Fart que la publicitat t'envaeixi cada vegada que navegues per internet o fas servir alguna aplicació al mòbil? Doncs mira, existeix una solució fenomenal anomenada Pi-hole, que bàsicament actua com un filtre intel·ligent de DNS . El millor de tot és que no has d'instal·lar res a cada dispositiu de casa teva; el sistema treballa des del nucli de la teva xarxa, interceptant i bloquejant el contingut no desitjat abans fins i tot que arribi a la pantalla.
Per muntar aquest sistema, l'opció més intel·ligent avui dia és fer servir Docker. En ficar Pi-hole en un contenidor, evites embrutar el sistema operatiu del teu equip, facilites les actualitzacions a nivells absurds i pots aprofitar al màxim el maquinari , ja sigui una Raspberry Pi, un servidor antic o fins i tot una màquina virtual a Ubuntu o Debian, sense que els serveis xoquin entre si.
Requisits previs i preparació del terreny
Abans de llançar-nos a la piscina, cal saber que Pi-hole és extremadament lleuger. Perquè vagi com un tir, només necessites uns 512 MB de RAM i entre 2 i 4 GB despai en disc. Pel que fa al sistema operatiu, es porta de meravella amb distribucions que usin systemd o sysvinit, com Debian, Ubuntu, Fedora o Raspberry Pi OS.
Un punt crític és la xarxa. Perquè el sistema sigui estable, Pi-hole requereix una adreça IP estàtica . Si no vols complicar-te configurant el servidor manualment, pots fer una reserva d'IP al teu router perquè sempre assigni la mateixa adreça a l'equip on resideixi el contenidor.
Desplegament de Pi-hole mitjançant Docker
La manera més còmoda de posar-lo en marxa és mitjançant un fitxer docker-compose.yml . Aquest mètode permet definir tota la configuració duna sola vegada. És fonamental mapejar els volums (com /etc/pihole i /etc-dnsmasq.d) en carpetes locals del teu host perquè, si actualitzes la imatge del contenidor, no perdis totes les teves configuracions ni les llistes negres.
Al fitxer de configuració, has de prestar atenció als ports. El port 53 és el cor del DNS i ha d'estar lliure. Si veieu que el contenidor no arrenca, és probable que systemd-resolved o dnsmasq estiguin ocupant aquest port al host. En aquests casos, haureu de desactivar el servei conflictiu o configurar un pont per redirigir el trànsit.
Si decideixes utilitzar Pi-hole també com a servidor DHCP, recorda que has d'afegir la capacitat NET_ADMIN a la secció de cap_add del compose i, preferiblement, utilitzar el mode de xarxa host (network_mode: host) per evitar embolics de connectivitat.
Configuració inicial i gestió de l'accés
Quan executes l'ordre docker-compose up -d, el sistema estarà viu. Per entrar al tauler de control, accedeix a la IP del teu servidor a través del port que hagis assignat (per defecte el 80, encara que pots canviar-lo al 8080 o 89 per evitar conflictes amb altres webservers). Si no heu definit una contrasenya a la variable d'entorn WEBPASSWORD, el sistema generarà una aleatòria que podràs trobar revisant els logs amb l'ordre docker logs pihole | grep random.
Per a més seguretat, l'ideal és canviar aquesta clau ràpidament. Pots entrar a la terminal del contenidor mitjançant docker exec -it pihole /bin/bash i executar la comanda pihole -a -p per establir una contrasenya que sigui fàcil de recordar per a tu, però difícil per als altres.
Optimització del filtratge i DNS Upstream
Perquè Pi-hole sàpiga qui preguntar quan no coneix una adreça, has de configurar un servidor DNS ascendent. Una opció molt robusta és Quad9 , marcant els seus servidors filtrats (com el 9.9.9.9) a la pestanya de DNS dels ajustaments. Això afegeix una capa extra de seguretat i privadesa a la teva navegació.
L'ànima de Pi-hole són les llistes de bloqueig. Si vols començar amb alguna cosa sòlida, pots afegir la llista de StevenBlack . Sempre que modifiquis les llistes, ja sigui esborrant entrades amb SQLite3 o afegint noves URLs, és imprescindible anar a Tools i executar l' Update Gravity perquè la base de dades es refresqui i els canvis facin efecte.
Trucs avançats: Dominis locals i gestió
Si tens diversos serveis a casa, pots crear noms de domini locals per no haver de memoritzar IPs. Per fer-ho, crea un fitxer anomenat local.list al volum muntat de Pi-hole, definint el format IP i domini. Després, creeu un fitxer de configuració per a dnsmasq que faci referència a aquesta llista i reinicieu el contenidor.
Per gestionar el sistema sense entrar a la web, hi ha ordres molt útils que pots executar des del host. Per exemple, per afegir un domini a la llista negra utilitza pihole -b midominio.com o per desactivar el filtratge temporalment durant 10 minuts pots utilitzar pihole disable 10m , una cosa molt pràctica quan una web legítima es queda bloquejada per error.
Portar el control de la publicitat a casa és totalment viable combinant un maquinari modest amb la flexibilitat de Docker, assegurant que el port 53 estigui clar i configurant correctament els volums per persistir les dades. Un cop ajustat el DNS al router i optimitzades les llistes de Gravity, gaudiràs d'una xarxa neta i molt més ràpida a tots els teus dispositius.
