08:56:32","cld_nonce":"f3262763c6","content":{"rendered":"<p>Bei mir laufen 2 PiHoles auf Raspis, Unbound habe ich mal getestet, dass hat aber oft nicht richtig funktioniert.  Seit langem habe ich nun in meinem Pihole meinen Router als DNS Resolver eingetragen. Im Router verwende ich dann DOT mit den Servern u.A. von Adguard.  Das l\u00e4uft alles super und sollte imho auch erstmal ausreichend sein.  Ich kann keine signifikante Verschlechterung d. Ping od. Latenzen feststellen.  VG<\/p>\n"},"status":"1"},{"id":232816,"parent":232806,"author":0,"author_name":"ulli","author_email":"uk@outlook.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/0417dc41b2bbcfabc148a5b49435296df7daf71cc967622a2893f7d6e597782b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/0417dc41b2bbcfabc148a5b49435296df7daf71cc967622a2893f7d6e597782b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/0417dc41b2bbcfabc148a5b49435296df7daf71cc967622a2893f7d6e597782b?s=96&d=mm&r=g"},"date":"2023-02-09T08:59:18","cld_nonce":"f3262763c6","content":{"rendered":"<p>ipv6 steht zur Verf\u00fcgung, da Kabelanschluss von Vodafone.<\/p>\n<p>Inzwischen ist die gesamte Linux-Installation abgeraucht. Kann aktuell nicht pr\u00fcfen, was da los ist, da am Server kein Monitor h\u00e4ngt. Ich bekomm nicht mal mehr einen SSH-Zugriff hin. Da muss ich wohl Zeit investieren ;(<\/p>\n"},"status":"1"},{"id":232825,"parent":0,"author":0,"author_name":"Flo","author_email":"daflo80@googlemail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4bce8a9e799a9ac879f0ae575205b2a684a26e0039bd342d3c8bd650f56df364?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4bce8a9e799a9ac879f0ae575205b2a684a26e0039bd342d3c8bd650f56df364?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4bce8a9e799a9ac879f0ae575205b2a684a26e0039bd342d3c8bd650f56df364?s=96&d=mm&r=g"},"date":"2023-02-09T10:20:25","cld_nonce":"f3262763c6","content":{"rendered":"<p>Meines Wissens nach wird die Adresse des pi-holes aber NICHT unter &#8222;Internet-DNS&#8220; eingetragen sondern unter &#8222;Heimnetz-Netzwerk-IP4-Einstellungen&#8220; und zus\u00e4tzlich noch unter dem DNS-Rebindschutz!<\/p>\n"},"status":"1"},{"id":232827,"parent":232825,"author":0,"author_name":"Thomas","author_email":"thomas@blende345.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=96&d=mm&r=g"},"date":"2023-02-09T10:28:13","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ich habe nicht so viele CLients. Ich trage die IP d. Pihole direkt in den Clients ein. Imho bin ich da etwas flexibler&#8230;<\/p>\n"},"status":"1"},{"id":232833,"parent":232788,"author":0,"author_name":"Marvin","author_email":"marvinmonroe@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/478782fc98c657e18eae626a1aeb8ad194b0b89008a9b8b92a5efc81cc2261d2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/478782fc98c657e18eae626a1aeb8ad194b0b89008a9b8b92a5efc81cc2261d2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/478782fc98c657e18eae626a1aeb8ad194b0b89008a9b8b92a5efc81cc2261d2?s=96&d=mm&r=g"},"date":"2023-02-09T12:13:05","cld_nonce":"f3262763c6","content":{"rendered":"<p>Tut es doch verschl\u00fcsselt, wenn man weiss wie man sich eine Kette aus Resolvern selbst aufbaut. Liest man sich mal geschlagene 2 Minuten ein, wie man unbound mit DNScrypt verkn\u00fcpft. Au\u00dferdem ist verschl\u00fcsseltes DNS ein Placebo da die Besuchte Seite trotzdem \u00fcber ihr Zertifikat sich ausweist. Selbst wenn sich hinter einer IP mehrere Server verbergen, so weiss man immer durch den Zertifikatsaustausch du warst gerade auf Deskmodder, selbst wenn du die IP auswendig w\u00fcsstest und gar kein DNS nutzt.<\/p>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/Server_Name_Indication\" rel=\"nofollow ugc\">https:\/\/de.wikipedia.org\/wiki\/Server_Name_Indication<\/a><\/p>\n"},"status":"1"},{"id":232897,"parent":232825,"author":4514,"author_name":"d0m1ng0","author_email":"d0m1ng0@mail.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f5cb6c4ceb79aa6e659199dd1b8c374a198f1937542b6eefd04878f00d6e21c3?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f5cb6c4ceb79aa6e659199dd1b8c374a198f1937542b6eefd04878f00d6e21c3?