s-to-the-d

Pi Hole Problem: Maximum number of concurrent DNS queries reached (max: 150)

Hallo Zusammen,

ich habe mich bzgl. eines Problems neu hier angemeldet.
Seit 2 Jahren habe ich ein PiHole auf einem Raspberry laufen. Ich muss gleich vorweg nehmen, dass ich interessierter Laie bin, von Programmierung und Linux habe ich wenig Ahnung - dennoch fuchse ich mich gerne in neue Themen hinein und so kam auch mein PiHole Zustande, das ich mithilfe guter Anleitungen aufgesetzt habe - neben dem Pihole läuft noch eine Homebridge Instanz auf dem selben Raspi.

Nun zum Problem: Nach knapp 2 Jahren problemlosem Betrieb ging es letzte Woche mit den Problemen los - auf einmal keine Internetverbindung mehr, obwohl die Fritzbox eine Kabel Connection anzeigt.
Nach kurzer Fehlersuche, habe ich die DNS Server Konfiguration vom PiHole zurück auf Default gestellt und es lief - also schonmal den Fehlerursprung gefunden: PiHole.

Dort bin ich dann auf die im Threadtitel genannte Fehlermeldung gestoßen, immer wenn diese Auftaucht:
1
Maximum number of concurrent DNS queries reached (max: 150)

Wird die komplette Verbindung blockiert, die ich dann nur über den Switch der DNS Settings in der Fritzbox zu default und dann zurück zum PiHole wieder zum laufen bekomme.
Das passiert im Schnitt einmal täglich.

Woran könnte das liegen?
Meiner Recherche nach, produziert ein Gerät im Netzwerk zuviele Anfragen, wie finde ich nun den Bösewicht im Netzwerk?

Wäre über Hilfe an der Stelle sehr dankbar!
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 3328416325

Url: https://administrator.de/forum/pi-hole-problem-maximum-number-of-concurrent-dns-queries-reached-max-150-3328416325.html

Ausgedruckt am: 29.04.2025 um 15:04 Uhr

godlie
godlie 13.07.2022 um 12:20:31 Uhr
Goto Top
Hallo,

naja wie wäre es denn wenn du mal in den Adminbereich deines Pihole guckst, dort siehst du welche Geräte sich so um die Gunst des Piholes buhlen.

https://IP-DES-PI-HOLE/admin

grüße
S-to-the-d
S-to-the-d 13.07.2022 um 12:37:36 Uhr
Goto Top
Dort sehe ich unter Clients nur die Fritzbox...
godlie
godlie 13.07.2022 um 12:48:38 Uhr
Goto Top
Du hast der Fritzbox das Pihole untergeschoben? warum verteilst du nicht per Fritzbox das Pihole als DNS Server an deine Clients, so sollte man es eig. machen, die Fritte kannst ja als upstream DNS im PiHole definieren
S-to-the-d
S-to-the-d 13.07.2022 um 13:07:48 Uhr
Goto Top
Okay ich habe hier jetzt nochmal nachgeschaut und gemäß dieser Anleitung: https://docs.pi-hole.net/routers/fritzbox-de/ Den Pihole als lokalen DNS in der Fritzbox unter "Netzwerk", "iPv4 Einstellungen" konfiguriert.
Jetzt sehe ich die Clients in PiHole unter Dashboard.
D.h. jetzt müsste ich abwarten, bis das Problem wieder auftritt und dann schauen welcher Client hier Anfrage Bombardements produziert, richtig?

Unter Fritzbox -> "Internet" habe ich jetzt wieder den DNS Server des Anbieters (Standardeinstellung) eingestellt.

Ist das so richtig?
Oder sollte ich gemäß der Anleitung zusätzlich die PiHole Adressen unter Internet in der Fritzbox hinterlegen?
godlie
godlie 13.07.2022 aktualisiert um 13:19:28 Uhr
Goto Top
Ja jetzt musst einfach ein wenig abwarten.

Ja das ist richtig so, du darfst den Raspi nicht in der Fritzbox -> Internet eintragen, denn dann würdest du dir eien Loop bauen

Client -> Pihole -> Fritzbox -> Pihole -> Fritzbox .........
S-to-the-d
S-to-the-d 13.07.2022 um 13:29:45 Uhr
Goto Top
Okay, vielen Dank dir, das hat schonmal sehr weitergeholfen!
Sorry wenn ich nochmal nachhake bzgl. der DNS Konfiguration - wenn ich jetzt schonmal dran bin, will ich es auch richtig machen face-smile:

Im PiHole habe ich selbst keinen UPstream DNS hinterlegt. Die Einstellungen sind wie folgt, siehe Screenshot.
In der Fritzbox ist nun der DNS des PiHole auch nicht auf Internetseite hinterlegt, sondern lediglich im lokalen Netzwerk unter Ipv4 Konfiguration.

