Ste naveličani bombardiranja z oglasi vsakič, ko brskate po internetu ali uporabljate mobilno aplikacijo? No, obstaja fantastična rešitev, imenovana Pi-hole, ki v bistvu deluje kot pametni filter DNS . Najboljše pri tem je, da vam ni treba ničesar nameščati na vsako napravo v vašem domu; sistem deluje iz jedra vašega omrežja, prestreže in blokira neželeno vsebino, še preden sploh doseže vaš zaslon.
Za nastavitev tega sistema je danes najpametnejša možnost uporaba Dockerja. Z namestitvijo Pi-hole v vsebnik se izognete neredu v operacijskem sistemu računalnika, poenostavite posodobitve in kar najbolje izkoristite svojo strojno opremo – pa naj gre za Raspberry Pi, starejši strežnik ali celo virtualni stroj z Ubuntu ali Debianom – brez kakršnih koli konfliktov storitev.
Predpogoji in priprava lokacije
Preden se lotimo dela, je treba omeniti, da je Pi-hole izjemno lahek. Za nemoteno delovanje potrebujete le približno 512 MB RAM-a in med 2 in 4 GB prostora na disku. Kar zadeva operacijski sistem, ta odlično deluje z distribucijami, ki uporabljajo systemd ali sysvinit, kot so Debian, Ubuntu, Fedora ali Raspberry Pi OS.
Kritična točka je omrežje. Za stabilnost sistema Pi-hole potrebuje statični IP-naslov . Če se ne želite ukvarjati z ročno konfiguracijo strežnika, lahko rezervirate IP-naslov na usmerjevalniku, tako da bo računalniku, ki gosti vsebnik, vedno dodelil isti naslov.
Uvajanje Pi-hole z Dockerjem
Najlažji način za nastavitev je prek datoteke docker-compose.yml . Ta metoda vam omogoča, da hkrati definirate vso konfiguracijo. Ključnega pomena je, da preslikate nosilce podatkov (kot sta /etc/pihole in /etc-dnsmasq.d) v lokalne mape na vašem gostitelju, da v primeru posodobitve slike vsebnika ne izgubite vseh konfiguracij ali črnih seznamov.
V konfiguracijski datoteki bodite pozorni na vrata. Vrata 53 so srce DNS-a in morajo biti prosta. Če vidite, da se vsebnik ne zažene, je verjetno, da systemd-resolved ali dnsmasq uporablja ta vrata na gostitelju. V teh primerih boste morali onemogočiti konfliktno storitev ali konfigurirati most za preusmeritev prometa.
Če se odločite, da boste Pi-hole uporabljali tudi kot DHCP strežnik, ne pozabite dodati zmogljivosti NET_ADMIN v razdelku cap_add v ukazu compose in po možnosti uporabiti način omrežja gostitelja (network_mode: host), da se izognete težavam s povezljivostjo.
Začetna nastavitev in upravljanje dostopa
Ko izvedete ukaz docker-compose up -dSistem bo v živo. Za dostop do nadzorne plošče se povežite z IP-naslovom strežnika prek vrat, ki ste jih dodelili (privzeto 80, čeprav jih lahko spremenite v 8080 ali 89, da se izognete konfliktom z drugimi spletnimi strežniki). Če v okoljski spremenljivki niste določili gesla ... SPLETNO GESLOSistem bo ustvaril naključnega, ki ga lahko najdete tako, da preverite dnevnike z ukazom docker logs pihole | grep random.
Za dodatno varnost je najbolje, da to geslo hitro spremenite. Do kontejnerskega terminala lahko dostopate z docker exec -it pihole /bin/bash in zaženite ukaz pihole -a -p nastavite geslo, ki si ga boste vi zlahka zapomnili, drugi pa ga bodo težko zapomnili.
Filtriranje navzgor in optimizacija DNS-a
Če želite zagotoviti, da Pi-hole ve, koga poizvedovati, ko ne prepozna naslova, morate konfigurirati strežnik DNS višje v verigi. Zelo robustna možnost je Quad9 ; preprosto izberite njegove filtrirane strežnike (na primer 9.9.9.9) na zavihku z nastavitvami DNS. To doda dodatno plast varnosti in zasebnosti vašemu brskanju.
Srce Pi-hole so njegovi seznami blokov. Če želite začeti z nečim trdnim, lahko dodate seznam StevenBlacka . Kadar koli spremenite sezname, bodisi z brisanjem vnosov s SQLite3 ali dodajanjem novih URL-jev, je nujno, da odprete Orodja in zaženete Posodobi Gravity , da se baza podatkov osveži in spremembe začnejo veljati.
Napredni nasveti: Lokalne domene in upravljanje
Če imate doma več storitev, lahko ustvarite lokalna domenska imena da se izognete pomnjenju IP-jev. Če želite to narediti, ustvarite datoteko z imenom local.list na nameščenem nosilcu Pi-hole, pri čemer definirajte obliko IP-naslova in domene. Nato ustvarite konfiguracijsko datoteko za dnsmasq, ki se sklicuje na ta seznam, in znova zaženite vsebnik.
Za upravljanje sistema brez dostopa do spletnega mesta lahko z gostitelja zaženete zelo uporabne ukaze. Na primer, če želite domeno dodati na črni seznam, uporabite `pihole -b mydomain.com` ali pa za začasno onemogočanje filtriranja za 10 minut uporabite `pihole disable 10m` , kar je zelo priročno, ko je legitimno spletno mesto pomotoma blokirano.
Prevzem nadzora nad domačim oglaševanjem je povsem izvedljiv z združitvijo skromne strojne opreme s prilagodljivostjo Dockerja, zagotavljanjem prostega dostopa do vrat 53 in pravilno konfiguracijo nosilcev podatkov za shranjevanje podatkov. Ko prilagodite DNS na usmerjevalniku in optimizirate sezname Gravity, boste uživali v čistejšem in veliko hitrejšem omrežju v vseh svojih napravah.