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f5cb6c4ceb79aa6e659199dd1b8c374a198f1937542b6eefd04878f00d6e21c3?s=96&d=mm&r=g"},"date":"2023-02-10T00:28:47","cld_nonce":"f3262763c6","content":{"rendered":"<p>Wenn man den Pi-Hole als DNS verwendet, dann muss man dessen Adresse auf dem Router in den Internet-DNS Optionen eintragen. Schlie\u00dflich sollen ja die DNS-Anfragen \u00fcber den Pi-Hole, bzw. Unbound laufen. Das ist die Route:<\/p>\n<p>internetf\u00e4higes Ger\u00e4t -&gt; Router -&gt; Pi-Hole \/ Unbound -&gt; Upstream DNS-Server \/ Root-Nameserver<\/p>\n<p>Man h\u00e4tte in dem Tutorial noch erw\u00e4hnen sollen, dass Unbound grunds\u00e4tzlich kein DoT und DoH unterst\u00fctzt, wenn man diesen als Resolver nutzt. Denn die Root-Server k\u00f6nnen nur unverschl\u00fcsselte Anfragen bearbeiten und ausgeben. Die Verschl\u00fcsselung der DNS-Anfragen w\u00fcrde dann erst im Unbound stattfinden. Aber der Weg im Netz ist komplett unverschl\u00fcsselt.<\/p>\n<p>Wenn man DoT nutzen m\u00f6chte, muss in der Unbound Konfiguration \u00f6ffentliche rekursive DNS-Server eingetragen werden. Dann fragt der Unbound nicht mehr direkt die Root-Server, sondern die \u00f6ffentlichen DNS. Damit ist Unbound zwar kein echter Resolver mehr, aber daf\u00fcr sind die Anfragen verschl\u00fcsselt.<\/p>\n"},"status":"1"},{"id":232908,"parent":232778,"author":0,"author_name":"klaus","author_email":"klausriebe@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=96&d=mm&r=g"},"date":"2023-02-10T05:39:56","cld_nonce":"f3262763c6","content":{"rendered":"<p>Leider ist die Anleitung fehlerhaft. Ich betreibe diese Software schon seid Jahren. Wenn man unbound mit apt Install unbound installiert, braucht man das Update Script nicht. Die DNS Server in der fritzbox stellt man unter: Heimnetz, Netzwerk, Netzwerkeinstellungen, ipv4 Einstellungen und ipv6 Einstellungen ein. Schade das hier nicht richtig recherchiert wurde. Es sind noch mehrere Fehler.<\/p>\n"},"status":"1"},{"id":232912,"parent":232897,"author":0,"author_name":"Thomas","author_email":"thomas@blende345.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=96&d=mm&r=g"},"date":"2023-02-10T08:20:59","cld_nonce":"f3262763c6","content":{"rendered":"<p>Mit Unbound schon, aber sonst geht auch  Client-&gt;Pihole -&gt; Router -&gt; Upstream DNS Server  od. DOT Server.<\/p>\n"},"status":"1"},{"id":232957,"parent":0,"author":0,"author_name":"Stephan","author_email":"Stephan@kreyenborg.koeln","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/e9f89b06a5d7d45a465fd95e49b4fcbc909dac1280ab54e476239cec732c8b3e?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/e9f89b06a5d7d45a465fd95e49b4fcbc909dac1280ab54e476239cec732c8b3e?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/e9f89b06a5d7d45a465fd95e49b4fcbc909dac1280ab54e476239cec732c8b3e?s=96&d=mm&r=g"},"date":"2023-02-10T17:13:00","cld_nonce":"f3262763c6","content":{"rendered":"<p>Danke f\u00fcr die Anleitung. Hat prima geklappt.<\/p>\n<p>Allerdings kann man die Datei auch direkt via Cron updaten lassen:<br \/>\nZum 1. jeden Monats wird&#8217;s um 4 Uhr ausgef\u00fchrt <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_wink.gif\" alt=\";)\" class=\"wp-smiley\" \/><\/p>\n<p>0 4 1 * * \/usr\/bin\/curl -o \/var\/lib\/unbound\/root.hints <a href=\"https:\/\/www.internic.net\/domain\/named.cache\" rel=\"nofollow ugc\">https:\/\/www.internic.net\/domain\/named.cache<\/a> &amp;&amp; \/usr\/sbin\/service unbound reload<\/p>\n"},"status":"1"},{"id":232987,"parent":0,"author":3520,"author_name":"Roman","author_email":"roman.petkovski@gmx.ch","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/6d6da53a88645dec951bb70972a052881926df9acbdfad94aefc1c2edf9a8d4b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/6d6da53a88645dec951bb70972a052881926df9acbdfad94aefc1c2edf9a8d4b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/6d6da53a88645dec951bb70972a052881926df9acbdfad94aefc1c2edf9a8d4b?s=96&d=mm&r=g"},"date":"2023-02-11T06:46:16","cld_nonce":"f3262763c6","content":{"rendered":"<p>was ich nicht ganz begreife ist, mit dem Automatische root.hints-Updates,muss ich das direkt ins terminal eingeben ? und wo soll ich das speichern ?<\/p>\n"},"status":"1"},{"id":232988,"parent":232987,"author":0,"author_name":"Thomas","author_email":"thomas@blende345.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2d55462889c17ed21157327b884445ac4825363cafeb1beb7489753caf273db0?s=96&d=mm&r=g"},"date":"2023-02-11T08:18:22","cld_nonce":"f3262763c6","content":{"rendered":"<p>Cronjob erstellen<\/p>\n"},"status":"1"},{"id":232991,"parent":232987,"author":0,"author_name":"Klaus","author_email":"klausriebe@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=96&d=mm&r=g"},"date":"2023-02-11T09:06:50","cld_nonce":"f3262763c6","content":{"rendered":"<p>Die Anleitung ist fehlerhaft!