PiHole, DNS, Cache

  • Hallo Zusammen,

    ich spiele momentan auch mit dem Gedanken, mir PiHole zu installieren.

    Allerdings quälen mich momentan 2 Fragen.

    1.

    Welchen DNS im Internet verwendet ihr?

    Es gibt unzählige.... (Google, Quad9, OpenDNS....)

    Irgendwie will ich aber keinen von den ganz großen verwenden.

    Vor allem lese ich viel zu viel über unzensierte DNS Server.

    Eine Liste habe ich bereits im Internet gefunden.

    2.

    Cached PiHole von alleine die DNS Anfragen, dass weitere Seitenaufrufe schneller bearbeitet werden können?

    Dass quasi PiHole intern ein Liste hinterlegt, mit den Namen und der dazugehörigen IP und bei einem erneuten Aufruf er es direkt aus dem Cache holen kann und nicht erst "im Internet" anfragen muss?

  • Dass quasi PiHole intern ein Liste hinterlegt, mit den Namen und der dazugehörigen IP und bei einem erneuten Aufruf er es direkt aus dem Cache holen kann und nicht erst "im Internet" anfragen muss?

    Das kannst Du testen bzw. feststellen (mit der "query time"). Z. B. nicht im dns-cache:

    Code
    :~$ dig whitehouse.gov | grep msec -A1
    ;; Query time: 115 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)

    und hier im dns-cache:

    Code
    :~$ dig whitehouse.gov | grep msec -A1
    ;; Query time: 0 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Muss das speziell eingeschaltet werden, oder ist es eine Standardfunktion von PiHole?

    Die Grundlage für PiHole ist dnsmasq und dort kann man das konfigurieren/optimieren.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • OpenDNS, beste (von mir getestete) Antwortzeiten

    Habe mit "Namebench" nun auch mal getestet, welcher DNS die schnellste Antwortzeit hatte.

    Bei mir war es UltraDNS. Hat jemand Erfahrung mit diesem DNS Anbieter?

    Das kannst Du testen bzw. feststellen (mit der "query time"). Z. B. nicht im dns-cache:

    Code
    :~$ dig whitehouse.gov | grep msec -A1
    ;; Query time: 115 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)

    und hier im dns-cache:

    Code
    :~$ dig whitehouse.gov | grep msec -A1
    ;; Query time: 0 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)

    Vielen Dank für die Antwort.

    Weißt du vielleicht auch, wie lange solche Adresse im Cache bleiben?

  • Weißt du vielleicht auch, wie lange solche Adresse im Cache bleiben?

    Das kann man konfigurieren. Beim dnsmasq mit z. B:

    Zitat

    --max-cache-ttl=<time>Set a maximum TTL value for entries in the cache.

    --min-cache-ttl=<time>Extend short TTL values to the time given when caching them. Note that artificially extending TTL values is in general a bad idea, do not do it unless you have a good reason, and understand what you are doing. Dnsmasq limits the value of this option to one hour, unless recompiled.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!