Oletko kyllästynyt mainoksiin joka kerta, kun selaat internetiä tai käytät mobiilisovellusta? No, on olemassa loistava ratkaisu nimeltä Pi-hole, joka toimii pohjimmiltaan älykkäänä DNS-suodattimena . Parasta on, että sinun ei tarvitse asentaa mitään jokaiseen kotisi laitteeseen; järjestelmä toimii verkon ytimestä käsin sieppaamalla ja estäen ei-toivotun sisällön ennen kuin se edes saavuttaa näyttösi.
Tämän järjestelmän asentamiseen fiksuin vaihtoehto tällä hetkellä on käyttää Dockeria. Sijoittamalla Pi-holen konttiin vältät tietokoneesi käyttöjärjestelmän tukkimisen, teet päivityksistä uskomattoman helppoja ja saat kaiken irti laitteistostasi – olipa kyseessä sitten Raspberry Pi, vanhempi palvelin tai jopa Ubuntua tai Debiania käyttävä virtuaalikone – ilman palvelukonflikteja.
Edellytykset ja paikan valmistelu
Ennen kuin sukellamme asiaan, on syytä huomata, että Pi-hole on erittäin kevyt. Jotta se toimisi sujuvasti, tarvitset vain noin 512 Mt RAM-muistia ja 2–4 Gt levytilaa. Käyttöjärjestelmän osalta se toimii täydellisesti systemd:tä tai sysvinitiä käyttävien jakelujen, kuten Debianin, Ubuntun, Fedoran tai Raspberry Pi OS:n, kanssa.
Kriittinen kohta on verkko. Jotta järjestelmä olisi vakaa, Pi-hole vaatii staattisen IP-osoitteen . Jos et halua vaivaa palvelimen manuaalisen määrittämisen kanssa, voit varata IP-osoitteen reitittimellesi, jotta se antaa aina saman osoitteen säilöä isännöivälle tietokoneelle.
Pi-reiän käyttöönotto Dockerin avulla
Helpoin tapa määrittää tämä on docker-compose.yml -tiedoston avulla . Tämän menetelmän avulla voit määrittää kaikki kokoonpanot kerralla. On erittäin tärkeää yhdistää taltiot (kuten /etc/pihole ja /etc-dnsmasq.d) paikallisiin kansioihin isäntäpalvelimellasi, jotta et menetä kaikkia kokoonpanojasi tai mustia listoja, jos päivität säilön kuvan.
Kiinnitä huomiota portteihin määritystiedostossa. Portti 53 on DNS:n ydin ja sen on oltava vapaa. Jos huomaat, että säilö ei käynnisty, on todennäköistä, että systemd-resolved tai dnsmasq käyttää kyseistä porttia isännässä. Näissä tapauksissa sinun on poistettava ristiriitainen palvelu käytöstä tai määritettävä silta liikenteen uudelleenohjaamiseksi.
Jos päätät käyttää Pi-holea myös DHCP-palvelimena, muista lisätä NET_ADMIN- ominaisuus compose-komennon cap_add-osioon ja käytä mieluiten isäntäverkkotilaa (network_mode: host) yhteysongelmien välttämiseksi.
Alkuasetukset ja käyttöoikeuksien hallinta
Kun suoritat komennon docker-compose up -dJärjestelmä on käytettävissä. Päästäksesi ohjauspaneeliin, muodosta yhteys palvelimesi IP-osoitteeseen määrittämäsi portin kautta (oletusarvoisesti 80, mutta voit muuttaa sen portiksi 8080 tai 89 välttääksesi ristiriitoja muiden web-palvelimien kanssa). Jos et määrittänyt salasanaa ympäristömuuttujassa... VERKKOSALASANAJärjestelmä luo satunnaisen lokin, jonka löydät tarkistamalla lokit komennolla docker logs pihole | grep random.
Lisäturvallisuuden takaamiseksi on parasta vaihtaa salasana nopeasti. Voit käyttää konttiterminaalia käyttämällä docker exec -it pihole /bin/bash ja suorita komento pihole -a -p asettaa salasanan, joka on sinulle helppo muistaa, mutta muille vaikea.
Ylävirran suodatus ja DNS-optimointi
Jotta Pi-hole tietää, keneltä kysyä, jos se ei tunnista osoitetta, sinun on määritettävä ylävirran DNS-palvelin. Hyvin luotettava vaihtoehto on Quad9 ; valitse vain sen suodatetut palvelimet (kuten 9.9.9.9) DNS-asetukset-välilehdellä. Tämä lisää selaamiseen ylimääräisen suojaus- ja yksityisyyskerroksen.
Pi-holen ydin on sen estolistat. Jos haluat aloittaa jostain vakaasta, voit lisätä StevenBlackin listan . Aina kun muokkaat listoja, olipa kyse sitten merkintöjen poistamisesta SQLite3:lla tai uusien URL-osoitteiden lisäämisestä, on tärkeää mennä Työkalut-valikkoon ja suorittaa Update Gravity , jotta tietokanta päivittyy ja muutokset tulevat voimaan.
Edistyneet vinkit: Paikalliset verkkotunnukset ja hallinta
Jos sinulla on kotona useita palveluita, voit luoda paikalliset verkkotunnukset välttääksesi IP-osoitteiden muistamisen. Voit tehdä tämän luomalla tiedoston nimeltä local.list liitetylle Pi-hole-taltiolle määrittämällä IP-osoitteen ja verkkotunnuksen muodon. Luo sitten dnsmasq:lle määritystiedosto, joka viittaa kyseiseen luetteloon, ja käynnistä säilö uudelleen.
Järjestelmän hallintaan ilman verkkosivustolle kirjautumista on olemassa erittäin hyödyllisiä komentoja, joita voit suorittaa isännältä. Esimerkiksi verkkotunnuksen lisäämiseksi mustalle listalle käytä komentoa `pihole -b mydomain.com` tai suodatuksen poistamiseksi väliaikaisesti käytöstä 10 minuutiksi voit käyttää komentoa `pihole disable 10m` , joka on erittäin kätevä, kun laillinen verkkosivusto estetään vahingossa.
Kotimainonnan hallinta on täysin mahdollista yhdistämällä vaatimaton laitteisto Dockerin joustavuuteen, varmistamalla, että portti 53 on tyhjä, ja määrittämällä levyasemat oikein datan säilyttämiseksi. Kun olet säätänyt reitittimesi DNS:n ja optimoinut Gravity-listat, voit nauttia puhtaammasta ja paljon nopeammasta verkosta kaikilla laitteillasi.
