Pilnīgs ceļvedis Pi-hole instalēšanai, izmantojot Docker

Pēdējā atjaunošana: 30 augusts 2026

Apnicis tikt bombardētam ar reklāmām katru reizi, kad pārlūkojat internetu vai izmantojat mobilo lietotni? Ir fantastisks risinājums ar nosaukumu Pi-hole, kas būtībā darbojas kā viedais DNS filtrsPats labākais ir tas, ka jums nekas nav jāinstalē katrā ierīcē jūsu mājās; sistēma darbojas no jūsu tīkla centra, pārtverot un bloķējot nevēlamu saturu, pirms tas pat sasniedz jūsu ekrānu.

Lai iestatītu šo sistēmu, mūsdienās gudrākais risinājums ir izmantot Docker. Ievietojot Pi-hole konteinerā, jūs izvairīsieties no datora operētājsistēmas pārblīvēšanas, padarīsiet atjauninājumus neticami vienkāršus un varēsiet maksimāli izmantot aparatūruneatkarīgi no tā, vai tas ir Raspberry Pi, vecs serveris vai pat virtuālā mašīna Ubuntu vai Debian vidē, bez pakalpojumu konfliktiem savā starpā.

Bloķējiet reklāmas, izmantojot Pi-hole
Saistītais raksts:
Pilnīgs ceļvedis reklāmu bloķēšanai, izmantojot Pi-hole

Priekšnosacījumi un vietas sagatavošana

Pirms mēs ķeramies pie lietas, ir vērts zināt, ka Pi-hole ir ārkārtīgi viegls. Lai tas darbotos kā sapnis, jums ir nepieciešami tikai daži 512 MB RAM un no 2 līdz 4 GB krātuves vietas diskā. Kas attiecas uz operētājsistēmu, tā lieliski darbojas ar distribūcijām, kas izmanto systemd vai sysvinit, piemēram, Debian, Ubuntu, Fedora vai Raspberry Pi OS.

Kritisks punkts ir tīkls. Lai sistēma būtu stabila, Pi-caurumam ir nepieciešams statiskā IP adreseJa nevēlaties sarežģīt lietas, manuāli konfigurējot serveri, varat rezervēt IP adresi maršrutētājā, lai tas vienmēr piešķirtu to pašu adresi datoram, kurā atrodas konteiners.

  Kas ir Webminal: tiešsaistes Linux terminālis mācībām

Pi-hole izvietošana, izmantojot Docker

Vienkāršākais veids, kā sākt, ir, izmantojot failu docker-compose.ymlŠī metode ļauj definēt visu konfigurāciju vienlaikus. Ir svarīgi kartēt sējumus (piemēram, /etc/pihole un /etc-dnsmasq.d) lokālajās mapēs jūsu resursdatorā, lai, atjauninot konteinera attēlu, Nezaudējiet visus savus iestatījumus nedz arī jūsu melnos sarakstus.

Raspberry Pi mikrodators caurspīdīgā korpusā, kas attēlo Pi-hole servera aparatūru
Saistītais raksts:
Pilnīgs Pi-hole un Unbound ceļvedis tiešsaistes privātumam

Konfigurācijas failā jāpievērš uzmanība portiem. 53. ports ir DNS sirds, un tam jābūt brīvam. Ja redzat, ka konteiners netiek palaists, iespējams, ka systemd atrisināts vai dnsmasq aizņem šo portu resursdatorā. Šādos gadījumos jums būs jāatspējo konfliktējošais pakalpojums vai jākonfigurē tilts, lai novirzītu datplūsmu.

Ja jūs nolemjat izmantot Pi-hole arī kā DHCP serveri, atcerieties, ka jums ir jāpievieno šī iespēja TĪKLA ADMINISTRĀCIJA compose sadaļā cap_add un, vēlams, izmantojiet resursdatora tīkla režīmu (network_mode: host), lai izvairītos no savienojamības problēmām.

Sākotnējā iestatīšana un piekļuves pārvaldība

Kad esat izpildījis komandu docker-compose up -dSistēma būs tiešsaistē. Lai piekļūtu vadības panelim, izveidojiet savienojumu ar servera IP adresi, izmantojot piešķirto portu (pēc noklusējuma 80, lai gan varat to mainīt uz 8080 vai 89, lai izvairītos no konfliktiem ar citiem tīmekļa serveriem). Ja vides mainīgajā neesat definējis paroli... TĪMEKĻA PAROLESistēma ģenerēs nejaušu, ko var atrast, pārbaudot žurnālus ar komandu docker logs pihole | grep random.

Papildu drošībai vislabāk ir ātri nomainīt paroli. Konteineru terminālim var piekļūt, izmantojot docker exec -it pihole /bin/bash un palaidiet komandu caurums -a -p iestatīt paroli, ko jums ir viegli atcerēties, bet citiem — grūti.

  5 rīki, lai iemācītos programmēt Python

Augšupstraumes filtrēšana un DNS optimizācija

Lai Pi-hole zinātu, kam veikt vaicājumu, ja tas neatpazīst adresi, ir jākonfigurē augšupsaites DNS serveris. Ļoti stabila opcija ir Quad9Atlasot filtrētos serverus (piemēram, 9.9.9.9) DNS iestatījumu cilnē, varat pārlūkošanai pievienot papildu drošības un privātuma slāni.

Pi-hole pamatā ir tā bloķēšanas saraksti. Ja vēlaties sākt ar kaut ko stabilu, varat pievienot sarakstu ar StīvensBleksIkreiz, kad modificējat sarakstus, neatkarīgi no tā, vai dzēšat ierakstus ar SQLite3 vai pievienojat jaunus URL, ir svarīgi doties uz izvēlni Rīki un palaist komandu Atjaunināt gravitāciju lai datubāze tiktu atsvaidzināta un izmaiņas stātos spēkā.

Padomi pieredzējušiem cilvēkiem: lokālie domēni un pārvaldība

Ja jums mājās ir vairāki pakalpojumi, varat izveidot vietējie domēna vārdi lai nebūtu jāiegaumē IP adreses. Lai to izdarītu, izveidojiet failu ar nosaukumu local.list uz pievienotā Pi-hole sējuma, definējot IP un domēna formātu. Pēc tam izveidojiet dnsmasq konfigurācijas failu, kas atsaucas uz šo sarakstu, un restartējiet konteineru.

Lai pārvaldītu sistēmu, nepiekļūstot tīmekļa vietnei, ir ļoti noderīgas komandas, ko varat palaist no resursdatora. Piemēram, lai pievienotu domēnu melnajam sarakstam, izmantojiet pihole -b mansdomēns.com Vai arī, lai īslaicīgi atspējotu filtrēšanu uz 10 minūtēm, varat izmantot Caurumu atspējošana 10mTas ir ļoti noderīgi, ja kļūdas dēļ tiek bloķēta likumīga vietne.

Mājas reklāmas kontrole ir pilnībā iespējama, apvienojot pieticīgu aparatūru ar Docker elastību, nodrošinot, ka 53. ports ir brīvs, un pareizi konfigurējot sējumus datu saglabāšanai. Kad esat pielāgojis DNS maršrutētājā un optimizējis Gravity sarakstus, jūs varēsiet baudīt tīrāku un daudz ātrāku tīklu visās savās ierīcēs.

Raspberry Pi plates tuvplāns ar tās elektroniskajiem komponentiem, mikroshēmām un portiem, kas redzami uz virsmas, ideāli piemērots apmācības galvenās aparatūras ilustrēšanai.
Saistītais raksts:
Pilnīgs ceļvedis AdGuard Home instalēšanai un optimizēšanai Raspberry Pi ierīcē