Na het installeren van Pi-hole op mijn thuisnetwerk voelde het alsof het internet zich ergens anders bevond.
Als je dit leest, werkt je internet waarschijnlijk gewoon. Je gebruikt waarschijnlijk de modem die bij je internetpakket zat. Misschien heb je zelfs je eigen router aangeschaft. Maar er is één verandering die je thuisnetwerk en alles wat je ermee verbindt, radicaal kan veranderen. En zoals zo vaak het geval is met dit soort dingen, gaat het om het Domain Name System (DNS) . Het is altijd DNS.

Normaal gesproken gebruiken al je apparaten, van telefoons en computers tot slimme woonaccessoires, DNS-servers van je internetprovider (ISP). Je kunt er echter ook voor kiezen om DNS-servers van andere bedrijven te gebruiken. Google en Cloudflare behoren tot de populairste opties en zijn vaak sneller en betrouwbaarder dan de servers van je ISP.
Maar ik wilde meer controle en betere prestaties, dus heb ik mijn eigen servers opgezet. Tegenwoordig draait mijn thuisnetwerk op twee Pi-hole DNS-servers die worden aangestuurd door virtuele Ubuntu-machines. Nu ik de voordelen heb ervaren, zal ik nooit meer servers van anderen gebruiken.
Mijn netwerk vereist het beste.
Er bestaat niet zoiets als "te snel".
Ik vermoed dat mijn thuisnetwerk drukker is dan de meeste andere. Als thuiswerker moet ik er wel op kunnen vertrouwen. Qua hardware is mijn mesh-systeem, aangedreven door Netgear 970-serie Wi-Fi 7 Orbi access points, meer dan voldoende. Het is ongelooflijk snel en met drie access points zou zelfs een meester in verstoppertje spelen moeite hebben om een plek te vinden zonder uitstekende wifi-dekking. Wat dat betreft zit ik dus goed.
Maar elk apparaat dat op dit Orbi-systeem is aangesloten, moet nog steeds weten wat het moet doen wanneer het een webpagina of online dienst wil bezoeken. En we hebben een groot aantal apparaten.
Mijn vrouw en ik hebben samen twee iPhones en twee Apple Watches, plus mijn MacBook Pro, die bijna altijd thuis is. We streamen ook al onze tv-programma's, dus Apple TV doet zijn werk. Onze jongste zoon volgt online onderwijs, dus zijn laptop is ook verbonden. Oh, en zijn iPad tijdens de pauzes. 's Avonds komt daar nog een game-pc, een iPhone en een derde Apple Watch bij, dankzij mijn oudste zoon. En dan hebben we het nog niet eens over alle slimme lampen, speakers, camera's en andere apparaten die stilletjes hun werk doen.
Dit alles betekent dat mijn thuisnetwerk constant in gebruik is, alleen rustig als we allemaal slapen. Zelfs dan worden er back-ups van computers gemaakt en updates gedownload, dus het netwerk is zelden ongebruikt. Met al deze activiteit wilde ik ervoor zorgen dat de ervaring zo goed mogelijk was, en dat bracht me bij Pi-hole.
Meer controle over hoe apparaten mijn netwerk gebruiken.
dat het Altijd DNS

Pi-hole, zoals de naam al doet vermoeden, is oorspronkelijk ontworpen als een lichtgewicht DNS-server die op energiezuinige Raspberry Pi-apparaten kan draaien. In werkelijkheid kan het echter op vrijwel elk apparaat worden geïnstalleerd. Waar je het ook op installeert, je krijgt een DNS-server en andere optionele functies, waaronder een handige DHCP-server .
Het lokaal hosten van je DNS-server biedt verschillende voordelen. Een daarvan is de snelheid, omdat je apparaten sneller DNS-verzoeken kunnen indienen bij een lokale server dan bij een server die zich ergens op internet bevindt. Maar snelheid komt ook voort uit caching, en dat is het aspect dat echt het verschil maakt.
Telkens wanneer een apparaat verbinding probeert te maken met een website, doet het eerst een DNS-verzoek. Maar met een Pi-hole-server wordt het IP-adres dat wordt teruggestuurd tijdelijk opgeslagen als antwoord voor toekomstig gebruik. De volgende keer dat er een verzoek naar dezelfde site wordt gedaan, weet Pi-hole al welk IP-adres moet worden verzonden. Alle DNS-records die uit de cache van Pi-hole worden teruggestuurd, worden ongelooflijk snel verwerkt. We hebben het over een paar microseconden in plaats van tientallen of zelfs honderden milliseconden.
Hoewel het misschien niet veel tijd lijkt, schuilt het echte voordeel in het totaal. Je zult misschien verbaasd zijn over het aantal DNS-query's dat je apparaten dagelijks uitvoeren. Houd rekening met al die verzoeken, en die milliseconden tellen al snel op tot een aanzienlijke tijdsbesparing.