<br \/>\nLese die das hier Mal durch:<br \/>\n<a href=\"https:\/\/docs.pi-hole.net\/guides\/dns\/unbound\/\" rel=\"nofollow ugc\">https:\/\/docs.pi-hole.net\/guides\/dns\/unbound\/<\/a><br \/>\nWenn man unbound \u00fcber apt Install unbound installiert, werden die Aktualisierungen der root hints automatisch durchgef\u00fchrt.<\/p>\n"},"status":"1"},{"id":232996,"parent":232786,"author":0,"author_name":"Clausi","author_email":"claus.witte@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=96&d=mm&r=g"},"date":"2023-02-11T12:13:05","cld_nonce":"f3262763c6","content":{"rendered":"<p>\u00dcberpr\u00fcf&#8216; mal Deine Config auf Syntaxfehler. Das geht ganz fix mit &#8222;unbound-checkconf&#8220;.<\/p>\n"},"status":"1"},{"id":233055,"parent":232991,"author":0,"author_name":"Clausi","author_email":"claus.witte@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=96&d=mm&r=g"},"date":"2023-02-12T23:40:38","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ich w\u00fcrde nicht so weit gehen und behaupten, dass die Anleitung in diesem Punkt fehlerhaft ist. Die Entwickler schreiben dazu folgendes (siehe: <a href=\"https:\/\/nlnetlabs.nl\/documentation\/unbound\/unbound.conf\" rel=\"nofollow ugc\">https:\/\/nlnetlabs.nl\/documentation\/unbound\/unbound.conf<\/a>):<\/p>\n<p>root-hints:<br \/>\nDefault is nothing, using builtin hints for the IN class. The file has the format of zone files, with root nameserver names and addresses only. The default may become outdated, when servers change, therefore it is good practice to use a root-hints file.<\/p>\n<p>Fazit f\u00fcr mich: es kann nichts schaden.<\/p>\n"},"status":"1"},{"id":233069,"parent":0,"author":0,"author_name":"Jens S\u00fclwald","author_email":"b@bonsi.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/1d472568552275055cc311bc00f0b9011392aa583db3ba07ed1d9f48e3de91a8?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/1d472568552275055cc311bc00f0b9011392aa583db3ba07ed1d9f48e3de91a8?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/1d472568552275055cc311bc00f0b9011392aa583db3ba07ed1d9f48e3de91a8?s=96&d=mm&r=g"},"date":"2023-02-13T12:11:10","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ich w\u00fcrde folgende Erweiterung der Unbound-Konfig vorschlagen:<\/p>\n<p>auth-zone:<br \/>\n    name: &#8222;.&#8220;<br \/>\n    master: &#8222;b.root-servers.net&#8220;<br \/>\n    master: &#8222;c.root-servers.net&#8220;<br \/>\n    master: &#8222;d.root-servers.net&#8220;<br \/>\n    master: &#8222;f.root-servers.net&#8220;<br \/>\n    master: &#8222;g.root-servers.net&#8220;<br \/>\n    master: &#8222;k.root-servers.net&#8220;<br \/>\n        fallback-enabled: yes<br \/>\n    for-downstream: no<br \/>\n    for-upstream: yes<br \/>\n    zonefile: &#8222;root.zone&#8220;<\/p>\n<p><a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc8806\" rel=\"nofollow ugc\">https:\/\/www.rfc-editor.org\/rfc\/rfc8806<\/a> &lt;- ist nach dem RFC, damit ist dieser Unbound immer noch rekursiv, l\u00e4d sich aber automatisch &amp; regelm\u00e4\u00dfig die Rootzone einmal komplett, was den Vorteil hat, das die Rootserver weniger belastet werden, weil der erste DNS-Requests an die Rootserver dann entfallen w\u00fcrde. (ggf zonenfile-Name anpassen und testen)<\/p>\n"},"status":"1"},{"id":233112,"parent":233069,"author":0,"author_name":"Clausi","author_email":"claus.witte@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=96&d=mm&r=g"},"date":"2023-02-14T00:39:23","cld_nonce":"f3262763c6","content":{"rendered":"<p>Gute Erg\u00e4nzung.<br \/>\nAber w\u00e4re f\u00fcr diesen Zweck folgende Erg\u00e4nzung nicht besser?<br \/>\n(aus \/usr\/share\/doc\/unbound\/examples\/unbound.conf)<\/p>\n<p>auth-zone:<br \/>\n  name: &#8222;.&#8220;<br \/>\n  primary: 199.9.14.201         # b.root-servers.net<br \/>\n  primary: 192.33.4.12          # c.root-servers.net<br \/>\n  primary: 199.7.91.13          # d.root-servers.net<br \/>\n  primary: 192.5.5.241          # f.root-servers.net<br \/>\n  primary: 192.112.36.4         # g.root-servers.net<br \/>\n  primary: 193.0.14.129         # k.root-servers.net<br \/>\n  primary: 192.0.47.132         # xfr.cjr.dns.icann.org<br \/>\n  primary: 192.0.32.132         # xfr.lax.dns.icann.org<br \/>\n  primary: 2001:500:200::b      # b.root-servers.net<br \/>\n  primary: 2001:500:2::c        # c.root-servers.net<br \/>\n  primary: 2001:500:2d::d       # d.root-servers.net<br \/>\n  primary: 2001:500:2f::f       # f.root-servers.net<br \/>\n  