Umorni ste od bombardiranja reklamama svaki put kada pretražujete internet ili koristite mobilnu aplikaciju? Pa, postoji fantastično rješenje pod nazivom Pi-hole, koje u osnovi djeluje kao pametni DNS filter . Najbolje od svega je što ne morate ništa instalirati na svaki uređaj u svom domu; sistem radi iz jezgra vaše mreže, presrećući i blokirajući neželjeni sadržaj prije nego što uopće stigne do vašeg ekrana.
Za postavljanje ovog sistema, najpametnija opcija danas je korištenje Dockera. Postavljanjem Pi-hole-a u kontejner, izbjegavate pretrpavanje operativnog sistema vašeg računara, činite ažuriranja nevjerovatno jednostavnim i maksimalno iskorištavate svoj hardver - bilo da se radi o Raspberry Pi-ju, starijem serveru ili čak virtuelnoj mašini koja pokreće Ubuntu ili Debian - bez ikakvih konflikata usluga.
Preduslovi i priprema lokacije
Prije nego što se upustimo u to, vrijedi napomenuti da je Pi-hole izuzetno lagan. Za nesmetano pokretanje potrebno vam je samo oko 512 MB RAM-a i između 2 i 4 GB prostora na disku. Što se tiče operativnog sistema, on savršeno radi s distribucijama koje koriste systemd ili sysvinit, kao što su Debian, Ubuntu, Fedora ili Raspberry Pi OS.
Kritična tačka je mreža. Da bi sistem bio stabilan, Pi-hole zahtijeva statičku IP adresu . Ako ne želite gnjavažu ručnog konfigurisanja servera, možete rezervirati IP adresu na svom ruteru tako da uvijek dodjeljuje istu adresu računaru na kojem se nalazi kontejner.
Implementacija Pi-hole-a pomoću Docker-a
Najlakši način za postavljanje ovoga je putem datoteke docker-compose.yml . Ova metoda vam omogućava da definirate svu konfiguraciju odjednom. Ključno je mapirati volumene (kao što su /etc/pihole i /etc-dnsmasq.d) na lokalne mape na vašem hostu kako ne biste izgubili sve svoje konfiguracije ili crne liste ako ažurirate sliku kontejnera .
U konfiguracijskoj datoteci obratite pažnju na portove. Port 53 je srce DNS-a i mora biti slobodan. Ako vidite da se kontejner ne pokreće, vjerovatno je da systemd-resolved ili dnsmasq koristi taj port na hostu. U tim slučajevima, morat ćete onemogućiti konfliktnu uslugu ili konfigurirati most za preusmjeravanje prometa.
Ako odlučite koristiti Pi-hole i kao DHCP server, ne zaboravite dodati NET_ADMIN mogućnost u odjeljku cap_add u compose-u i, po mogućnosti, koristiti mrežni način rada hosta (network_mode: host) kako biste izbjegli probleme s povezivanjem.
Početno podešavanje i upravljanje pristupom
Nakon što izvršite komandu docker-compose up -dSistem će biti aktivan. Da biste pristupili kontrolnoj ploči, povežite se na IP adresu vašeg servera putem porta koji ste dodijelili (80 prema zadanim postavkama, iako ga možete promijeniti na 8080 ili 89 kako biste izbjegli konflikte s drugim web serverima). Ako niste definirali lozinku u varijabli okruženja... WEBLOZINKASistem će generirati slučajni primjerak koji možete pronaći provjerom logova pomoću naredbe docker logs pihole | grep random.
Za dodatnu sigurnost, najbolje je da brzo promijenite tu lozinku. Kontejnerskom terminalu možete pristupiti pomoću docker exec -it pihole /bin/bash i pokrenite naredbu pihole -a -p postaviti lozinku koju je vama lako zapamtiti, a drugima tešku.
Uzvodno filtriranje i optimizacija DNS-a
Da biste osigurali da Pi-hole zna koga treba upitati kada ne prepoznaje adresu, potrebno je konfigurirati uzvodni DNS server. Vrlo robusna opcija je Quad9 ; jednostavno odaberite njegove filtrirane servere (kao što je 9.9.9.9) na kartici DNS postavki. Ovo dodaje dodatni sloj sigurnosti i privatnosti vašem pregledavanju.
Srce Pi-hole-a su njegove liste blokiranih. Ako želite početi s nečim konkretnim, možete dodati StevenBlack -ovu listu . Kad god modificirate liste, bilo brisanjem unosa pomoću SQLite3 ili dodavanjem novih URL-ova, bitno je otići u Alate i pokrenuti Update Gravity kako bi se baza podataka osvježila i promjene stupile na snagu.
Napredni savjeti: Lokalne domene i upravljanje
Ako imate više servisa kod kuće, možete kreirati lokalna imena domena kako biste izbjegli pamćenje IP adresa. Da biste to učinili, kreirajte datoteku pod nazivom local.list na montiranom Pi-hole volumenu, definirajući format IP adrese i domene. Zatim kreirajte konfiguracijsku datoteku za dnsmasq koja referencira tu listu i ponovo pokrenite kontejner.
Za upravljanje sistemom bez pristupa web stranici, postoje vrlo korisne naredbe koje možete pokrenuti s hosta. Na primjer, za dodavanje domene na crnu listu koristite `pihole -b mydomain.com` ili za privremeno onemogućavanje filtriranja na 10 minuta možete koristiti `pihole disable 10m` , što je vrlo korisno kada je legitimna web stranica greškom blokirana.
Preuzimanje kontrole nad kućnim oglašavanjem je u potpunosti izvodljivo kombinovanjem skromnog hardvera sa fleksibilnošću Docker-a, osiguravanjem da je port 53 slobodan i pravilnim konfigurisanjem volumena za pohranjivanje podataka. Nakon što podesite DNS na vašem ruteru i optimizujete Gravity liste, uživat ćete u čistijoj i mnogo bržoj mreži na svim vašim uređajima.
