Ste naveličani bombardiranja z oglasi vsakič, ko brskate po internetu ali uporabljate mobilno aplikacijo? No, obstaja fantastična rešitev, imenovana Pi-hole, ki v bistvu deluje kot pametni filter DNSNajboljše pri tem je, da vam ni treba ničesar nameščati na vsako napravo v vašem domu; sistem deluje iz jedra vašega omrežja, prestreže in blokira neželeno vsebino, še preden doseže vaš zaslon.
Za nastavitev tega sistema je danes najpametnejša možnost uporaba Dockerja. Če Pi-hole postavite v vsebnik, se izognete neredu v operacijskem sistemu računalnika, posodobitve so neverjetno enostavne in lahko... kar najbolje izkoristite strojno opremopa naj gre za Raspberry Pi, star strežnik ali celo virtualni stroj na Ubuntuju ali Debianu, brez medsebojnega trka storitev.
Predpogoji in priprava lokacije
Preden se lotimo dela, je vredno vedeti, da je Pi-hole izjemno lahek. Da bi deloval kot sanje, potrebujete le nekaj 512 MB RAM-a in med 2 in 4 GB prostora za shranjevanje na disku. Kar zadeva operacijski sistem, deluje odlično z distribucijami, ki uporabljajo systemd ali sysvinit, kot so Debian, Ubuntu, Fedora ali Raspberry Pi OS.
Kritična točka je omrežje. Za stabilnost sistema Pi-hole potrebuje statični IP naslovČe ne želite zapletati stvari z ročno konfiguracijo strežnika, lahko na usmerjevalniku rezervirate IP-naslov, tako da računalniku, kjer se nahaja vsebnik, vedno dodeli isti naslov.
Uvajanje Pi-hole z Dockerjem
Najlažji način za začetek je prek datoteke docker-compose.ymlTa metoda vam omogoča, da hkrati definirate celotno konfiguracijo. Bistveno je, da preslikate nosilce podatkov (kot sta /etc/pihole in /etc-dnsmasq.d) v lokalne mape na vašem gostitelju, tako da v primeru posodobitve slike vsebnika ... Ne izgubite vseh nastavitev niti vaših črnih seznamov.
V konfiguracijski datoteki morate biti pozorni na vrata. Vrata 53 so srce DNS-a in morajo biti prosta. Če vidite, da se vsebnik ne zažene, je verjetno, da systemd-resolved ali dnsmasq zasedajo ta vrata na gostitelju. V teh primerih boste morali onemogočiti konfliktno storitev ali konfigurirati most za preusmeritev prometa.
Če se odločite, da boste Pi-hole uporabljali tudi kot DHCP strežnik, ne pozabite, da morate dodati zmožnost NET_ADMIN v razdelku cap_add ukaza compose in po možnosti uporabite način gostiteljskega omrežja (network_mode: host), da se izognete težavam s povezljivostjo.
Začetna nastavitev in upravljanje dostopa
Ko izvedete ukaz docker-compose up -dSistem bo v živo. Za dostop do nadzorne plošče se povežite z IP-naslovom strežnika prek vrat, ki ste jih dodelili (privzeto 80, čeprav jih lahko spremenite v 8080 ali 89, da se izognete konfliktom z drugimi spletnimi strežniki). Če v okoljski spremenljivki niste določili gesla ... SPLETNO GESLOSistem bo ustvaril naključnega, ki ga lahko najdete tako, da preverite dnevnike z ukazom docker logs pihole | grep random.
Za dodatno varnost je najbolje, da to geslo hitro spremenite. Do kontejnerskega terminala lahko dostopate z docker exec -it pihole /bin/bash in zaženite ukaz pihole -a -p nastavite geslo, ki si ga boste vi zlahka zapomnili, drugi pa ga bodo težko zapomnili.
Filtriranje navzgor in optimizacija DNS-a
Da bi Pi-hole vedel, koga poizvedovati, ko ne prepozna naslova, morate konfigurirati strežnik DNS višje v verigi. Zelo robustna možnost je Quad9Z izbiro filtriranih strežnikov (na primer 9.9.9.9) na zavihku z nastavitvami DNS lahko svojemu brskanju dodate dodatno plast varnosti in zasebnosti.
Srce Pi-hole so njegovi seznami blokiranih. Če želite začeti z nečim konkretnim, lahko dodate seznam StevenBlackKadar koli spreminjate sezname, bodisi z brisanjem vnosov s SQLite3 bodisi z dodajanjem novih URL-jev, je nujno, da odprete Orodja in zaženete Posodobi gravitacijo da se baza podatkov osveži in spremembe začnejo veljati.
Napredni nasveti: Lokalne domene in upravljanje
Če imate doma več storitev, lahko ustvarite lokalna domenska imena da se izognete pomnjenju IP-jev. Če želite to narediti, ustvarite datoteko z imenom local.list na nameščenem nosilcu Pi-hole, pri čemer definirajte obliko IP-naslova in domene. Nato ustvarite konfiguracijsko datoteko za dnsmasq, ki se sklicuje na ta seznam, in znova zaženite vsebnik.
Za upravljanje sistema brez dostopa do spletnega mesta obstajajo zelo uporabni ukazi, ki jih lahko zaženete z gostitelja. Na primer, če želite dodati domeno na črni seznam, uporabite pihole -b mojadomena.com Ali pa za 10 minut začasno onemogočite filtriranje, lahko uporabite Onemogočanje Pihole 10mTo je zelo uporabno, kadar je legitimno spletno mesto pomotoma blokirano.
Prevzem nadzora nad domačim oglaševanjem je povsem izvedljiv z združitvijo skromne strojne opreme s prilagodljivostjo Dockerja, zagotavljanjem prostega dostopa do vrat 53 in pravilno konfiguracijo nosilcev podatkov za shranjevanje podatkov. Ko prilagodite DNS na usmerjevalniku in optimizirate sezname Gravity, boste uživali v čistejšem in veliko hitrejšem omrežju v vseh svojih napravah.
