Комплетан водич за инсталирање Pi-hole-а помоћу Docker-а

Последње ажурирање: КСНУМКС августа КСНУМКС

Уморни сте од бомбардовања рекламама сваки пут када претражујете интернет или користите мобилну апликацију? Па, постоји фантастично решење под називом Pi-hole, које у основи делује као... паметни DNS филтерНајбоље од свега је што не морате ништа да инсталирате на сваки уређај у свом дому; систем ради из језгра ваше мреже, пресрећући и блокирајући нежељени садржај чак и пре него што стигне до вашег екрана.

Да бисте подесили овај систем, најпаметнија опција данас је коришћење Докера. Постављањем Pi-hole-а у контејнер, избегавате затрпавање оперативног система рачунара, чинимо ажурирања невероватно једноставним и можете максимално искористите хардвербило да је у питању Raspberry Pi, стари сервер или чак виртуелна машина на Ubuntu или Debian-у, без међусобног сукоба сервиса.

Блокирајте огласе помоћу Pi-hole-а
Повезани чланак:
Комплетан водич за блокирање огласа помоћу Pi-hole-а

Предуслови и припрема локације

Пре него што се упустимо у детаље, вреди знати да је Pi-hole изузетно лаган. Да бисте га покренули као сан, потребно вам је само неколико... 512 MB RAM-a и између 2 и 4 GB простора за складиштење на диску. Што се тиче оперативног система, он одлично функционише са дистрибуцијама које користе systemd или sysvinit, као што су Debian, Ubuntu, Fedora или Raspberry Pi OS.

Критична тачка је мрежа. Да би систем био стабилан, Pi-hole захтева статичка ИП адресаАко не желите да компликујете ствари ручним конфигурисањем сервера, можете резервисати ИП адресу на рутеру тако да увек додељује исту адресу рачунару на којем се налази контејнер.

  Шта је Webminal: Онлајн Linux терминал за учење

Имплементација Pi-hole-а помоћу Docker-а

Најлакши начин за почетак је преко датотеке доцкер-цомпосе.имлОва метода вам омогућава да дефинишете целу конфигурацију одједном. Важно је мапирати запремине (као што су /etc/pihole и /etc-dnsmasq.d) на локалне фасцикле на вашем хосту тако да, ако ажурирате слику контејнера, Не губите сва подешавања нити ваше црне листе.

Микрорачунар Raspberry Pi у провидном кућишту, који представља хардвер за Pi-hole сервер
Повезани чланак:
Комплетан водич за Pi-hole и Unbound за онлајн приватност

У конфигурационом фајлу, потребно је обратити пажњу на портове. Порт 53 је срце DNS-а и мора бити слободан. Ако видите да се контејнер не покреће, вероватно је да системски решено или dnsmasq заузимају тај порт на хосту. У тим случајевима, мораћете да онемогућите конфликтну услугу или да конфигуришете мост да бисте преусмерили саобраћај.

Ако одлучите да користите Pi-hole и као DHCP сервер, имајте на уму да морате додати могућност NET_ADMIN у одељку cap_add команде compose и, пожељно, користите режим мреже хоста (network_mode: host) да бисте избегли проблеме са повезивањем.

Почетно подешавање и управљање приступом

Када извршите команду docker-compose up -dСистем ће бити активан. Да бисте приступили контролној табли, повежите се са IP адресом вашег сервера преко порта који сте доделили (подразумевано 80, мада га можете променити на 8080 или 89 да бисте избегли сукобе са другим веб серверима). Ако нисте дефинисали лозинку у променљивој окружења... ВЕБЛОЗИНКАСистем ће генерисати случајни који можете пронаћи провером логова помоћу команде docker logs pihole | grep random.

За додатну безбедност, најбоље је да брзо промените ту лозинку. Контејнерском терминалу можете приступити користећи docker exec -it pihole /bin/bash и покрените команду пихоле -а -п да поставите лозинку коју је вама лако запамтити, а другима тешку.

  5 алата за учење програмирања у Питхон-у

Узводно филтрирање и DNS оптимизација

Да бисте омогућили Pi-hole-у да зна кога да пита када не препозна адресу, потребно је да конфигуришете узводни DNS сервер. Веома робусна опција је КуадКСНУМКСИзбором филтрираних сервера (као што је 9.9.9.9) на картици подешавања DNS-а, можете додати додатни слој безбедности и приватности свом прегледању.

Срж Pi-hole-а су његове листе блокирања. Ако желите да почнете са нечим чврстим, можете додати листу Стивен БлекКад год мењате листе, било брисањем уноса помоћу SQLite3 или додавањем нових URL-ова, неопходно је да одете у Алати и покренете Ажурирај гравитацију тако да се база података освежи и промене ступе на снагу.

Напредни савети: Локални домени и управљање

Ако имате више услуга код куће, можете да креирате локална имена домена да бисте избегли памћење ИП адреса. Да бисте то урадили, креирајте датотеку под називом local.list на монтираном Pi-hole диску, дефинишући формат IP адресе и домена. Затим, креирајте конфигурациони фајл за dnsmasq који референцира ту листу и поново покрените контејнер.

Да бисте управљали системом без приступа веб локацији, постоје веома корисне команде које можете покренути са хоста. На пример, да бисте додали домен на црну листу, користите pihole -b mydomain.com Или да бисте привремено онемогућили филтрирање на 10 минута, можете користити Пихоле онеспособљен 10мОво је веома корисно када је легитимна веб страница грешком блокирана.

Преузимање контроле над кућним оглашавањем је сасвим изводљиво комбиновањем скромног хардвера са флексибилношћу Докера, осигуравањем да је порт 53 слободан и правилним конфигурисањем волумена за чување података. Када подесите ДНС на рутеру и оптимизујете Гравити листе, уживаћете у чистијој и много бржој мрежи на свим својим уређајима.

Крупни план Raspberry Pi плоче са њеним електронским компонентама, микрочиповима и портовима видљивим на површини, идеално за илустрацију главног хардвера туторијала
Повезани чланак:
Комплетан водич за инсталирање и оптимизацију AdGuard Home-а на Raspberry Pi-ју