primary: 2001:500:12::d0d     # g.root-servers.net<br \/>\n  primary: 2001:7fd::1          # k.root-servers.net<br \/>\n  primary: 2620:0:2830:202::132 # xfr.cjr.dns.icann.org<br \/>\n  primary: 2620:0:2d0:202::132  # xfr.lax.dns.icann.org<br \/>\n  fallback-enabled: yes<br \/>\n  for-downstream: no<br \/>\n  for-upstream: yes<br \/>\n  zonefile: &#8222;\/var\/lib\/unbound\/root.zone&#8220;<\/p>\n"},"status":"1"},{"id":233257,"parent":233055,"author":0,"author_name":"Klaus","author_email":"klausriebe@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/32cc701f71dfd99985c27412778cea5c8e6f746e7c63c8e783d8666c8ae3fbd0?s=96&d=mm&r=g"},"date":"2023-02-15T13:59:02","cld_nonce":"f3262763c6","content":{"rendered":"<p>Generell finde ich gut wenn man so etwas betreibt. Ich habe auf meinem Proxmox eine VM mit Pihole+Unbound+Wireguard seid vielen Jahren und in meinen Augen Pflicht bei jedem der mindestens einen Pi hat.<br \/>\nEs sind in der Anleitung leider einige Fehler bzw ungen\u00fcgende Angaben. Und das finde ich schade.<br \/>\nWer Filterlisten f\u00fcr Pihole sucht, wird hier f\u00fcndig. In meinen Augen ein guter Anfang und deckt echt viel ab:<br \/>\n<a href=\"https:\/\/firebog.net\/\" rel=\"nofollow ugc\">https:\/\/firebog.net\/<\/a><br \/>\n<a href=\"https:\/\/github.com\/RPiList\/specials\/blob\/master\/Blocklisten.md\" rel=\"nofollow ugc\">https:\/\/github.com\/RPiList\/specials\/blob\/master\/Blocklisten.md<\/a><\/p>\n"},"status":"1"},{"id":233350,"parent":0,"author":0,"author_name":"Christian Brandt","author_email":"brandt-c@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/44b2e6593d0e0684c59c856ce0a263c26aab39bf3db7cec0dddc7eedcc20710b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/44b2e6593d0e0684c59c856ce0a263c26aab39bf3db7cec0dddc7eedcc20710b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/44b2e6593d0e0684c59c856ce0a263c26aab39bf3db7cec0dddc7eedcc20710b?s=96&d=mm&r=g"},"date":"2023-02-16T17:10:19","cld_nonce":"f3262763c6","content":{"rendered":"<p>Hallo,<\/p>\n<p>erst einmal ein Lob f\u00fcr die Dokumentation.<br \/>\nNach Vollzug der einzelnen Schritte mit entsprechenden Aufrufen habe ich \u201enur noch 2  Probleme\u201c.<br \/>\n1.) Rufe ich den DNS Leaktest auf, wird mir anstatt eines Root-DNS Servers meine ISP angezeigt. Der ISP sollte eigentlich nur den Zugang zum INet bereitstellen oder wird \u00fcber den Test nur dieser abgefragt? Wie kann ich sicherstellen, dass wirklich nur ein DNS-Root-Server angefragt wird?<\/p>\n<p>2.)<br \/>\nBeim Aufruf<br \/>\ndig pi-hole.net @127.0.0.1 -p 5335<br \/>\nerhalte ich keinen ad flag im DNS response,<br \/>\nbeim Aufruf<br \/>\ndig dnssec.works @127.0.0.1 -p 5335<br \/>\nallerdings schon.<br \/>\nWarum?<\/p>\n<p>Vielen Dank<\/p>\n"},"status":"1"},{"id":233608,"parent":0,"author":4262,"author_name":"fre4kyc0de","author_email":"fre4ek7v@googlemail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/a87e927889ac234f6b1cedf965022022b5ac6cbc75b6ad07086cc897cb73967c?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/a87e927889ac234f6b1cedf965022022b5ac6cbc75b6ad07086cc897cb73967c?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/a87e927889ac234f6b1cedf965022022b5ac6cbc75b6ad07086cc897cb73967c?s=96&d=mm&r=g"},"date":"2023-02-21T00:58:38","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ein Vorschlag f\u00fcr ein verbessertes Update-Skript (tempor\u00e4rer Pfad ist bei mir \/opt\/cron\/tmp, kann angepasst werden; Dienstmanagement l\u00e4uft hier per &#8222;systemctl&#8220;):<\/p>\n<p>#!\/bin\/bash<\/p>\n<p>PATH=\/usr\/local\/sbin:\/usr\/local\/bin:\/usr\/sbin:\/usr\/bin:\/sbin:\/bin:\/usr\/local\/games:\/usr\/games<\/p>\n<p>if [ -f &#8222;\/opt\/cron\/tmp\/named.root&#8220; ]; then<br \/>\n   rm &#8222;\/opt\/cron\/tmp\/named.root&#8220;<br \/>\nfi<br \/>\nwget -nv -N -P &#8222;\/opt\/cron\/tmp&#8220; <a href=\"https:\/\/www.internic.net\/domain\/named.root\" rel=\"nofollow ugc\">https:\/\/www.internic.net\/domain\/named.root<\/a><\/p>\n<p>if [ -f &#8222;\/opt\/cron\/tmp\/named.root&#8220; ]; then<br \/>\n   if cmp -s &#8222;\/var\/lib\/unbound\/root.hints&#8220; &#8222;\/opt\/cron\/tmp\/named.root&#8220;; then<br \/>\n      rm &#8222;\/opt\/cron\/tmp\/named.root&#8220;<br \/>\n   else<br \/>\n      mv -f &#8222;\/opt\/cron\/tmp\/named.root&#8220; &#8222;\/var\/lib\/unbound\/root.hints&#8220;<br \/>\n      #service unbound restart<br \/>\n      systemctl restart unbound<br \/>\n   fi<br \/>\nfi<\/p>\n"},"status":"1"},{"id":233840,"parent":233608,"author":0,"author_name":"TImmey","author_email":"timmey@byom.