Ga naar inhoud

Ad-Blocking in Technitium: Filosofie & Whitelisting

Binnen mijn netwerkarchitectuur fungeert het Technitium DNS-cluster niet alleen als de centrale naamservers, maar ook als de primaire verdedigingslinie tegen advertenties, tracking en malware. Hoewel platformen zoals Pi-hole enorm populair zijn, kiest Technitium voor een fundamenteel andere benadering.

Technitium vs Pi-hole: De Filosofie

Een veelgehoorde uitspraak in de homelab-community is: "Technitium is DNS first, adblock second. Pi-hole is adblock first, DNS second."

  • Technitium DNS: Is van de grond af opgebouwd als een volwaardige, RFC-conforme, carrier-grade DNS-server. Het blinkt uit in geavanceerde routing, ingebouwde recursie (root-servers), conditional forwarding en DNS-over-HTTPS/TLS. Ad-blocking is hier een krachtige feature (via de Block Lists app) bovenop een robuuste DNS-engine.
  • Pi-hole: Is historisch gezien ontworpen als een pure ad-blocker die om een lichtgewicht DNS-forwarder (dnsmasq) heen is gebouwd. Hoewel Pi-hole recentelijk flinke updates heeft gekregen om de DNS-functionaliteit en performance te moderniseren, blijft de interface en logica primair ingericht op het filteren van verkeer.

Binnen dit homelab is de keuze gevallen op Technitium vanwege de superieure architectuur rondom High Availability (HA) en recursie, zonder afhankelijk te hoeven zijn van externe upstream forwarders.


Blokkeren met StevenBlack

Voor de ad-blocking functionaliteit maakt het cluster gebruik van de bekende StevenBlack-lijsten. Deze lijsten combineren miljoenen kwaadaardige en tracking-domeinen uit betrouwbare bronnen en categoriseren deze effectief.

Binnen Technitium is dit geconfigureerd om geblokkeerde domeinen te droppen via de NXDOMAIN-resolutiemethode. Dit betekent dat de client direct te horen krijgt dat het domein niet bestaat, wat zorgt voor snellere laadtijden van pagina's en apps omdat de client stopt met proberen te verbinden.


De Keerzijde: Smart TV's & IoT Whitelisting

Agressieve ad-blocking via StevenBlack werkt fantastisch voor browsers en smartphones, maar breekt vroeg of laat de functionaliteit van 'smart' IoT-apparaten in huis. Apparaten zoals smart-tv's en audiosystemen zijn berucht om het continu naar huis bellen (telemetrie). Als deze URL's volledig geblokkeerd worden, stoppen de apparaten vaak simpelweg met functioneren of weigeren ze updates uit te voeren.

Bij het inrichten van deze ad-blocker moet er specifiek rekening gehouden worden met de volgende devices, waarbij bepaalde URL's handmatig op de Allowed List (Whitelist) gezet moeten worden:

1. LG Smart TV's (webOS)

LG TV's sturen constant telemetrie- en app-statistieken naar hun servers. Als je de StevenBlack-lijst blind toepast, kan het zijn dat de LG Content Store niet meer laadt, of dat apps zoals Netflix en YouTube opstartproblemen geven. * Functie die breekt: App-updates, LG Content Store, stemherkenning. * Cruciale domeinen om te allowen: * *.lge.com (algemene LG services) * *.smartshare.lgtvcommon.com (voor content delen) * *.lgtvsdp.com (LG app store platform)

2. Sonos Audiosystemen

Sonos-speakers controleren constant hun verbinding met de cloud voor streamingdiensten en firmware-updates. Als de ad-blocker te strak staat afgesteld, verdwijnen speakers plotseling uit de app of weigeren ze muziek af te spelen vanaf Spotify of Plex. * Functie die breekt: Systeemupdates, koppeling met muziekdiensten, kamer-groeperingen. * Cruciale domeinen om te allowen: * *.sonos.com (essentieel voor updates en accountbeheer) * *.msmetrics.ws.sonos.com (telemetrie die Sonos helaas vereist om stabiel te blijven werken)

!!! tip "Troubleshooting Tip" Als een smart-apparaat in huis kuren vertoont, open dan de Query Log in de Technitium dashboard-interface. Filter op het IP-adres van het specifieke apparaat en kijk welke verzoeken de status Blocked hebben gekregen. Dit geeft je direct de exacte URL die je aan de Allowed List moet toevoegen.