Ja kādreiz esat juties tā, it kā internets būtu džungļi, kas pilni ar uzmācīgām reklāmām un izsekotājiem, kas zina visu, pat jūsu iegādāto pārslu zīmolu, iespējams, esat dzirdējuši par Pi-hole. Šī sistēma nav tipiska pārlūkprogrammas programma, ko instalējat un aizmirstat; tā vietā tā atrodas jūsu mājas tīkla sirdī, lai attīrītu datplūsmu no visām jūsu ierīcēm , sākot no viedtelevizora līdz robotizētam putekļsūcējam, jums nepieskaroties nevienam iestatījumam tajās.
Taču ņemiet vērā, ka bloķētāja instalēšana ir tikai aisberga redzamā daļa. Tiem, kas meklē eksperta līmeņa privātumu, īstais solis uz priekšu ir apvienojums ar Unbound. Lai gan Pi-hole ir vārtu sargs, kas izlemj, kas iekļūst un kas ne, Unbound ir ceļvedis, kas novērš atkarību no tādiem gigantiem kā Google vai Cloudflare , ļaujot jums autonomi un neatkarīgi noteikt tīmekļa adreses. Apskatīsim, kā soli pa solim iestatīt šo digitālo bunkuru.
Kas īsti ir Pi-hole un kāpēc tas ir labāks par AdBlock?
Vienkārši sakot, Pi-hole darbojas kā DNS serveris. Ievadot vietnes adresi, ierīce jautā: "Kāda ir šīs vietnes IP adrese?" Parasti šis vaicājums tiek nosūtīts uz jūsu interneta pakalpojumu sniedzēju vai publisku serveri, kas reģistrē jūsu aktivitātes. Pi-hole iejaucas; ja pieprasījums ir par reklāmu serveri, sistēma atbild, ka adrese neeksistē , neļaujot reklāmai pat ielādēties.
Atšķirībā no pārlūkprogrammas paplašinājumiem, Pi-hole ir globāla iedarbība visā jūsu mājā. Neatkarīgi no tā, vai tā ir Instagram lietotne jūsu tālrunī, lielie telemetrijas dati no Samsung viedtelevizora vai reklāmas spēļu konsolē, viss iziet caur vienu un to pašu filtru. Turklāt, novēršot tūkstošiem reklāmprogrammatūras elementu lejupielādi, jūs ievērosiet vienmērīgāku pārlūkošanas pieredzi un ietaupīsiet joslas platumu.
Trūkstošā saite: pilnīga privātuma politika ar Unbound
Daudzi uzskata, ka ar Pi-hole viss ir kārtībā, taču ir viens āķis: Pi-hole filtrē, bet tas "netulko". Lai atrastu vietnes IP adresi, tai joprojām ir jāveic vaicājums trešajai pusei (augšupējais DNS). Šeit noder Unbound kā lokāls rekursīvs risinātājs . Tā vietā, lai paļautos uz ārēju uzņēmumu, Unbound veic vaicājumus tieši interneta saknes serveros.
Šī arhitektūra ir pēdējais puzles gabaliņš, jo tā pārtrauc saites ar trešo pušu žurnāliem . Jūs vairs neesat tikai vēl viens skaitlis lielas korporācijas žurnālos; jūs pats validējat DNS atbildes. Lai gan pirmo reizi, kad piekļūstat vietnei, tas var aizņemt dažas milisekundes ilgāk, Unbound saglabā šo informāciju lokālajā kešatmiņā, padarot nākamos apmeklējumus tūlītējus un pilnīgi privātus.
Nepieciešamā aparatūra un izvietošanas iespējas
Šī projekta lieliskā priekšrocība ir tā, ka jums nav nepieciešams jaudīgs dators. Tā kā šī ir ārkārtīgi viegla programmatūra, jums ir vairākas iespējas atkarībā no tā, kas jums ir mājās:
- Aveņu Pi: Tā ir klasiskā iespēja. No Pi Zero 2W (ļoti lēts un efektīvs) līdz Pi 4 vai 5. Jums nepieciešama tikai microSD karte un stabils barošanas avots.
- Docker konteineri: Ja jums jau ir NAS (Synology, QNAP) vai mini dators ar Proxmox, šī ir labākā iespēja. Tā ļauj iestatīt Pi-hole uz izolēta un tīra videatvieglojot dublēšanu un atjauninājumu izveidi.
- LXC serveri: Ideāli piemērots tiem, kas Debian vidē izmanto vieglu virtualizāciju, nodrošinot pilnīgu kontroli pār operētājsistēmu.
Soli pa solim instalēšanas rokasgrāmata
Lai to sāktu darboties, vispirms jāpārliecinās, ka ierīcei ir statiska IP adrese , lai pārējās ierīces mājā vienmēr zinātu, kur atrast DNS serveri.
