Te-ai săturat să fii bombardat cu reclame de fiecare dată când navighezi pe internet sau folosești o aplicație mobilă? Ei bine, există o soluție fantastică numită Pi-hole, care practic acționează ca un filtru DNS inteligent . Cel mai bun lucru este că nu trebuie să instalezi nimic pe fiecare dispozitiv din casa ta; sistemul funcționează din centrul rețelei tale, interceptând și blocând conținutul nedorit înainte ca acesta să ajungă pe ecran.
Pentru a configura acest sistem, cea mai inteligentă opțiune astăzi este să utilizați Docker. Plasând Pi-hole într-un container, evitați aglomerarea sistemului de operare al computerului, faceți actualizările incredibil de ușoare și profitați la maximum de hardware-ul dvs. - fie că este vorba de un Raspberry Pi, un server mai vechi sau chiar o mașină virtuală care rulează Ubuntu sau Debian - fără conflicte de servicii.
Cerințe preliminare și pregătirea amplasamentului
Înainte de a intra în detalii, merită menționat faptul că Pi-hole este extrem de ușor. Pentru a rula fără probleme, aveți nevoie doar de aproximativ 512 MB de RAM și între 2 și 4 GB de spațiu pe disc. În ceea ce privește sistemul de operare, acesta funcționează perfect cu distribuții care utilizează systemd sau sysvinit, cum ar fi Debian, Ubuntu, Fedora sau Raspberry Pi OS.
Un punct critic este rețeaua. Pentru ca sistemul să fie stabil, Pi-hole necesită o adresă IP statică . Dacă nu doriți să aveți dificultăți de configurare manuală a serverului, puteți rezerva o adresă IP pe router, astfel încât acesta să atribuie întotdeauna aceeași adresă computerului care găzduiește containerul.
Implementarea Pi-hole folosind Docker
Cea mai ușoară metodă de a configura acest lucru este prin intermediul unui fișier docker-compose.yml . Această metodă vă permite să definiți toate configurațiile simultan. Este esențial să mapați volumele (cum ar fi /etc/pihole și /etc-dnsmasq.d) la folderele locale de pe gazdă, astfel încât, dacă actualizați imaginea containerului, să nu pierdeți toate configurațiile sau listele negre.
În fișierul de configurare, acordați atenție porturilor. Portul 53 este inima DNS-ului și trebuie să fie liber. Dacă observați că containerul nu pornește, este probabil ca systemd-resolved sau dnsmasq să utilizeze acel port pe gazdă. În aceste cazuri, va trebui să dezactivați serviciul conflictual sau să configurați o punte pentru a redirecționa traficul.
Dacă decideți să utilizați Pi-hole și ca server DHCP, nu uitați să adăugați funcționalitatea NET_ADMIN în secțiunea cap_add din `compose` și, de preferință, să utilizați modul de rețea gazdă (network_mode: host) pentru a evita problemele de conectivitate.
Configurarea inițială și gestionarea accesului
Odată ce executați comanda docker-compose up -dSistemul va fi activ. Pentru a accesa panoul de control, conectați-vă la adresa IP a serverului prin portul atribuit (80 în mod implicit, deși îl puteți schimba la 8080 sau 89 pentru a evita conflictele cu alte servere web). Dacă nu ați definit o parolă în variabila de mediu... PAROLĂ WEBPASSWORDSistemul va genera unul aleatoriu pe care îl puteți găsi verificând jurnalele cu comanda docker logs pihole | grep random.
Pentru o securitate sporită, cel mai bine este să schimbați rapid parola. Puteți accesa terminalul de containere folosind docker exec -it pihole /bin/bash și executați comanda gaură de pi -a -p să setezi o parolă ușor de reținut pentru tine, dar dificilă pentru ceilalți.
Filtrare în amonte și optimizare DNS
Pentru a vă asigura că Pi-hole știe pe cine să interogheze atunci când nu recunoaște o adresă, trebuie să configurați un server DNS în amonte. O opțiune foarte robustă este Quad9 ; pur și simplu selectați serverele sale filtrate (cum ar fi 9.9.9.9) în fila de setări DNS. Acest lucru adaugă un nivel suplimentar de securitate și confidențialitate navigării dvs.
Inima Pi-hole o reprezintă listele sale de blocare. Dacă vrei să începi cu ceva solid, poți adăuga lista lui StevenBlack . Ori de câte ori modifici listele, fie prin ștergerea intrărilor cu SQLite3, fie prin adăugarea de noi URL-uri, este esențial să accesezi Instrumente și să rulezi Update Gravity, astfel încât baza de date să se actualizeze și modificările să aibă efect.
Sfaturi avansate: Domenii locale și gestionare
Dacă aveți mai multe servicii acasă, puteți crea nume de domenii locale pentru a evita memorarea IP-urilor. Pentru a face acest lucru, creați un fișier numit local.list pe volumul Pi-hole montat, definind adresa IP și formatul domeniului. Apoi, creați un fișier de configurare pentru dnsmasq care face referire la acea listă și reporniți containerul.
Pentru a gestiona sistemul fără a accesa site-ul web, există comenzi foarte utile pe care le puteți rula de pe gazdă. De exemplu, pentru a adăuga un domeniu pe lista neagră, utilizați `pihole -b mydomain.com` sau pentru a dezactiva temporar filtrarea timp de 10 minute, puteți utiliza `pihole disable 10m` , ceea ce este foarte util atunci când un site web legitim este blocat din greșeală.
Preluarea controlului asupra publicității la domiciliu este complet fezabilă prin combinarea hardware-ului modest cu flexibilitatea Docker, asigurându-vă că portul 53 este liber și configurând corect volumele pentru a persista datele. După ce ați ajustat DNS-ul pe router și ați optimizat listele Gravity, vă veți bucura de o rețea mult mai curată și mai rapidă pe toate dispozitivele dvs.
