Täydellinen opas Pi-holen asentamiseen Dockerilla

Viimeisin päivitys: 30 elokuu 2026
Kirjoittaja: TecnoDigital

Oletko kyllästynyt mainoksiin joka kerta, kun selaat internetiä tai käytät mobiilisovellusta? No, on olemassa loistava ratkaisu nimeltä Pi-hole, joka toimii pohjimmiltaan älykkäänä DNS-suodattimena . Parasta on, että sinun ei tarvitse asentaa mitään jokaiseen kotisi laitteeseen; järjestelmä toimii verkon ytimestä käsin sieppaamalla ja estäen ei-toivotun sisällön ennen kuin se edes saavuttaa näyttösi.

Tämän järjestelmän asentamiseen fiksuin vaihtoehto tällä hetkellä on käyttää Dockeria. Sijoittamalla Pi-holen konttiin vältät tietokoneesi käyttöjärjestelmän tukkimisen, teet päivityksistä uskomattoman helppoja ja saat kaiken irti laitteistostasi – olipa kyseessä sitten Raspberry Pi, vanhempi palvelin tai jopa Ubuntua tai Debiania käyttävä virtuaalikone – ilman palvelukonflikteja.

Estä mainokset Pi-holella
Aiheeseen liittyvä artikkeli:
Täydellinen opas mainosten estämiseen Pi-holella

Edellytykset ja paikan valmistelu

Ennen kuin sukellamme asiaan, on syytä huomata, että Pi-hole on erittäin kevyt. Jotta se toimisi sujuvasti, tarvitset vain noin 512 Mt RAM-muistia ja 2–4 ​​Gt levytilaa. Käyttöjärjestelmän osalta se toimii täydellisesti systemd:tä tai sysvinitiä käyttävien jakelujen, kuten Debianin, Ubuntun, Fedoran tai Raspberry Pi OS:n, kanssa.

Kriittinen kohta on verkko. Jotta järjestelmä olisi vakaa, Pi-hole vaatii staattisen IP-osoitteen . Jos et halua vaivaa palvelimen manuaalisen määrittämisen kanssa, voit varata IP-osoitteen reitittimellesi, jotta se antaa aina saman osoitteen säilöä isännöivälle tietokoneelle.

  Mikä on Webminal: Verkkopohjainen Linux-pääte oppimiseen

Pi-reiän käyttöönotto Dockerin avulla

Helpoin tapa määrittää tämä on docker-compose.yml -tiedoston avulla . Tämän menetelmän avulla voit määrittää kaikki kokoonpanot kerralla. On erittäin tärkeää yhdistää taltiot (kuten /etc/pihole ja /etc-dnsmasq.d) paikallisiin kansioihin isäntäpalvelimellasi, jotta et menetä kaikkia kokoonpanojasi tai mustia listoja, jos päivität säilön kuvan.

Läpinäkyvässä kotelossa oleva Raspberry Pi -mikrotietokone, joka edustaa Pi-hole-palvelimen laitteistoa
Aiheeseen liittyvä artikkeli:
Täydellinen opas Pi-holeen ja Unboundiin online-yksityisyyden suojaamiseksi

Kiinnitä huomiota portteihin määritystiedostossa. Portti 53 on DNS:n ydin ja sen on oltava vapaa. Jos huomaat, että säilö ei käynnisty, on todennäköistä, että systemd-resolved tai dnsmasq käyttää kyseistä porttia isännässä. Näissä tapauksissa sinun on poistettava ristiriitainen palvelu käytöstä tai määritettävä silta liikenteen uudelleenohjaamiseksi.

Jos päätät käyttää Pi-holea myös DHCP-palvelimena, muista lisätä NET_ADMIN- ominaisuus compose-komennon cap_add-osioon ja käytä mieluiten isäntäverkkotilaa (network_mode: host) yhteysongelmien välttämiseksi.

