Elege van abból, hogy minden alkalommal hirdetésekkel bombázzák, amikor az interneten böngész vagy mobilalkalmazást használ? Nos, van egy fantasztikus megoldás, a Pi-hole, ami alapvetően egy intelligens DNS-szűrőként működik . A legjobb az egészben, hogy nem kell semmit telepítenie otthonában minden eszközre; a rendszer a hálózat magjából működik, elfogja és blokkolja a nem kívánt tartalmat, mielőtt az elérné a képernyőjét.
A rendszer beállításához napjainkban a legokosabb megoldás a Docker használata. A Pi-hole konténerbe helyezésével elkerülhető a számítógép operációs rendszerének túlzsúfoltsága, hihetetlenül egyszerűvé válik a frissítések elvégzése, és a legtöbbet hozhatja ki hardveréből – legyen az Raspberry Pi, egy régebbi szerver, vagy akár egy Ubuntut vagy Debiant futtató virtuális gép – szolgáltatásütközések nélkül.
Előfeltételek és a helyszín előkészítése
Mielőtt belevágnánk, érdemes megjegyezni, hogy a Pi-hole rendkívül könnyűsúlyú. A zökkenőmentes futtatásához mindössze körülbelül 512 MB RAM-ra és 2-4 GB lemezterületre van szükség. Ami az operációs rendszert illeti, tökéletesen működik a systemd-t vagy sysvinit-et használó disztribúciókkal, például a Debiannal, Ubuntuval, Fedorával vagy Raspberry Pi OS-szel.
Kritikus pont a hálózat. Ahhoz, hogy a rendszer stabil legyen, a Pi-hole-nak statikus IP-címre van szüksége. Ha nem szeretnéd manuálisan konfigurálni a szervert, lefoglalhatsz egy IP-címet az útválasztódon, hogy az mindig ugyanazt a címet rendelje a konténert üzemeltető számítógéphez.
Pi-lyuk telepítése Docker segítségével
Ennek beállításának legegyszerűbb módja a docker-compose.yml fájl használata . Ez a módszer lehetővé teszi az összes konfiguráció egyszerre történő meghatározását. Rendkívül fontos a kötetek (például az /etc/pihole és az /etc-dnsmasq.d) helyi mappákhoz való leképezése a gazdagépen, így a konténerkép frissítésekor nem veszítjük el az összes konfigurációt vagy tiltólistát.
A konfigurációs fájlban figyelj a portokra. Az 53-as port a DNS lelke, és szabadnak kell lennie. Ha azt látod, hogy a konténer nem indul el, valószínűleg a systemd-resolved vagy a dnsmasq használja ezt a portot a gazdagépen. Ezekben az esetekben le kell tiltanod az ütköző szolgáltatást, vagy be kell állítani egy hidat a forgalom átirányításához.
Ha úgy döntesz, hogy a Pi-hole-t DHCP-kiszolgálóként is használod, ne felejtsd el hozzáadni a NET_ADMIN képességet a compose cap_add szakaszában, és lehetőleg a host hálózati módot (network_mode: host) használd a csatlakozási problémák elkerülése érdekében.
Kezdeti beállítás és hozzáférés-kezelés
Miután végrehajtottad a parancsot docker-compose up -dA rendszer éles lesz. A vezérlőpult eléréséhez csatlakozzon a szerver IP-címéhez a megadott porton keresztül (alapértelmezés szerint a 80-as, de megváltoztathatja 8080-ra vagy 89-re, hogy elkerülje az ütközéseket más webszerverekkel). Ha nem adott meg jelszót a környezeti változóban... WEBJELSZÓA rendszer egy véletlenszerűt generál, amelyet a naplók ellenőrzésével találhat meg a következő paranccsal: docker logs pihole | grep random.
A fokozott biztonság érdekében érdemes gyorsan megváltoztatni a jelszót. A konténerterminálhoz a következőképpen férhet hozzá: docker exec -it pihole /bin/bash és futtassa a parancsot lyuk -a -p olyan jelszót beállítani, amelyet te könnyen megjegyezhetsz, de másoknak nehéz lesz.
Upstream szűrés és DNS-optimalizálás
Annak érdekében, hogy a Pi-hole tudja, kit kérdezzen le, ha nem ismer fel egy címet, konfigurálnia kell egy upstream DNS-kiszolgálót. Egy nagyon robusztus lehetőség a Quad9 ; egyszerűen válassza ki a szűrt szervereit (például a 9.9.9.9) a DNS-beállítások lapon. Ez extra biztonsági és adatvédelmi réteget ad a böngészéshez.
A Pi-hole lelke a tiltólisták. Ha valami szilárdabbal szeretnél kezdeni, hozzáadhatod StevenBlack listáját . Amikor módosítod a listákat, akár bejegyzések törlésével az SQLite3 segítségével, akár új URL-ek hozzáadásával, elengedhetetlen, hogy az Eszközök menüben futtasd az Update Gravity parancsot , hogy az adatbázis frissüljön és a változtatások érvénybe lépjenek.
Haladó tippek: Helyi domainek és kezelés
Ha otthon több szolgáltatásod is van, létrehozhatsz helyi domainnevek hogy ne kelljen megjegyezni az IP-címeket. Ehhez hozzon létre egy fájlt, amelynek neve local.list a csatlakoztatott Pi-hole köteten, meghatározva az IP-cím és a domain formátumát. Ezután hozzon létre egy dnsmasq konfigurációs fájlt, amely hivatkozik erre a listára, és indítsa újra a tárolót.
A rendszer weboldal elérése nélküli kezeléséhez nagyon hasznos parancsokat futtathat a tárhelyszolgáltatótól. Például egy domain feketelistára való hozzáadásához használja a `pihole -b mydomain.com` parancsot , vagy a szűrés 10 percre történő ideiglenes letiltásához használja a `pihole disable 10m` parancsot , ami nagyon hasznos, ha egy legitim weboldalt tévesen blokkolnak.
Az otthoni hirdetések feletti irányítás átvétele teljes mértékben megvalósítható a szerény hardver és a Docker rugalmasságának kombinálásával, az 53-as port szabaddá tételével és a kötetek megfelelő konfigurálásával az adatok megőrzése érdekében. Miután beállította a DNS-t a routerén és optimalizálta a Gravity listákat, tisztább és sokkal gyorsabb hálózatot élvezhet minden eszközén.
