インターネットを閲覧したりモバイルアプリを使用したりするたびに広告にうんざりしていませんか?そんなあなたには、Pi-holeという素晴らしい解決策があります。これは基本的に スマートDNSフィルター一番の利点は、自宅のすべてのデバイスに何もインストールする必要がないことです。このシステムはネットワークの中核部分で動作し、不要なコンテンツが画面に到達する前に傍受してブロックします。
このシステムをセットアップするには、今日ではDockerを使用するのが最も賢明な選択肢です。Pi-holeをコンテナに入れることで、コンピュータのオペレーティングシステムが煩雑になるのを防ぎ、アップデートが非常に簡単になり、 ハードウェアを最大限に活用するそれがRaspberry Piであろうと、古いサーバーであろうと、あるいはUbuntuやDebian上の仮想マシンであろうと、サービス同士が競合することなく動作します。
前提条件とサイト準備
始める前に、Pi-holeが非常に軽量であることを知っておくと良いでしょう。快適に動作させるには、ほんの少しの手順で済みます。 512MBのRAMと2~4GBのストレージ容量 ディスク上にインストールされます。オペレーティングシステムに関しては、Debian、Ubuntu、Fedora、Raspberry Pi OSなど、systemdまたはsysvinitを使用するディストリビューションと非常にうまく動作します。
重要なポイントはネットワークです。システムを安定させるには、Pi-holeには 静的IPアドレスサーバーを手動で設定して複雑にしたくない場合は、ルーターでIPアドレスを予約しておけば、コンテナが存在するコンピューターに常に同じアドレスが割り当てられます。
Dockerを使用してPi-holeをデプロイする
最も簡単な始め方はファイルを使うことです docker-compose.ymlこの方法では、構成全体を一度に定義できます。コンテナイメージを更新した場合に、ボリューム (/etc/pihole や /etc-dnsmasq.d など) をホスト上のローカルフォルダにマッピングすることが不可欠です。 設定をすべて失わないように あなたのブラックリストにも載っていません。
設定ファイルでは、ポートに注意する必要があります。ポート53はDNSの中核であり、空いている必要があります。コンテナが起動しない場合は、 systemd-resolved または dnsmasq ホスト上の該当ポートを他のサービスが占有している場合、競合するサービスを無効にするか、トラフィックをリダイレクトするためのブリッジを設定する必要があります。
Pi-holeをDHCPサーバーとしても使用する場合は、以下の機能を追加する必要があることを覚えておいてください。 ネット管理者 compose の cap_add セクションで、接続の問題を回避するために、できればホスト ネットワーク モード (network_mode: host) を使用してください。
初期設定とアクセス管理
コマンドを実行すると docker-compose up -dシステムは稼働中です。コントロールパネルにアクセスするには、割り当てたポート(デフォルトでは80ですが、他のWebサーバーとの競合を避けるために8080または89に変更することもできます)を介してサーバーのIPアドレスに接続してください。環境変数にパスワードを設定していない場合は… ウェブパスワードシステムはランダムな値を生成します。その値は、コマンドを使用してログを確認することで見つけることができます。 docker logs pihole | grep random.
セキュリティ強化のため、パスワードは速やかに変更することをお勧めします。コンテナターミナルには、以下の方法でアクセスできます。 docker exec -it pihole /bin/bash そして、コマンドを実行します pihole -a -p 自分にとっては覚えやすく、他人にとっては覚えにくいパスワードを設定する。
アップストリームフィルタリングとDNS最適化
Pi-holeがアドレスを認識できない場合に誰に問い合わせればよいかを知るには、アップストリームDNSサーバーを設定する必要があります。非常に堅牢なオプションは Quad9DNS設定タブでフィルタリングしたサーバー(例:9.9.9.9)を選択することで、ブラウジングにセキュリティとプライバシーの層を追加できます。
Pi-hole の核心はブロックリストです。しっかりとした設定から始めたい場合は、次のリストを追加できます。 スティーブン・ブラックSQLite3 でエントリを削除したり、新しい URL を追加したりするなど、リストを変更するたびに、ツールに移動して、 重力を更新 そうすることでデータベースが更新され、変更が反映されます。
高度なヒント:ローカルドメインと管理
自宅で複数のサービスを利用している場合は、 ローカルドメイン名 IPアドレスを記憶する必要がないようにするには、次のファイルを作成します。 local.list マウントされた Pi-hole ボリューム上で、IP アドレスとドメインの形式を定義します。次に、そのリストを参照する dnsmasq の設定ファイルを作成し、コンテナを再起動します。
ウェブサイトにアクセスせずにシステムを管理するには、ホストから実行できる非常に便利なコマンドがあります。たとえば、ドメインをブラックリストに追加するには、次のコマンドを使用します。 pihole -b mydomain.com または、フィルタリングを一時的に10分間無効にするには、 Pi-holeを10m無効にするこれは、正当なウェブサイトが誤ってブロックされた場合に非常に役立ちます。
控えめなハードウェアとDockerの柔軟性を組み合わせ、ポート53が空いていることを確認し、ボリュームを適切に構成してデータを永続化することで、ホーム広告の制御は十分に可能です。ルーターのDNSを調整し、Gravityリストを最適化すれば、すべてのデバイスでよりクリーンで高速なネットワークを享受できます。
