Pavargote būti užversti reklamomis kiekvieną kartą naršant internete ar naudojant mobiliąją programėlę? Yra fantastiškas sprendimas, vadinamas „Pi-hole“, kuris iš esmės veikia kaip išmanusis DNS filtrasGeriausia yra tai, kad jums nereikia nieko diegti kiekviename jūsų namų įrenginyje; sistema veikia iš jūsų tinklo branduolio, perimdama ir blokuodama nepageidaujamą turinį dar prieš jam pasiekiant jūsų ekraną.
Šiai sistemai nustatyti šiandien protingiausias pasirinkimas yra naudoti „Docker“. Įdėję „Pi-hole“ į konteinerį, išvengsite kompiuterio operacinės sistemos perkrovos, atnaujinimai bus neįtikėtinai lengvi ir galėsite išnaudokite visas aparatinės įrangos galimybesNesvarbu, ar tai „Raspberry Pi“, senas serveris, ar net virtuali mašina „Ubuntu“ ar „Debian“ sistemose, paslaugos nekonfliktuos tarpusavyje.
Būtinos sąlygos ir vietos paruošimas
Prieš pradedant, verta žinoti, kad „Pi-hole“ yra itin lengvas. Kad jis veiktų kaip svajonė, jums tereikia kelių 512 MB RAM ir nuo 2 iki 4 GB vietos diske diske. Kalbant apie operacinę sistemą, ji puikiai veikia su distribucijomis, kurios naudoja „systemd“ arba „sysvinit“, tokiomis kaip „Debian“, „Ubuntu“, „Fedora“ arba „Raspberry Pi OS“.
Kritinis taškas yra tinklas. Kad sistema būtų stabili, Pi skylei reikia statinis IP adresasJei nenorite apsunkinti reikalų rankiniu būdu konfigūruodami serverį, galite rezervuoti IP adresą savo maršrutizatoriuje, kad jis visada priskirtų tą patį adresą kompiuteriui, kuriame yra konteineris.
Pi-hole diegimas naudojant Docker
Lengviausias būdas pradėti – per failą docker-compose.ymlŠis metodas leidžia apibrėžti visą konfigūraciją vienu metu. Svarbu susieti tomus (pvz., /etc/pihole ir /etc-dnsmasq.d) su vietiniais aplankais jūsų pagrindiniame kompiuteryje, kad atnaujinus konteinerio atvaizdą, Nepraraskite visų savo nustatymų nei jūsų juodieji sąrašai.
Konfigūracijos faile reikia atkreipti dėmesį į prievadus. 53 prievadas yra DNS širdis ir turi būti laisvas. Jei matote, kad konteineris nepasileidžia, tikėtina, kad systemd-resolved arba dnsmasq užima tą pagrindinio kompiuterio prievadą. Tokiais atvejais turėsite išjungti konfliktuojančią paslaugą arba sukonfigūruoti tiltą, kad nukreiptumėte srautą.
Jei nuspręsite naudoti „Pi-hole“ ir kaip DHCP serverį, nepamirškite, kad turite pridėti šią galimybę NET_ADMIN compose skiltyje „cap_add“ ir, pageidautina, naudokite pagrindinio kompiuterio tinklo režimą (network_mode: host), kad išvengtumėte ryšio problemų.
Pradinis nustatymas ir prieigos valdymas
Kai vykdysite komandą docker-compose up -dSistema bus paleista. Norėdami pasiekti valdymo skydelį, prisijunkite prie savo serverio IP adreso per priskirtą prievadą (pagal numatytuosius nustatymus jis yra 80, nors galite jį pakeisti į 8080 arba 89, kad išvengtumėte konfliktų su kitais žiniatinklio serveriais). Jei aplinkos kintamajame neapibrėžėte slaptažodžio... INTERNETO SLAPTAŽODISSistema sugeneruos atsitiktinį, kurį galite rasti patikrinę žurnalus naudodami komandą docker logs pihole | grep random.
Dėl didesnio saugumo geriausia greitai pakeisti tą slaptažodį. Galite pasiekti konteinerių terminalą naudodami docker exec -it pihole /bin/bash ir paleiskite komandą skylė -a -p nustatyti slaptažodį, kurį jums būtų lengva prisiminti, bet kitiems – sunku.
Išankstinio filtravimo ir DNS optimizavimo
Kad „Pi-hole“ žinotų, kam kreiptis dėl užklausos, kai neatpažįsta adreso, turite sukonfigūruoti srautinio srauto DNS serverį. Labai patikima parinktis yra „Quad9“Pasirinkdami filtruotus serverius (pvz., 9.9.9.9) DNS nustatymų skirtuke, galite pridėti papildomą saugumo ir privatumo lygį naršymui.
„Pi-hole“ esmė – blokų sąrašai. Jei norite pradėti nuo kažko patikimo, galite pridėti sąrašą Stevenas BlackasKai modifikuojate sąrašus, nesvarbu, ar ištrinate įrašus naudodami SQLite3, ar pridedate naujų URL, būtina eiti į „Tools“ ir paleisti komandą Atnaujinti gravitaciją kad duomenų bazė būtų atnaujinta ir pakeitimai įsigaliotų.
Patarimai pažengusiems: vietiniai domenai ir valdymas
Jei namuose turite kelias paslaugas, galite sukurti vietiniai domenų vardai kad nereikėtų įsiminti IP adresų. Norėdami tai padaryti, sukurkite failą pavadinimu local.list prijungtame „Pi-hole“ tome, apibrėždami IP ir domeno formatą. Tada sukurkite „dnsmasq“ konfigūracijos failą, kuriame būtų nuoroda į tą sąrašą, ir paleiskite konteinerį iš naujo.
Norint valdyti sistemą neprisijungus prie svetainės, yra labai naudingų komandų, kurias galite paleisti iš pagrindinio kompiuterio. Pavyzdžiui, norėdami įtraukti domeną į juodąjį sąrašą, naudokite pihole -b manodomenas.com Arba galite laikinai išjungti filtravimą 10 minučių, naudodami Šulinio atjungimas 10 mTai labai naudinga, kai klaidingai užblokuojama teisėta svetainė.
Namų reklamos valdymas yra visiškai įmanomas derinant kuklią techninę įrangą su „Docker“ lankstumu, užtikrinant, kad 53 prievadas būtų laisvas, ir tinkamai sukonfigūravus tomus, kad duomenys būtų išsaugoti. Sureguliavę DNS maršrutizatoriuje ir optimizavę „Gravity“ sąrašus, galėsite mėgautis švaresniu ir daug greitesniu tinklu visuose savo įrenginiuose.
