Panduan lengkap untuk memasang Pi-hole dengan Docker

Kemaskini terakhir: 30 Ogos 2026
Pengarang TecnoDigital

Bosan dihujani iklan setiap kali anda melayari internet atau menggunakan aplikasi mudah alih? Terdapat penyelesaian hebat yang dipanggil Pi-hole, yang pada asasnya bertindak sebagai penapis DNS pintarBahagian terbaiknya ialah anda tidak perlu memasang apa-apa pada setiap peranti di rumah anda; sistem ini berfungsi dari teras rangkaian anda, memintas dan menyekat kandungan yang tidak diingini sebelum ia sampai ke skrin anda.

Untuk menyediakan sistem ini, pilihan paling bijak hari ini adalah menggunakan Docker. Dengan meletakkan Pi-hole dalam bekas, anda mengelakkan sistem pengendalian komputer anda berselerak, menjadikan kemas kini sangat mudah, dan anda boleh memanfaatkan perkakasan sebaik mungkinsama ada Raspberry Pi, pelayan lama atau mesin maya pada Ubuntu atau Debian, tanpa perkhidmatan bertembung antara satu sama lain.

Sekat iklan dengan Pi-hole
Artikel berkaitan:
Panduan Lengkap untuk Menyekat Iklan dengan Pi-hole

Prasyarat dan penyediaan tapak

Sebelum kita teruskan, adalah wajar untuk mengetahui bahawa Pi-hole sangat ringan. Untuk membolehkannya berjalan seperti mimpi, anda hanya memerlukan beberapa RAM 512 MB dan ruang storan antara 2 dan 4 GB pada cakera. Bagi sistem pengendalian pula, ia berfungsi dengan hebat dengan pengedaran yang menggunakan systemd atau sysvinit, seperti Debian, Ubuntu, Fedora atau Raspberry Pi OS.

Satu perkara kritikal ialah rangkaian. Agar sistem stabil, Pi-hole memerlukan alamat IP statikJika anda tidak mahu merumitkan keadaan dengan mengkonfigurasi pelayan secara manual, anda boleh menyimpan alamat IP pada penghala anda supaya ia sentiasa memberikan alamat yang sama kepada komputer tempat bekas berada.

  Apakah itu Webminal: Terminal Linux dalam talian untuk pembelajaran

Menggunakan Pi-hole menggunakan Docker

Cara paling mudah untuk bermula adalah melalui fail docker-compose.ymlKaedah ini membolehkan anda menentukan keseluruhan konfigurasi sekaligus. Adalah penting untuk memetakan jilid (seperti /etc/pihole dan /etc-dnsmasq.d) ke folder setempat pada hos anda supaya, jika anda mengemas kini imej kontena, Jangan hilangkan semua tetapan anda mahupun senarai hitam anda.

Mikrokomputer Raspberry Pi dalam bekas lutsinar, mewakili perkakasan untuk pelayan Pi-hole
Artikel berkaitan:
Panduan Lengkap untuk Pi-hole dan Unbound untuk Privasi Dalam Talian

Dalam fail konfigurasi, anda perlu memberi perhatian kepada port. Port 53 ialah jantung DNS dan mestilah bebas. Jika anda melihat bahawa bekas tidak bermula, kemungkinan besar systemd-resolved atau dnsmasq sedang menduduki port tersebut pada hos. Dalam kes tersebut, anda perlu melumpuhkan perkhidmatan yang berkonflik atau mengkonfigurasi jambatan untuk mengalihkan trafik.

Jika anda memutuskan untuk menggunakan Pi-hole sebagai pelayan DHCP juga, ingat bahawa anda mesti menambah keupayaan NET_ADMIN dalam bahagian cap_add pada compose dan, sebaik-baiknya, gunakan mod rangkaian hos (mod_rangkaian: hos) untuk mengelakkan masalah sambungan.

Persediaan awal dan pengurusan akses

Sebaik sahaja anda melaksanakan arahan docker-compose up -dSistem akan beroperasi. Untuk mengakses panel kawalan, sambungkan ke alamat IP pelayan anda melalui port yang anda tetapkan (80 secara lalai, walaupun anda boleh menukarnya kepada 8080 atau 89 untuk mengelakkan konflik dengan pelayan web lain). Jika anda tidak menentukan kata laluan dalam pembolehubah persekitaran... KATALALUAN WEBSistem akan menjana log rawak yang boleh anda temui dengan menyemak log dengan arahan docker logs pihole | grep random.

Untuk keselamatan tambahan, adalah lebih baik untuk menukar kata laluan tersebut dengan cepat. Anda boleh mengakses terminal kontena menggunakan docker exec -it pihole /bin/bash dan jalankan arahan pihole -a -p untuk menetapkan kata laluan yang mudah untuk anda ingat tetapi sukar untuk orang lain.

  5 Alat untuk Belajar Memprogram dalam Python

Penapisan Huluan dan Pengoptimuman DNS

Untuk membolehkan Pi-hole mengetahui siapa yang perlu ditanya apabila ia tidak mengenali alamat, anda perlu mengkonfigurasi pelayan DNS huluan. Pilihan yang sangat mantap ialah Quad9Dengan memilih pelayan yang ditapis (seperti 9.9.9.9) dalam tab tetapan DNS, anda boleh menambah lapisan keselamatan dan privasi tambahan pada pelayaran anda.

Inti pati Pi-hole ialah senarai sekatannya. Jika anda ingin bermula dengan sesuatu yang kukuh, anda boleh menambah senarai StevenBlackSetiap kali anda mengubah suai senarai, sama ada dengan memadam entri dengan SQLite3 atau menambah URL baharu, adalah penting untuk pergi ke Alatan dan jalankan Kemas Kini Graviti supaya pangkalan data disegarkan semula dan perubahan berkuat kuasa.

Petua lanjutan: Domain dan pengurusan setempat

Jika anda mempunyai pelbagai perkhidmatan di rumah, anda boleh mencipta nama domain tempatan untuk mengelakkan daripada perlu menghafal IP. Untuk melakukan ini, buat fail bernama local.list pada isipadu Pi-hole yang dipasang, tentukan format IP dan domain. Kemudian, cipta fail konfigurasi untuk dnsmasq yang merujuk senarai itu dan mulakan semula bekas.

Untuk mengurus sistem tanpa mengakses laman web, terdapat arahan yang sangat berguna yang boleh anda jalankan daripada hos. Contohnya, untuk menambah domain ke senarai hitam, gunakan pihole -b mydomain.com Atau untuk melumpuhkan penapisan buat sementara waktu selama 10 minit, anda boleh menggunakan Lumpuh lubang 10mIni sangat berguna apabila laman web yang sah telah disekat secara tidak sengaja.

Mengawal pengiklanan rumah sepenuhnya boleh dilaksanakan dengan menggabungkan perkakasan sederhana dengan fleksibiliti Docker, memastikan port 53 jelas dan mengkonfigurasi volum dengan betul untuk mengekalkan data. Sebaik sahaja anda melaraskan DNS pada penghala anda dan mengoptimumkan senarai Gravity, anda akan menikmati rangkaian yang lebih bersih dan lebih pantas merentasi semua peranti anda.

Gambaran jarak dekat papan Raspberry Pi dengan komponen elektronik, mikrocip dan portnya yang kelihatan pada permukaan, sesuai untuk menggambarkan perkakasan utama tutorial
Artikel berkaitan:
Panduan Lengkap untuk Memasang dan Mengoptimumkan AdGuard Home pada Raspberry Pi