Alkuasetukset ja käyttöoikeuksien hallinta

Kun suoritat komennon docker-compose up -dJärjestelmä on käytettävissä. Päästäksesi ohjauspaneeliin, muodosta yhteys palvelimesi IP-osoitteeseen määrittämäsi portin kautta (oletusarvoisesti 80, mutta voit muuttaa sen portiksi 8080 tai 89 välttääksesi ristiriitoja muiden web-palvelimien kanssa). Jos et määrittänyt salasanaa ympäristömuuttujassa... VERKKOSALASANAJärjestelmä luo satunnaisen lokin, jonka löydät tarkistamalla lokit komennolla docker logs pihole | grep random.

Lisäturvallisuuden takaamiseksi on parasta vaihtaa salasana nopeasti. Voit käyttää konttiterminaalia käyttämällä docker exec -it pihole /bin/bash ja suorita komento pihole -a -p asettaa salasanan, joka on sinulle helppo muistaa, mutta muille vaikea.

  5 työkalua ohjelmoinnin oppimiseen Pythonissa

Ylävirran suodatus ja DNS-optimointi

Jotta Pi-hole tietää, keneltä kysyä, jos se ei tunnista osoitetta, sinun on määritettävä ylävirran DNS-palvelin. Hyvin luotettava vaihtoehto on Quad9 ; valitse vain sen suodatetut palvelimet (kuten 9.9.9.9) DNS-asetukset-välilehdellä. Tämä lisää selaamiseen ylimääräisen suojaus- ja yksityisyyskerroksen.

Pi-holen ydin on sen estolistat. Jos haluat aloittaa jostain vakaasta, voit lisätä StevenBlackin listan . Aina kun muokkaat listoja, olipa kyse sitten merkintöjen poistamisesta SQLite3:lla tai uusien URL-osoitteiden lisäämisestä, on tärkeää mennä Työkalut-valikkoon ja suorittaa Update Gravity , jotta tietokanta päivittyy ja muutokset tulevat voimaan.

Edistyneet vinkit: Paikalliset verkkotunnukset ja hallinta

Jos sinulla on kotona useita palveluita, voit luoda paikalliset verkkotunnukset välttääksesi IP-osoitteiden muistamisen. Voit tehdä tämän luomalla tiedoston nimeltä local.list liitetylle Pi-hole-taltiolle määrittämällä IP-osoitteen ja verkkotunnuksen muodon. Luo sitten dnsmasq:lle määritystiedosto, joka viittaa kyseiseen luetteloon, ja käynnistä säilö uudelleen.

Järjestelmän hallintaan ilman verkkosivustolle kirjautumista on olemassa erittäin hyödyllisiä komentoja, joita voit suorittaa isännältä. Esimerkiksi verkkotunnuksen lisäämiseksi mustalle listalle käytä komentoa `pihole -b mydomain.com` tai suodatuksen poistamiseksi väliaikaisesti käytöstä 10 minuutiksi voit käyttää komentoa `pihole disable 10m` , joka on erittäin kätevä, kun laillinen verkkosivusto estetään vahingossa.

Kotimainonnan hallinta on täysin mahdollista yhdistämällä vaatimaton laitteisto Dockerin joustavuuteen, varmistamalla, että portti 53 on tyhjä, ja määrittämällä levyasemat oikein datan säilyttämiseksi. Kun olet säätänyt reitittimesi DNS:n ja optimoinut Gravity-listat, voit nauttia puhtaammasta ja paljon nopeammasta verkosta kaikilla laitteillasi.

Lähikuva Raspberry Pi -levystä, jonka elektroniset komponentit, mikrosirut ja portit näkyvät pinnalla. Ihanteellinen kuva tutoriaalin päälaitteiston havainnollistamiseen.
Aiheeseen liittyvä artikkeli:
Täydellinen opas AdGuard Homen asentamiseen ja optimointiin Raspberry Pillä