Už vás nebaví bombardovat se reklamami pokaždé, když procházíte internet nebo používáte mobilní aplikaci? Existuje fantastické řešení s názvem Pi-hole, které v podstatě funguje jako chytrý DNS filtr . Nejlepší na tom je, že nemusíte nic instalovat na každé zařízení ve vaší domácnosti; systém funguje z jádra vaší sítě, zachycuje a blokuje nežádoucí obsah ještě předtím, než se dostane na vaši obrazovku.
Pro nastavení tohoto systému je dnes nejchytřejší možností použít Docker. Umístěním Pi-hole do kontejneru se vyhnete zahlcení operačního systému počítače, neuvěřitelně usnadníte aktualizace a vytěžíte maximum ze svého hardwaru – ať už se jedná o Raspberry Pi, starší server nebo dokonce virtuální stroj s Ubuntu či Debianem – bez jakýchkoli konfliktů služeb.
Předpoklady a příprava místa
Než se do toho pustíme, stojí za zmínku, že Pi-hole je extrémně lehký. Pro jeho plynulý chod potřebujete pouze asi 512 MB RAM a 2 až 4 GB místa na disku. Co se týče operačního systému, ten perfektně funguje s distribucemi, které používají systemd nebo sysvinit, jako je Debian, Ubuntu, Fedora nebo Raspberry Pi OS.
Kritickým bodem je síť. Aby byl systém stabilní, Pi-hole vyžaduje statickou IP adresu . Pokud se nechcete obtěžovat ruční konfigurací serveru, můžete si na routeru rezervovat IP adresu, aby počítači, na kterém je kontejner umístěn, vždy přiřadil stejnou adresu.
Nasazení Pi-hole pomocí Dockeru
Nejjednodušší způsob, jak to nastavit, je pomocí souboru docker-compose.yml . Tato metoda umožňuje definovat veškerou konfiguraci najednou. Je zásadní namapovat svazky (například /etc/pihole a /etc-dnsmasq.d) na lokální složky na vašem hostiteli, abyste při aktualizaci obrazu kontejneru neztratili všechny své konfigurace ani černé listiny.
V konfiguračním souboru věnujte pozornost portům. Port 53 je srdcem DNS a musí být volný. Pokud vidíte, že se kontejner nespouští, je pravděpodobné, že tento port na hostiteli používá systemd-resolved nebo dnsmasq . V takových případech budete muset konfliktní službu zakázat nebo nakonfigurovat most pro přesměrování provozu.
Pokud se rozhodnete použít Pi-hole také jako DHCP server, nezapomeňte přidat funkci NET_ADMIN v sekci cap_add příkazu compose a nejlépe použít režim sítě hostitele (network_mode: host), abyste se vyhnuli problémům s připojením.
Počáteční nastavení a správa přístupu
Jakmile provedete příkaz docker-compose up -dSystém bude spuštěn. Pro přístup k ovládacímu panelu se připojte k IP adrese vašeho serveru prostřednictvím portu, který jste přiřadili (výchozí hodnota je 80, ale můžete jej změnit na 8080 nebo 89, abyste se vyhnuli konfliktům s jinými webovými servery). Pokud jste v proměnné prostředí nedefinovali heslo... WEBOVÉ HESLOSystém vygeneruje náhodný kód, který můžete najít kontrolou protokolů pomocí příkazu docker logs pihole | grep random.
Pro větší bezpečnost je nejlepší heslo rychle změnit. K terminálu kontejnerů se dostanete pomocí docker exec -it pihole /bin/bash a spusťte příkaz pihole -a -p nastavit heslo, které si snadno zapamatujete vy, ale obtížné pro ostatní.
Filtrování upstreamu a optimalizace DNS
Aby Pi-hole věděl, koho se má dotazovat, když nerozpozná adresu, je třeba nakonfigurovat nadřazený DNS server. Velmi robustní možností je Quad9 ; jednoduše vyberte jeho filtrované servery (například 9.9.9.9) na kartě nastavení DNS. To přidá vašemu prohlížení další vrstvu zabezpečení a soukromí.
Srdcem Pi-hole jsou jeho blokované seznamy. Pokud chcete začít s něčím solidním, můžete přidat seznam StevenaBlacka . Kdykoli upravíte seznamy, ať už smazáním položek pomocí SQLite3 nebo přidáním nových URL adres, je nezbytné přejít do Nástrojů a spustit Aktualizovat Gravity , aby se databáze aktualizovala a změny se projevily.
Pokročilé tipy: Lokální domény a jejich správa
Pokud máte doma více služeb, můžete si vytvořit místní doménová jména abyste se vyhnuli nutnosti pamatovat si IP adresy. Vytvořte k tomu soubor s názvem local.list na připojeném svazku Pi-hole definujte formát IP adresy a domény. Poté vytvořte konfigurační soubor pro dnsmasq, který odkazuje na tento seznam, a restartujte kontejner.
Pro správu systému bez přístupu na webovou stránku existují velmi užitečné příkazy, které můžete spustit z hostitele. Například pro přidání domény na blacklist použijte `pihole -b mydomain.com` nebo pro dočasné vypnutí filtrování na 10 minut můžete použít `pihole disable 10m` , což je velmi užitečné, když je legitimní webová stránka omylem zablokována.
Převzetí kontroly nad domácí reklamou je zcela proveditelné kombinací skromného hardwaru s flexibilitou Dockeru, zajištěním volného portu 53 a správnou konfigurací svazků pro ukládání dat. Jakmile upravíte DNS na routeru a optimalizujete seznamy Gravity, budete si užívat čistší a mnohem rychlejší síť na všech svých zařízeních.