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4de63f46dccccbe738262dc57b0a3042bea8a015d65d312179872830935b4266?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4de63f46dccccbe738262dc57b0a3042bea8a015d65d312179872830935b4266?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4de63f46dccccbe738262dc57b0a3042bea8a015d65d312179872830935b4266?s=96&d=mm&r=g"},"date":"2023-02-23T12:16:23","cld_nonce":"f3262763c6","content":{"rendered":"<p>Das w\u00fcrde ich so nicht machen. Das ist aus meiner Sicht viel zu umst\u00e4ndlich und die Laufzeit des Scripts viel zu lang. <\/p>\n<p>Ich rekapituliere mal:<br \/>\n1.du setzt Pfadvariablen<br \/>\n2.Du l\u00e4dst die neue named.root herunter,<br \/>\n3.du pr\u00fcfst ob die Datei neuer ist als die vorhandene,<br \/>\n4.du ersetzt die alte mit der neuen Datei<br \/>\n5. du startest unbound neu<\/p>\n<p>Schritt 1 ist aus meiner Sicht unn\u00f6tig,da die Pfade f\u00fcr ein Script mit Root-Rechten normalerweise erreichbar sind<br \/>\nSchritte 2-4 kannst du zusammenfassen,indem du direkt die alte named.root mit der neuen ersetzt. Warum? Weil es keine Rolle spielt,ob die vorhandene identisch oder \u00e4lter ist.<\/p>\n<p>Dann w\u00fcrde ich pr\u00fcfen,ob ein &#8222;reload&#8220; bei unbound nicht ausreichend ist,weil der &#8222;restart&#8220; deutlich l\u00e4nger braucht. Da will ich mich aber nicht festlegen,weil ich gerade kein Unbound zur Verf\u00fcgung habe um das zu testen.<\/p>\n<p>Was spricht gegen das in der Anleitung genannte Script bzw. wo konkret sollen die Verbesserungen sein? Es ist -zumindest f\u00fcr mich als SysAdmin- umst\u00e4ndlicher und erzeugt mehr unn\u00f6tige Last auf dem System als n\u00f6tig.<\/p>\n<p>Aus meiner Sicht kann man das in der Anleitung genannte Script nicht verbessern,mal abgesehen davon,dass man sich das ganze Script spart und die n\u00f6tigen Befehle direkt als Einzeiler in die Crontab eintr\u00e4gt.<\/p>\n"},"status":"1"},{"id":252738,"parent":0,"author":0,"author_name":"Matthias","author_email":"boettcher@gmx.us","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d741354d6b4922bace9b54bafa7aedd2bae91d2e02cb4e57681907c1e6a2d52b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d741354d6b4922bace9b54bafa7aedd2bae91d2e02cb4e57681907c1e6a2d52b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d741354d6b4922bace9b54bafa7aedd2bae91d2e02cb4e57681907c1e6a2d52b?s=96&d=mm&r=g"},"date":"2023-08-19T01:04:22","cld_nonce":"f3262763c6","content":{"rendered":"<p>Sch\u00f6ne Anleitung aber du hast die root.hints geladen und dann m\u00fcsste auch die # weg beim root.hints Pfad in der unbound.conf.<br \/>\n\ud83d\ude09<\/p>\n"},"status":"1"},{"id":253128,"parent":0,"author":0,"author_name":"ulli","author_email":"teichwasser@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ea6c9b0b39be510499413686f77a92c9b199523858bf0dcc6360cccc7d737daf?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ea6c9b0b39be510499413686f77a92c9b199523858bf0dcc6360cccc7d737daf?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ea6c9b0b39be510499413686f77a92c9b199523858bf0dcc6360cccc7d737daf?s=96&d=mm&r=g"},"date":"2023-08-23T18:48:34","cld_nonce":"f3262763c6","content":{"rendered":"<p>Hallo, bei mir gehen mit unbound 2 DNS-Adressen nicht. (127.0.0.1#5335)<br \/>\nIch habe schon alles versucht, Browser nat\u00fcrlich auch egal.<br \/>\nKann Jemand die Adressen bitte mal testen?<br \/>\n<a href=\"http:\/\/www.geocachingtoolbox.com\" rel=\"nofollow ugc\">http:\/\/www.geocachingtoolbox.com<\/a><br \/>\n<a href=\"http:\/\/www.gc-apps.com\" rel=\"nofollow ugc\">http:\/\/www.gc-apps.com<\/a><br \/>\nMit Kreuz bei Upstram DNS Google bzw. Cloudflare gehts nat\u00fcrlich.<br \/>\nWei\u00df Jemand Rat? Danke!<\/p>\n"},"status":"1"},{"id":258270,"parent":232825,"author":0,"author_name":"Ferdinand Thommes","author_email":"fethomm@mailbox.org","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/26b258366d28ce96b0e6daeaddf2eb997ca547457f7930ee1738345d615c5e89?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/26b258366d28ce96b0e6daeaddf2eb997ca547457f7930ee1738345d615c5e89?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/26b258366d28ce96b0e6daeaddf2eb997ca547457f7930ee1738345d615c5e89?s=96&d=mm&r=g"},"date":"2023-10-30T09:29:59","cld_nonce":"f3262763c6","content":{"rendered":"<p>Unter &#8218;Heimnetz-Netzwerk&#8216; gibt es bei mir in der FRITZ!Box 7590 AX keine Einstellungen zu IP4\/IPv6  oder DNS.