Montāžas Pi-caurums
Ja Raspberry Pi OS izmantojat tradicionālo metodi, vienkārši palaidiet oficiālo skriptu, izmantojot komandu curl -sSL https://install.pi-hole.net | bashVednis lūgs jums izvēlēties augšupējo DNS serveri (ja jums vēl nav Unbound, varat izmantot Cloudflare vai Quad9). Ir svarīgi, lai Pierakstiet administrēšanas paneļa paroli kas parādās beigās, jo tā ir atslēga bloķēšanas sarakstu pārvaldībai.
Unbound konfigurēšana maksimālai privātuma nodrošināšanai
Lai integrētu Unbound, ir jāinstalē pakotne un jākonfigurē servera konfigurācijas fails. Vissvarīgākais ir piešķirt Unbound citam portam (parasti 5335 ), lai izvairītos no konfliktiem ar Pi-hole. Lai nodrošinātu pareizu un drošu DNSSEC validāciju, ir jālejupielādē saknes padomi un jāģenerē saknes atslēga .
Kad darbojas Unbound, dodieties uz Pi-hole paneli un DNS sadaļā noņemiet atzīmi no publiskajiem serveriem un pievienojiet savu vietējo IP adresi. 127.0.0.1#5335Šajā brīdī jūsu tīkls no atvērtas grāmatas ir kļuvis par personas datu stiprums.
Kā panākt, lai jūsu tīkls faktiski izmantotu sistēmu
Programmatūras instalēšana ir bezjēdzīga, ja jūsu ierīces nezina, ka tām tā jāizmanto. Jums ir trīs iespējas:
- Maršrutētāja konfigurācija (ieteicama): Jūs maināt DNS iestatījumus maršrutētāja DHCP serverī. Tādā veidā jebkura ierīce, kas izveido savienojumu ar Wi-Fi, varēs izmantot pareizos DNS iestatījumus. automātiski mantos slēdzeni.
- Manuāla regulēšana: Ja jūsu maršrutētājs ir slēgta interneta pakalpojumu sniedzēja modelis, kas neļauj mainīt DNS, jums būs jākonfigurē Pi-hole IP adrese katrā ierīcē atsevišķi. Tas ir nedaudz nogurdinoši, bet efektīvi.
- Aparatūras maiņa: Investīcijas neitrālā maršrutētājā (piemēram, Asus vai TP-Link), kas nodrošina pilnīgu tīkla kontroli, ilgtermiņā ir... labākas investīcijas vietējā infrastruktūrā.
Optimizācija un uzturēšana: saraksti un bieži sastopamās problēmas
Pi-hole efektivitātes pamatā ir tā bloķēšanas saraksti (Gravity). Tomēr simtiem sarakstu pievienošana var būt neproduktīva un sabojāt likumīgas tīmekļa vietnes. Ideālā gadījumā jums vajadzētu izmantot labi uzturētus un līdzsvarotus sarakstus, piemēram, OISD vai HaGeZi, kas filtrē lielāko daļu trokšņu, neradot tik daudz viltus pozitīvu rezultātu.
Ir normāli, ka dažām vietnēm, īpaši banku vai maksājumu vietnēm, rodas problēmas. Lai to novērstu, vienkārši pārbaudiet vaicājumu žurnālus savā vadības panelī un pievienojiet domēnu “baltajam sarakstam” . Attiecībā uz YouTube ir svarīgi zināt, ka Pi-hole nevar bloķēt savas reklāmas, jo tās tiek rādītas no tā paša domēna kā video; šim nolūkam jums joprojām ir jāpapildina tīkls ar uBlock Origin savā pārlūkprogrammā.
Papildu: drošība, TLS un redundanci
Pieredzējušākiem lietotājiem HTTPS var ieviest administratora panelī, izmantojot Let's Encrypt sertifikātus, lai gan tas prasa pārvaldīt visu sertifikātu ķēdi, lai izvairītos no validācijas kļūdām. Ja mājās ir vairāki cilvēki, ir ļoti ieteicams maršrutētājā konfigurēt sekundāro DNS (piemēram, 1.1.1.1) . Tādā veidā, ja Pi-hole restartējas vai neizdodas, māja nepaliks bez piekļuves internetam, pat ja īslaicīgi atkal parādīsies reklāmas.
Sarežģītākās vidēs ar vairākiem serveriem tādi rīki kā nebula-sync ļauj replicēt konfigurācijas un baltos sarakstus starp dažādām instancēm, izvairoties no nepieciešamības veikt darbu divreiz un nodrošinot, ka tīklam vienmēr ir funkcionējoša dublējumkopija.
Šīs ekosistēmas iestatīšana pārveido jūsu tīmekļa pārlūkošanas pieredzi, atgūstot kontroli pār savu privātumu un novēršot nevēlamu reklāmu tās avotā. Apvienojot Pi-hole viedās filtrēšanas funkcijas ar Unbound rekursīvo autonomiju, jūs izveidojat stabilu sistēmu, kas ne tikai paātrina lapas ielādi, bet arī aizsargā jūsu digitālo identitāti no masveida izsekošanas, ko veic lielie tehnoloģiju uzņēmumi.