Er zijn nog meer voordelen verbonden aan het hosten van je eigen DNS-server. Als ouder van een tiener en een andere die binnenkort tiener wordt, vind ik het prettig om directe controle te hebben over welke DNS-query's wel en niet worden beantwoord. Door een specifiek DNS-verzoek te blokkeren, kun je een complete website of applicatie ontoegankelijk maken. Het is gemakkelijk te begrijpen waar dit nuttig kan zijn.
Diezelfde aanpak kan ook worden gebruikt om advertenties te blokkeren. Als je weet welke servers de advertenties van een website weergeven, kun je het DNS-verzoek naar die servers blokkeren. Als je apparaat de server die de advertentie host niet kan bereiken, kan deze de advertentie niet laden. Toegegeven, het voelt misschien als een kanon die een mug een olifant probeert te doden, maar het werkt. En het belangrijkste: het werkt op elk apparaat in mijn thuisnetwerk zonder dat ik iets extra hoef te configureren.
Er is ook een belangrijk privacyaspect dat hier niet over het hoofd gezien mag worden. Met een huis vol slimme woonaccessoires en een baan waarbij er constant nieuwe apparaten binnenkomen, wil ik graag weten wat deze apparaten doen.
We hebben allemaal wel eens angstaanjagende verhalen gehoord over goedkope apparaten met internetverbinding die data naar willekeurige servers sturen. Of robotstofzuigers die verbinding maken met onnodige servers, alleen maar om je vloer schoon te maken. Met Pi-hole kan ik precies zien met welke servers deze apparaten verbinding maken, en als ik dat wil, kan ik die verbindingen volledig blokkeren.
Pi-hole (of twee) voor de redding.
Eén is niets, en twee is één.

Ik geef grif toe dat mijn Pi-hole-configuratie overdreven is en dat de meeste mensen niet zo ver hoeven te gaan. Maar ik wilde er zeker van zijn dat ik een back-up had voor het geval er iets mis zou gaan.
Daarom heb ik twee Pi-hole-instanties draaien, elk op een eigen virtuele Ubuntu-machine. Ik gebruik VirtualBox als hypervisor, voornamelijk omdat het goed werkt met een oudere Intel i7 Mac mini als hostcomputer. Met 32 GB RAM voldoet het prima.
Er zijn twee Pi-hole-instanties actief, in een primaire en een secundaire configuratie. Als de primaire instantie om welke reden dan ook uitvalt, neemt de secundaire instantie automatisch de DNS-verzoeken over.
Hetzelfde geldt niet voor DHCP, aangezien die rol specifiek is voor de onderliggende Pi-hole-instantie. Ik wil niet twee DHCP-servers tegelijk draaien, dus een failover-oplossing vinden om nieuwe IP-adressen te verdelen is iets waar ik mee aan de slag moet. En dat zal ik ook doen. Uiteindelijk.
Hoewel ik het DHCP-beheer aan mijn router had kunnen overlaten, waardoor het probleem volledig zou zijn opgelost, brengt dat weer andere problemen met zich mee. Pi-hole biedt veel gedetailleerdere DHCP-beheermogelijkheden dan mijn router ooit zou kunnen bieden, dus ik ben tevreden met de huidige situatie.
Virtuele machines, maar met echte voordelen.
Wie heeft er nou serverracks nodig?

Mijn thuisnetwerk is al bijna een jaar op deze manier ingesteld en het is een ware openbaring geweest. De prestaties die lokaal opgeslagen DNS-reacties leveren, zijn werkelijk fantastisch. Ik merk die aanzienlijke vertragingen die optreden wanneer mijn webbrowser wacht op een DNS-reactie als ik bijvoorbeeld het wifi-netwerk van een vriend gebruik.
Ik vind het ook geweldig dat ik het Pi-hole-configuratiescherm kan openen en precies kan zien wat mijn netwerk doet. Ik zie welke websites onze apparaten bezoeken en wanneer ze dat doen. Alleen al hierdoor kon ik ontdekken dat mijn oudste zoon spelletjes speelde terwijl hij eigenlijk had moeten slapen. Pi-hole houdt alles in de gaten!
Ik heb nu ook een beter beeld van hoe druk mijn netwerk eigenlijk is. In de afgelopen 24 uur zijn er 141,934 DNS-verzoeken geweest van alle apparaten die met het netwerk verbonden zijn. Maar dit is nog maar het begin.
Van die verzoeken werden er ruim 29,000 geblokkeerd. Dat is ongeveer 20% van alle DNS-verzoeken. Elk van die geblokkeerde verzoeken had een advertentie kunnen zijn die mijn kinderen niet hoefden te zien. Of misschien gegevens over hoe mijn vrouw haar telefoon gebruikt, die niet naar een databroker zijn gestuurd simpelweg omdat ze een app opende.
Zodra je Pi-hole gebruikt...
Of je nu een IT-professional bent of gewoon graag experimenteert, ik raad je ten zeerste aan om je eigen Pi-hole DNS-server te draaien. Dit geldt met name als je veel apparaten hebt of de meest opdringerige advertenties op het web wilt vermijden. Pi-hole blokkeert niet alles, maar het is een prima begin.
En wie weet, misschien onthult hij wel iemand die om 2 uur 's nachts Arc Raiders speelt, net zoals hij bij mij deed.
Reacties zijn gesloten.