-> Unter Netzwerk ipV6 muss in der Fritzbox nichts mehr konfiguriert werden?

Also aktuell wie in der Anleitung beschrieben: Client -> Pi-hole -> Upstream DNS Server Fritzbox

Die eigentliche Frage:

In der Anleitung steht unter dem Punkt "Pi-hole als Upstream DNS Server der Fritz!Box (WAN Seite)"

Das die oben beschriebene Konfiguration zusätzlich zur Konfiguration des PiHole als DNS Server auf Internetseite in der Fritzbox erfolgen kann.

Hier ist mir nicht ganz klar ob meine Konfiguration so wie sie jetzt ist damit Vollständig ist, da ich nun ja weder das PiHole als Upstream DNS in der Fritzbox konfiguriert habe, noch andersherum...

Danke nochmal für die Hilfe!
bildschirmfoto 2022-07-13 um 13.24.02
godlie
godlie 13.07.2022 um 13:37:26 Uhr
Goto Top
Zum Thema IpV6 das kannste weglassen, insoferm du keine IpV6 devices im lokalen Netz hast.

Du kannst dir deine Fritzbox in der Upstream DNS unter Custom eintragen, wenn du es nicht machst, dann werden deine Anfragen vom Pihole direkt an CloudFlare geschickt, ist reine Geschmackssache.

Wenns dann alles war nicht vergessen Wie kann ich einen Beitrag als gelöst markieren?
S-to-the-d
S-to-the-d 13.07.2022 um 13:44:46 Uhr
Goto Top
Okay, das direkte Senden an Cloudflare hat sonst aber keine Nachteile? Dann würde ich es in der Tat so lassen.

Da das eigentliche Problem noch offen ist, würde ich das Thema mal noch offen lassen und die nächsten 1-2 Tage mal beobachten ob das Problem noch auftritt, dann melde ich mich hier nochmal zurück.
Danke!
LordGurke
LordGurke 13.07.2022 um 21:01:21 Uhr
Goto Top
Zitat von @godlie:

Zum Thema IpV6 das kannste weglassen, insoferm du keine IpV6 devices im lokalen Netz hast.

Es ist 2022 - man darf davon ausgehen, dass eigentlich alle Clients IPv6 benutzen.
Bitte hört auf den Leuten den Eindruck zu vermitteln, dass das optional wäre und man sich darum nicht kümmern müsse - IPv6 ist mittlerweile fast überall standardmäßig an und produktiv in Gebrauch!

Wird in der FritzBox bei den IPv6-Einstellungen nichts anderes konfiguriert, verteilt sich die FB selbst als DNS-Server. Und alle Clients, die IPv6 benutzen (wie gesagt: Eigentlich alle) werden dann primär die FritzBox fragen und die wird es direkt an ihren Upstream-DNS geben und damit am PiHole vorbei.
Es ist also wichtig, dass die FB angewiesen wird, auch hier den PiHole als DNS-Server per IPv6 zu verteilen.
Hier sollte die Link-Local-Adresse (fe80::.....) des PiHole eingetragen werden, da diese stabil immer existiert.
godlie
godlie 14.07.2022 um 09:30:44 Uhr
Goto Top
Zitat von @LordGurke:

Zitat von @godlie:

Zum Thema IpV6 das kannste weglassen, insoferm du keine IpV6 devices im lokalen Netz hast.

Es ist 2022 - man darf davon ausgehen, dass eigentlich alle Clients IPv6 benutzen.
Bitte hört auf den Leuten den Eindruck zu vermitteln, dass das optional wäre und man sich darum nicht kümmern müsse - IPv6 ist mittlerweile fast überall standardmäßig an und produktiv in Gebrauch!

Wird in der FritzBox bei den IPv6-Einstellungen nichts anderes konfiguriert, verteilt sich die FB selbst als DNS-Server. Und alle Clients, die IPv6 benutzen (wie gesagt: Eigentlich alle) werden dann primär die FritzBox fragen und die wird es direkt an ihren Upstream-DNS geben und damit am PiHole vorbei.
Es ist also wichtig, dass die FB angewiesen wird, auch hier den PiHole als DNS-Server per IPv6 zu verteilen.
Hier sollte die Link-Local-Adresse (fe80::.....) des PiHole eingetragen werden, da diese stabil immer existiert.

