Teljes útmutató a Pi-hole Dockerrel történő telepítéséhez

Utolsó frissítés: 30 augusztus 2026

Elege van abból, hogy minden alkalommal hirdetésekkel bombázzák, amikor az interneten böngész vagy mobilalkalmazást használ? Nos, van egy fantasztikus megoldás, a Pi-hole, ami alapvetően egy intelligens DNS-szűrőként működik . A legjobb az egészben, hogy nem kell semmit telepítenie otthonában minden eszközre; a rendszer a hálózat magjából működik, elfogja és blokkolja a nem kívánt tartalmat, mielőtt az elérné a képernyőjét.

A rendszer beállításához napjainkban a legokosabb megoldás a Docker használata. A Pi-hole konténerbe helyezésével elkerülhető a számítógép operációs rendszerének túlzsúfoltsága, hihetetlenül egyszerűvé válik a frissítések elvégzése, és a legtöbbet hozhatja ki hardveréből – legyen az Raspberry Pi, egy régebbi szerver, vagy akár egy Ubuntut vagy Debiant futtató virtuális gép – szolgáltatásütközések nélkül.

Blokkolja a hirdetéseket a Pi-hole segítségével
Kapcsolódó cikk:
Teljes útmutató a hirdetések blokkolásához a Pi-hole segítségével

Előfeltételek és a helyszín előkészítése

Mielőtt belevágnánk, érdemes megjegyezni, hogy a Pi-hole rendkívül könnyűsúlyú. A zökkenőmentes futtatásához mindössze körülbelül 512 MB RAM-ra és 2-4 GB lemezterületre van szükség. Ami az operációs rendszert illeti, tökéletesen működik a systemd-t vagy sysvinit-et használó disztribúciókkal, például a Debiannal, Ubuntuval, Fedorával vagy Raspberry Pi OS-szel.

Kritikus pont a hálózat. Ahhoz, hogy a rendszer stabil legyen, a Pi-hole-nak statikus IP-címre van szüksége. Ha nem szeretnéd manuálisan konfigurálni a szervert, lefoglalhatsz egy IP-címet az útválasztódon, hogy az mindig ugyanazt a címet rendelje a konténert üzemeltető számítógéphez.

  Mi az a Webminal: Az online Linux terminál tanuláshoz?

Pi-lyuk telepítése Docker segítségével

Ennek beállításának legegyszerűbb módja a docker-compose.yml fájl használata . Ez a módszer lehetővé teszi az összes konfiguráció egyszerre történő meghatározását. Rendkívül fontos a kötetek (például az /etc/pihole és az /etc-dnsmasq.d) helyi mappákhoz való leképezése a gazdagépen, így a konténerkép frissítésekor nem veszítjük el az összes konfigurációt vagy tiltólistát.

Átlátszó házban elhelyezett Raspberry Pi mikrokomputer, amely egy Pi-hole szerver hardverét jelképezi
Kapcsolódó cikk:
Teljes körű útmutató a Pi-hole-hoz és az Unboundhoz az online adatvédelem érdekében

A konfigurációs fájlban figyelj a portokra. Az 53-as port a DNS lelke, és szabadnak kell lennie. Ha azt látod, hogy a konténer nem indul el, valószínűleg a systemd-resolved vagy a dnsmasq használja ezt a portot a gazdagépen. Ezekben az esetekben le kell tiltanod az ütköző szolgáltatást, vagy be kell állítani egy hidat a forgalom átirányításához.

Ha úgy döntesz, hogy a Pi-hole-t DHCP-kiszolgálóként is használod, ne felejtsd el hozzáadni a NET_ADMIN képességet a compose cap_add szakaszában, és lehetőleg a host hálózati módot (network_mode: host) használd a csatlakozási problémák elkerülése érdekében.

Kezdeti beállítás és hozzáférés-kezelés

Miután végrehajtottad a parancsot docker-compose up -dA rendszer éles lesz. A vezérlőpult eléréséhez csatlakozzon a szerver IP-címéhez a megadott porton keresztül (alapértelmezés szerint a 80-as, de megváltoztathatja 8080-ra vagy 89-re, hogy elkerülje az ütközéseket más webszerverekkel). Ha nem adott meg jelszót a környezeti változóban... WEBJELSZÓA rendszer egy véletlenszerűt generál, amelyet a naplók ellenőrzésével találhat meg a következő paranccsal: docker logs pihole | grep random.

A fokozott biztonság érdekében érdemes gyorsan megváltoztatni a jelszót. A konténerterminálhoz a következőképpen férhet hozzá: docker exec -it pihole /bin/bash és futtassa a parancsot lyuk -a -p olyan jelszót beállítani, amelyet te könnyen megjegyezhetsz, de másoknak nehéz lesz.

  5 eszköz a programozás megtanulásához Pythonban

Upstream szűrés és DNS-optimalizálás

Annak érdekében, hogy a Pi-hole tudja, kit kérdezzen le, ha nem ismer fel egy címet, konfigurálnia kell egy upstream DNS-kiszolgálót. Egy nagyon robusztus lehetőség a Quad9 ; egyszerűen válassza ki a szűrt szervereit (például a 9.9.9.9) a DNS-beállítások lapon. Ez extra biztonsági és adatvédelmi réteget ad a böngészéshez.

A Pi-hole lelke a tiltólisták. Ha valami szilárdabbal szeretnél kezdeni, hozzáadhatod StevenBlack listáját . Amikor módosítod a listákat, akár bejegyzések törlésével az SQLite3 segítségével, akár új URL-ek hozzáadásával, elengedhetetlen, hogy az Eszközök menüben futtasd az Update Gravity parancsot , hogy az adatbázis frissüljön és a változtatások érvénybe lépjenek.

Haladó tippek: Helyi domainek és kezelés

Ha otthon több szolgáltatásod is van, létrehozhatsz helyi domainnevek hogy ne kelljen megjegyezni az IP-címeket. Ehhez hozzon létre egy fájlt, amelynek neve local.list a csatlakoztatott Pi-hole köteten, meghatározva az IP-cím és a domain formátumát. Ezután hozzon létre egy dnsmasq konfigurációs fájlt, amely hivatkozik erre a listára, és indítsa újra a tárolót.

A rendszer weboldal elérése nélküli kezeléséhez nagyon hasznos parancsokat futtathat a tárhelyszolgáltatótól. Például egy domain feketelistára való hozzáadásához használja a `pihole -b mydomain.com` parancsot , vagy a szűrés 10 percre történő ideiglenes letiltásához használja a `pihole disable 10m` parancsot , ami nagyon hasznos, ha egy legitim weboldalt tévesen blokkolnak.

Az otthoni hirdetések feletti irányítás átvétele teljes mértékben megvalósítható a szerény hardver és a Docker rugalmasságának kombinálásával, az 53-as port szabaddá tételével és a kötetek megfelelő konfigurálásával az adatok megőrzése érdekében. Miután beállította a DNS-t a routerén és optimalizálta a Gravity listákat, tisztább és sokkal gyorsabb hálózatot élvezhet minden eszközén.

Közeli kép egy Raspberry Pi panelről, amelynek elektronikus alkatrészei, mikrochipjei és portjai láthatók egy felületen, ideális az oktatóanyag fő hardverének szemléltetésére
Kapcsolódó cikk:
Teljes útmutató az AdGuard Home telepítéséhez és optimalizálásához Raspberry Pi-n