<\/p>\n"},"status":"1"},{"id":258298,"parent":258270,"author":0,"author_name":"Clausi","author_email":"claus.witte@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ccec9d851ab93942a77c12ca6b6d16fd1532d6646d07cc771624c8be111a68aa?s=96&d=mm&r=g"},"date":"2023-10-30T22:06:54","cld_nonce":"f3262763c6","content":{"rendered":"<p>Nat\u00fcrlich gibt es das auch bei Dir &#8211; Du musst nur direkt unter &#8222;WAN-Einstellung&#8220; die &#8222;weitere Einstellungen&#8220; ausklappen und dann ganz noch unten scrollen. Ein Klick auf das &#8222;?&#8220; oben rechts in der Ecke h\u00e4tte Dir bestimmt auch weitergeholfen.<\/p>\n<p>Aber ob dort etwas zu \u00e4ndern f\u00fcr Dich das richtige ist, wenn Du Dich nicht richtig durch das Men\u00fc der FRITZ!Box bewegen kannst, das lasse ich besser mal unkommentiert.<\/p>\n"},"status":"1"},{"id":258958,"parent":0,"author":0,"author_name":"gripster","author_email":"gripster_g@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/178c8102c28b5a2baf25d165def1316180dc3036c879be6d58dab84df6e3c348?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/178c8102c28b5a2baf25d165def1316180dc3036c879be6d58dab84df6e3c348?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/178c8102c28b5a2baf25d165def1316180dc3036c879be6d58dab84df6e3c348?s=96&d=mm&r=g"},"date":"2023-11-08T21:54:21","cld_nonce":"f3262763c6","content":{"rendered":"<p>Hier m\u00fcssen die Hochkommas raus, falls man die Zeile nutzen will, mit Hochkommas startet unbound nicht<\/p>\n<p>#root-hints: \u201e\/var\/lib\/unbound\/root.hints\u201c<\/p>\n<p>Danke f\u00fcr die Anleitung<\/p>\n"},"status":"1"},{"id":267131,"parent":0,"author":0,"author_name":"Vatta Far I","author_email":"vattafari@holomann.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ac8e72e71e6927e1d08567f47824de92955e4ce0b723b58ce6a18ae47b872c61?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ac8e72e71e6927e1d08567f47824de92955e4ce0b723b58ce6a18ae47b872c61?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ac8e72e71e6927e1d08567f47824de92955e4ce0b723b58ce6a18ae47b872c61?s=96&d=mm&r=g"},"date":"2024-01-20T23:51:47","cld_nonce":"f3262763c6","content":{"rendered":"<p>In dem script f\u00fcr die \/etc\/crontab ist ein Fehler.<br \/>\nMit diesen Einstellungen &#8222;* * * *\/3 * root \/home\/user\/update_unbound_dns.sh &gt;\/dev\/null 2&gt;&amp;1&#8220;<br \/>\nwird es alle 1\/4 Jahre (Jan &#8211; Dez) das ganze Vierteljahr ausgef\u00fchrt.<\/p>\n<p>01 04 01 *\/3 * root \/home\/user\/update_unbound_dns.sh &gt; \/dev\/null 2&gt;&amp;1<br \/>\nschafft Abhilfe.<\/p>\n"},"status":"1"},{"id":267132,"parent":253128,"author":0,"author_name":"Vatta Far I","author_email":"vattafari@holomann.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ac8e72e71e6927e1d08567f47824de92955e4ce0b723b58ce6a18ae47b872c61?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ac8e72e71e6927e1d08567f47824de92955e4ce0b723b58ce6a18ae47b872c61?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ac8e72e71e6927e1d08567f47824de92955e4ce0b723b58ce6a18ae47b872c61?s=96&d=mm&r=g"},"date":"2024-01-20T23:56:12","cld_nonce":"f3262763c6","content":{"rendered":"<p>Ja, ich k\u00f6nnte mir vorstellen woran es liegt.<br \/>\nIst in der \/etc\/unbound\/unbound.conf das richtige interface eingetragen ?<br \/>\nz.B.: outgoing-interface: 192.168.178.8<\/p>\n"},"status":"1"}],"wp_author":{"id":4894,"name":"Wagener_bjoern","description":"Blaulicht- &amp; Technikjournalist \u270f\ufe0f | Fotografie, Drohnen &amp; Luftfahrt \ud83d\udcf8\u2708\ufe0f | 3D-Druck &amp; Maker \ud83d\udda8\ufe0f | Cat Dad \ud83d\udc3e","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g"}},"cld_nonce":"f3262763c6","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.8 (Yoast SEO v27.8) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Pi-Hole mit unbound im eigenen Netzwerk betreiben - Deskmodder.de<\/title>\n<meta name=\"description\" content=\"Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pi-Hole mit unbound im eigenen Netzwerk betreiben\" \/>\n<meta property=\"og:description\" content=\"Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/\" \/>\n<meta property=\"og:site_name\" content=\"Deskmodder.de\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Deskmodder\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/bjoern.max.wagener\" \/>\n<meta property=\"article:published_time\" content=\"2023-02-08T18:21:48+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-08T18:53:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1154\" \/>\n\t<meta