Ghid complet pentru instalarea Pi-hole cu Docker

Ultima actualizare: 30 august 2026

Te-ai săturat să fii bombardat cu reclame de fiecare dată când navighezi pe internet sau folosești o aplicație mobilă? Ei bine, există o soluție fantastică numită Pi-hole, care practic acționează ca un filtru DNS inteligent . Cel mai bun lucru este că nu trebuie să instalezi nimic pe fiecare dispozitiv din casa ta; sistemul funcționează din centrul rețelei tale, interceptând și blocând conținutul nedorit înainte ca acesta să ajungă pe ecran.

Pentru a configura acest sistem, cea mai inteligentă opțiune astăzi este să utilizați Docker. Plasând Pi-hole într-un container, evitați aglomerarea sistemului de operare al computerului, faceți actualizările incredibil de ușoare și profitați la maximum de hardware-ul dvs. - fie că este vorba de un Raspberry Pi, un server mai vechi sau chiar o mașină virtuală care rulează Ubuntu sau Debian - fără conflicte de servicii.

Blocați reclamele cu Pi-hole
Articol asociat:
Ghid complet pentru blocarea reclamelor cu Pi-hole

Cerințe preliminare și pregătirea amplasamentului

Înainte de a intra în detalii, merită menționat faptul că Pi-hole este extrem de ușor. Pentru a rula fără probleme, aveți nevoie doar de aproximativ 512 MB de RAM și între 2 și 4 GB de spațiu pe disc. În ceea ce privește sistemul de operare, acesta funcționează perfect cu distribuții care utilizează systemd sau sysvinit, cum ar fi Debian, Ubuntu, Fedora sau Raspberry Pi OS.

Un punct critic este rețeaua. Pentru ca sistemul să fie stabil, Pi-hole necesită o adresă IP statică . Dacă nu doriți să aveți dificultăți de configurare manuală a serverului, puteți rezerva o adresă IP pe router, astfel încât acesta să atribuie întotdeauna aceeași adresă computerului care găzduiește containerul.

  Ce este Webminal: Terminalul Linux online pentru învățare

Implementarea Pi-hole folosind Docker

Cea mai ușoară metodă de a configura acest lucru este prin intermediul unui fișier docker-compose.yml . Această metodă vă permite să definiți toate configurațiile simultan. Este esențial să mapați volumele (cum ar fi /etc/pihole și /etc-dnsmasq.d) la folderele locale de pe gazdă, astfel încât, dacă actualizați imaginea containerului, să nu pierdeți toate configurațiile sau listele negre.

Microcomputer Raspberry Pi într-o carcasă transparentă, reprezentând hardware-ul pentru un server Pi-hole
Articol asociat:
Un ghid complet despre Pi-hole și Unbound pentru confidențialitatea online

În fișierul de configurare, acordați atenție porturilor. Portul 53 este inima DNS-ului și trebuie să fie liber. Dacă observați că containerul nu pornește, este probabil ca systemd-resolved sau dnsmasq să utilizeze acel port pe gazdă. În aceste cazuri, va trebui să dezactivați serviciul conflictual sau să configurați o punte pentru a redirecționa traficul.

Dacă decideți să utilizați Pi-hole și ca server DHCP, nu uitați să adăugați funcționalitatea NET_ADMIN în secțiunea cap_add din `compose` și, de preferință, să utilizați modul de rețea gazdă (network_mode: host) pentru a evita problemele de conectivitate.

Configurarea inițială și gestionarea accesului

Odată ce executați comanda docker-compose up -dSistemul va fi activ. Pentru a accesa panoul de control, conectați-vă la adresa IP a serverului prin portul atribuit (80 în mod implicit, deși îl puteți schimba la 8080 sau 89 pentru a evita conflictele cu alte servere web). Dacă nu ați definit o parolă în variabila de mediu... PAROLĂ WEBPASSWORDSistemul va genera unul aleatoriu pe care îl puteți găsi verificând jurnalele cu comanda docker logs pihole | grep random.

Pentru o securitate sporită, cel mai bine este să schimbați rapid parola. Puteți accesa terminalul de containere folosind docker exec -it pihole /bin/bash și executați comanda gaură de pi -a -p să setezi o parolă ușor de reținut pentru tine, dar dificilă pentru ceilalți.

  5 instrumente pentru a învăța să programați în Python

Filtrare în amonte și optimizare DNS

Pentru a vă asigura că Pi-hole știe pe cine să interogheze atunci când nu recunoaște o adresă, trebuie să configurați un server DNS în amonte. O opțiune foarte robustă este Quad9 ; pur și simplu selectați serverele sale filtrate (cum ar fi 9.9.9.9) în fila de setări DNS. Acest lucru adaugă un nivel suplimentar de securitate și confidențialitate navigării dvs.

Inima Pi-hole o reprezintă listele sale de blocare. Dacă vrei să începi cu ceva solid, poți adăuga lista lui StevenBlack . Ori de câte ori modifici listele, fie prin ștergerea intrărilor cu SQLite3, fie prin adăugarea de noi URL-uri, este esențial să accesezi Instrumente și să rulezi Update Gravity, astfel încât baza de date să se actualizeze și modificările să aibă efect.

Sfaturi avansate: Domenii locale și gestionare

Dacă aveți mai multe servicii acasă, puteți crea nume de domenii locale pentru a evita memorarea IP-urilor. Pentru a face acest lucru, creați un fișier numit local.list pe volumul Pi-hole montat, definind adresa IP și formatul domeniului. Apoi, creați un fișier de configurare pentru dnsmasq care face referire la acea listă și reporniți containerul.

Pentru a gestiona sistemul fără a accesa site-ul web, există comenzi foarte utile pe care le puteți rula de pe gazdă. De exemplu, pentru a adăuga un domeniu pe lista neagră, utilizați `pihole -b mydomain.com` sau pentru a dezactiva temporar filtrarea timp de 10 minute, puteți utiliza `pihole disable 10m` , ceea ce este foarte util atunci când un site web legitim este blocat din greșeală.

Preluarea controlului asupra publicității la domiciliu este complet fezabilă prin combinarea hardware-ului modest cu flexibilitatea Docker, asigurându-vă că portul 53 este liber și configurând corect volumele pentru a persista datele. După ce ați ajustat DNS-ul pe router și ați optimizat listele Gravity, vă veți bucura de o rețea mult mai curată și mai rapidă pe toate dispozitivele dvs.

Prim-plan al unei plăci Raspberry Pi cu componentele sale electronice, microcipurile și porturile vizibile pe o suprafață, ideal pentru ilustrarea hardware-ului principal al tutorialului
Articol asociat:
Ghid complet pentru instalarea și optimizarea AdGuard Home pe Raspberry Pi