Schöne Geschichte, ich kenne auf die schnelle keinen Provier in AT der V6 routet.... im Lokalen Lan macht v6 auch keinen sinn.
148523
148523 14.07.2022 aktualisiert um 09:52:15 Uhr
Goto Top
Dann bist du recht schlecht informiert:
https://juch.cc/posts/ipv6_provider_oesterreich/
Und das galt schon 2019!
im Lokalen Lan macht v6 auch keinen sinn.
Für einen Administrator in einem Forum der es besser wissen sollte ein peinliches Statement und eher ein Armutszeignis, das aber auch zur AT Provider Aussage passt. Ohne Worte....
godlie
godlie 14.07.2022 um 09:54:49 Uhr
Goto Top
Zitat von @148523:

Dann bist du recht schlecht informiert:
https://juch.cc/posts/ipv6_provider_oesterreich/
Und das galt schon 2019!
im Lokalen Lan macht v6 auch keinen sinn.
Für einen Administrator in einem Forum der es besser wissen sollte ein peinliches Statement und eher ein Armutszeignis, das aber auch zur AT Provider Aussage passt. Ohne Worte....

Mhm in der Liste steht V6 möglich nicht V6 vorhanden .....
LordGurke
LordGurke 14.07.2022 aktualisiert um 11:20:45 Uhr
Goto Top
In den deutschsprachigen Regionen ist die IPv6-Adoption bei durchaus über 50%, ja teilweise arbeiten Provider IPv6 only. Das Mobilfunknetz der Telekom DE nutzt beispielsweise standardmäßig einen APN, der keine IPv4-Adressen (nichtmal irgendwelche privaten) verteilt.
Zudem wird - eben weil es insgesamt eine gewisse Verbreitung hat - auch ohne öffentliches IPv6-Präfix im LAN verstärkt IPv6 benutzt. Wenn dein Smartphone etwas auf deinen Fernseher streamt passiert das mit hoher Wahrscheinlichkeit per IPv6-Link-Local.
Und wenn der Router nur IPv6-ULA zuweist, so wird der darüber zugewiesene DNS-Server priorisiert von allen IPv6-Fähigen Clients verwendet.

Die APNIC misst (!) übrigens eine IPv6-Verbreitung von 31% in AT.
Akamai hat etwas andere Zahlen, nämlich 27%: Akamai IPv6 adoption visualization.
Das ist nicht nur theoretisch, diese Messungen entstehen durch realen IPv6-Traffic und basierend auf der Messmethode hast du einen Bias, der das nach oben oder unten verzerrt. Aber irgendwo in diesem Bereich wird wohl die reale Abdeckung liegen.
Wenn ich mir die Liste der RIPE-ATLAS-Probes in AT angucke sind da auch viele, bei denen eine IPv6-ASN angegeben wird und diese auch mit dem IPv4-ASN übereinstimmt, also kein Tunnelbroker genutzt wird.
Zu den Providern, die IPv6 haben, zählen A1 Telekom, Drei, Magenta (a.k.a. Libertyglobal), T-Mobile Austria, aber auch durchaus regionale Anbieter wie oja.at oder die Stadtwerke Feldkirch.
OK, das sind überwiegend Nerds und IT-Firmen, die sich solche Probes hinstellen. Aber nichtsdestotrotz beweist es ja, dass die Provider IPv6 funktional bereitstellen und möglicherweise beim Kunden auch standardmäßig einschalten.
Laut den Messungen der APNIC nutzen jeweils 48% bis 53% der Kunden von Magenta und A1 eine IPv6-Verbindung und schicken auch bevorzugt, wenn es verfügbar ist, IPv6-Traffic. Auch in Österreich kann man IPv6 also durchaus als "an" bezeichnen. Vielleicht nicht bei deinem Anbieter, vielleicht hast du es auch einfach nur ausgeschaltet, ich weiß es nicht. Aber grundsätzlich muss man auch im Land von Sachertorte mit Schlagobers damit rechnen, dass da IPv6 genutzt wird face-wink

im Lokalen Lan macht v6 auch keinen sinn.
Dann empfehle ich dir dringend, mal deinen Traffic im LAN genauer anzusehen. Grundlegende Dienste werden, wenn man es nicht manuell verstellt, per IPv6-Link-Local abgebildet. Dienste wie mDNS für die Auto-Discovery von lokalen Diensten und Geräten fällt mir ad hoc ein. Aber auch Windows-Dateifreigaben, wenn man sie nicht direkt per IPv4-Adresse aufruft.
S-to-the-d
S-to-the-d 14.07.2022 aktualisiert um 16:20:51 Uhr
Goto Top
Danke für die vielen Rückmeldungen, jetzt für mich als halbwegs Laie war das etwas viel Input.