property=\"og:image:height\" content=\"649\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Wagener_bjoern\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@wagener_bjoern\" \/>\n<meta name=\"twitter:site\" content=\"@Deskmodder\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/\"},\"author\":{\"name\":\"Wagener_bjoern\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/person\\\/efd7dda2abfc34d2f026b3dd1ff08c0c\"},\"headline\":\"Pi-Hole mit unbound im eigenen Netzwerk betreiben\",\"datePublished\":\"2023-02-08T18:21:48+00:00\",\"dateModified\":\"2023-02-08T18:53:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/\"},\"wordCount\":932,\"commentCount\":42,\"publisher\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/phole-logo-kopie.png\",\"keywords\":[\"Adblocker\",\"DNS\",\"Pi-hole\",\"unbound\",\"Upstream-DNS\"],\"articleSection\":[\"Linux\",\"Software &amp; Updates\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#respond\"]}],\"copyrightYear\":\"2023\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/\",\"name\":\"Pi-Hole mit unbound im eigenen Netzwerk betreiben - Deskmodder.de\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/phole-logo-kopie.png\",\"datePublished\":\"2023-02-08T18:21:48+00:00\",\"dateModified\":\"2023-02-08T18:53:30+00:00\",\"description\":\"Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/phole-logo-kopie.png\",\"contentUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/phole-logo-kopie.png\",\"width\":1154,\"height\":649},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2023\\\/02\\\/08\\\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pi-Hole mit unbound im eigenen Netzwerk betreiben\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\",\"name\":\"Deskmodder.de\",\"description\":\"News zum Thema Microsoft, Windows 11 \\\/ 10, sowie anderen Neuigkeiten aus dem Netz, viele Tipps und individuelle Hilfe bei Problemen in unserem Forum \u25cf Deskmodder - seit 2003\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\",\"name\":\"Deskmodder\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/deskmodder-logo-app.png\",\"contentUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/deskmodder-logo-app.png\",\"width\":281,\"height\":286,\"caption\":\"Deskmodder\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Deskmodder\",\"https:\\\/\\\/x.com\\\/Deskmodder\",\"https:\\\/\\\/mastodontech.de\\\/@Deskmodder\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/deskmodder\",\"https:\\\/\\\/mewe.com\\\/group\\\/5c83b5231add826fc80cdae1\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/person\\\/efd7dda2abfc34d2f026b3dd1ff08c0c\",\"name\":\"Wagener_bjoern\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g\",\"caption\":\"Wagener_bjoern\"},\"description\":\"Blaulicht- &amp; Technikjournalist \u270f\ufe0f | Fotografie, Drohnen &amp; Luftfahrt \ud83d\udcf8\u2708\ufe0f | 3D-Druck &amp; Maker \ud83d\udda8\ufe0f | Cat Dad \ud83d\udc3e\",\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/bjoern.max.wagener\",\"https:\\\/\\\/www.instagram.com\\\/wagener_bjoern\\\/\",\"https:\\\/\\\/x.com\\\/wagener_bjoern\"],\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/author\\\/wagener_bjoern\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Pi-Hole mit unbound im eigenen Netzwerk betreiben - Deskmodder.de","description":"Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/","og_locale":"de_DE","og_type":"article","og_title":"Pi-Hole mit unbound im eigenen Netzwerk betreiben","og_description":"Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt.","og_url":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/","og_site_name":"Deskmodder.de","article_publisher":"https:\/\/www.facebook.com\/Deskmodder","article_author":"https:\/\/www.facebook.com\/bjoern.max.wagener","article_published_time":"2023-02-08T18:21:48+00:00","article_modified_time":"2023-02-08T18:53:30+00:00","og_image":[{"width":1154,"height":649,"url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png","type":"image\/png"}],"author":"Wagener_bjoern","twitter_card":"summary_large_image","twitter_creator":"@wagener_bjoern","twitter_site":"@Deskmodder","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#article","isPartOf":{"@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/"},"author":{"name":"Wagener_bjoern","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/person\/efd7dda2abfc34d2f026b3dd1ff08c0c"},"headline":"Pi-Hole mit unbound im eigenen Netzwerk betreiben","datePublished":"2023-02-08T18:21:48+00:00","dateModified":"2023-02-08T18:53:30+00:00","mainEntityOfPage":{"@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/"},"wordCount":932,"commentCount":42,"publisher":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#primaryimage"},"thumbnailUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png","keywords":["Adblocker","DNS","Pi-hole","unbound","Upstream-DNS"],"articleSection":["Linux","Software &amp; Updates"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#respond"]}],"copyrightYear":"2023","copyrightHolder":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/","url":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/","name":"Pi-Hole mit unbound im eigenen Netzwerk betreiben - Deskmodder.de","isPartOf":{"@id":"https:\/\/www.deskmodder.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#primaryimage"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#primaryimage"},"thumbnailUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png","datePublished":"2023-02-08T18:21:48+00:00","dateModified":"2023-02-08T18:53:30+00:00","description":"Der Adblocker Pi-Hole ist in der IT-Szene bereits seit einigen Jahren bekannt. Nun erobert er auch zunehmend den Consumer-Markt.","breadcrumb":{"@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#primaryimage","url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png","contentUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png","width":1154,"height":649},{"@type":"BreadcrumbList","@id":"https:\/\/www.deskmodder.de\/blog\/2023\/02\/08\/pi-hole-mit-unbound-im-eigenen-netzwerk-betreiben\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.deskmodder.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Pi-Hole mit unbound im eigenen Netzwerk betreiben"}]},{"@type":"WebSite","@id":"https:\/\/www.deskmodder.de\/blog\/#website","url":"https:\/\/www.deskmodder.de\/blog\/","name":"Deskmodder.de","description":"News zum Thema Microsoft, Windows 11 \/ 10, sowie anderen Neuigkeiten aus dem Netz, viele Tipps und individuelle Hilfe bei Problemen in unserem Forum \u25cf Deskmodder - seit 2003","publisher":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.deskmodder.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.deskmodder.de\/blog\/#organization","name":"Deskmodder","url":"https:\/\/www.deskmodder.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2019\/01\/deskmodder-logo-app.png","contentUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2019\/01\/deskmodder-logo-app.png","width":281,"height":286,"caption":"Deskmodder"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Deskmodder","https:\/\/x.com\/Deskmodder","https:\/\/mastodontech.de\/@Deskmodder","https:\/\/www.youtube.com\/user\/deskmodder","https:\/\/mewe.com\/group\/5c83b5231add826fc80cdae1"]},{"@type":"Person","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/person\/efd7dda2abfc34d2f026b3dd1ff08c0c","name":"Wagener_bjoern","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/faab38a98808dff100d6876904ec74377b3897ebbe844221f011f24bf665bd16?s=96&d=mm&r=g","caption":"Wagener_bjoern"},"description":"Blaulicht- &amp; Technikjournalist \u270f\ufe0f | Fotografie, Drohnen &amp; Luftfahrt \ud83d\udcf8\u2708\ufe0f | 3D-Druck &amp; Maker \ud83d\udda8\ufe0f | Cat Dad \ud83d\udc3e","sameAs":["https:\/\/www.facebook.com\/bjoern.max.wagener","https:\/\/www.instagram.com\/wagener_bjoern\/","https:\/\/x.com\/wagener_bjoern"],"url":"https:\/\/www.deskmodder.de\/blog\/author\/wagener_bjoern\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2023\/02\/phole-logo-kopie.png","_links":{"self":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/175212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/users\/4894"}],"replies":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/comments?post=175212"}],"version-history":[{"count":3,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/175212\/revisions"}],"predecessor-version":[{"id":175260,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/175212\/revisions\/175260"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/media\/175213"}],"wp:attachment":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/media?parent=175212"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/categories?post=175212"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/tags?post=175212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}