Verstehe ich das richtig, dass ich sicherheitshalber die IpV6 Adresse noch in den lokalen Netzwerksettings, analog zur IpV4 hinterlege?
Schaden dürfte es so wie ich das verstehe ja zumindest nicht?!

Von den 2 Adressen des Raspi:

1. 2a02:8070:.....
2. fe80::a760...

nehme ich dafür dann die 2.?
Diese wird dann unter "Lokaler DNSv6-Server" eingetragen - siehe Screenshot, richtig?#

EDIT: Die 2. Adresse mit den 2 Doppelpunkten nach fe80 passt aber nicht so richtig zum Syntax der Fritzbox....
So richtig klar ist mir hier die Konfiguration noch nicht.
bildschirmfoto 2022-07-14 um 16.05.37
LordGurke
LordGurke 14.07.2022 um 17:38:39 Uhr
Goto Top
Zitat von @S-to-the-d:
Verstehe ich das richtig, dass ich sicherheitshalber die IpV6 Adresse noch in den lokalen Netzwerksettings, analog zur IpV4 hinterlege?
So ist es

nehme ich dafür dann die 2.?
Auch das ist korrekt. Die andere Adresse kann sich jederzeit ändern, die fe80-Adresse bleibt unverändert.

EDIT: Die 2. Adresse mit den 2 Doppelpunkten nach fe80 passt aber nicht so richtig zum Syntax der Fritzbox....
So richtig klar ist mir hier die Konfiguration noch nicht.
Doch schon, zwei aufeinanderfolgende Doppelpunkte sind lediglich die Kurzschreibweise für ausgelassene Blöcke, die nur mit Nullen gefüllt sind.
fe80::1 = fe80:0:0:0:0:0:0:1
S-to-the-d
S-to-the-d 14.07.2022 um 21:51:09 Uhr
Goto Top
Doch schon, zwei aufeinanderfolgende Doppelpunkte sind lediglich die Kurzschreibweise für ausgelassene Blöcke, die nur mit Nullen gefüllt sind.
fe80::1 = fe80:0:0:0:0:0:0:1

Ah okay, vielen Dank, das hat mir gefehlt.
D.h. zwischen den Doppelpunkten können auch mehrere Null Blöcke liegen - ich starte also mit fe80 und gehe dann mit dem Rest der Adresse von Hinten beginnend vor bis alle Blöcke gefüllt sind, die zwischen fe80 und dem ersten weiteren Block (in meinem Fall 3) werden dann mit je einer Null gefüllt?
S-to-the-d
S-to-the-d 15.07.2022 um 08:45:50 Uhr
Goto Top
So jetzt muss ich mich leider nochmal melden - das Ursprungsproblem ist leider nach wie vor nicht gelöst...
Heute Morgen um 4 kam die nächste DNSMASQ Warnung.

Immerhin konnte ich jetzt die Clients nachvollziehen.
Es waren mein Macbook und mein Iphone, jeweils über IpV6 und V4. Im Query Log, konnte ich jetzt keine besonderen Auffälligkeiten feststellen - Ich war mit dem Iphone Online - da wurden einige Abfragen gemacht, über ICloud Sync Dienste dann wohl auch am MAcbook.

Mich wundert in der Tat nur, dass es 2 Jahre keine Probleme gab...
Kann das mit dem kürzlichen Update des PiHole zusammenhängen?
Ehrlich gesagt habe ich das Updaten etwas schleifen lassen und der Zeitraum des Updates fällt ganz gut mit dem Beginn der Probleme zusammen....

Ein Lösungsansatz fehlt mir allerdings gänzlich.
148523
148523 15.07.2022 aktualisiert um 10:00:32 Uhr
Goto Top
Ah okay, vielen Dank, das hat mir gefehlt.
Kostenlose Bücher helfen!!
https://danrl.com/ipv6/

Vielleicht statt PiHole einmal das etwas bessere und modernere Adguard Home auf dem Pi ausprobieren:
https://github.com/AdguardTeam/AdGuardHome
https://www.heise.de/ratgeber/DNS-Filter-als-Adblocker-einrichten-AdGuar ...
Hat eine erheblich bessere App Filterung sowie DoT und DoH gleich out of the Box mit an Bord und...natürlich keine Fehlermeldung wie die obige! face-wink
8G Flashkarte kostet nix zum schnellen Ausprobieren. face-wink
S-to-the-d
S-to-the-d 17.07.2022 um 12:33:45 Uhr
Goto Top
Danke vielmals!
Ich habe jetzt tatsächlich Adguard installiert und komme damit schon allein von der Oberfläche her besser klar, finde den Dient auch optisch ansprechender.
Ich werde das so mal versuchen!