Уморни сте од бомбардовања рекламама сваки пут када претражујете интернет или користите мобилну апликацију? Па, постоји фантастично решење под називом Pi-hole, које у основи делује као паметни DNS филтер . Најбоље од свега је што не морате ништа да инсталирате на сваки уређај у свом дому; систем ради из језгра ваше мреже, пресрећући и блокирајући нежељени садржај пре него што уопште стигне до вашег екрана.
Да бисте подесили овај систем, најпаметнија опција данас је коришћење Docker-а. Постављањем Pi-hole-а у контејнер, избегавате затрпавање оперативног система рачунара, чините ажурирања невероватно једноставним и извлачите максимум из свог хардвера — било да је у питању Raspberry Pi, старији сервер или чак виртуелна машина која покреће Ubuntu или Debian — без икаквих сукоба сервиса.
Предуслови и припрема локације
Пре него што се упустимо у то, вреди напоменути да је Pi-hole изузетно лаган. Да бисте га без проблема покретали, потребно вам је само око 512 MB RAM-а и између 2 и 4 GB простора на диску. Што се тиче оперативног система, он савршено функционише са дистрибуцијама које користе systemd или sysvinit, као што су Debian, Ubuntu, Fedora или Raspberry Pi OS.
Критична тачка је мрежа. Да би систем био стабилан, Pi-hole захтева статичку IP адресу . Ако не желите да ручно конфигуришете сервер, можете резервисати IP адресу на рутеру тако да увек додељује исту адресу рачунару на којем се налази контејнер.
Имплементација Pi-hole-а помоћу Docker-а
Најлакши начин да се ово подеси је преко датотеке docker-compose.yml . Ова метода вам омогућава да дефинишете целу конфигурацију одједном. Кључно је мапирати запремине (као што су /etc/pihole и /etc-dnsmasq.d) на локалне фасцикле на вашем хосту како бисте избегли губитак свих конфигурација или црних листа ако ажурирате слику контејнера .
У конфигурационом фајлу обратите пажњу на портове. Порт 53 је срце DNS-а и мора бити слободан. Ако видите да се контејнер не покреће, вероватно је да systemd-resolved или dnsmasq користи тај порт на хосту. У тим случајевима, мораћете да онемогућите конфликтну услугу или да конфигуришете мост да би преусмерио саобраћај.
Ако одлучите да користите Pi-hole и као DHCP сервер, не заборавите да додате могућност NET_ADMIN у одељку cap_add кода compose и, пожељно, користите режим мреже хоста (network_mode: host) како бисте избегли проблеме са повезивањем.
Почетно подешавање и управљање приступом
Када извршите команду docker-compose up -dСистем ће бити активан. Да бисте приступили контролној табли, повежите се са IP адресом вашег сервера преко порта који сте доделили (подразумевано 80, мада га можете променити на 8080 или 89 да бисте избегли сукобе са другим веб серверима). Ако нисте дефинисали лозинку у променљивој окружења... ВЕБЛОЗИНКАСистем ће генерисати случајни који можете пронаћи провером логова помоћу команде docker logs pihole | grep random.
За додатну безбедност, најбоље је да брзо промените ту лозинку. Контејнерском терминалу можете приступити користећи docker exec -it pihole /bin/bash и покрените команду пихоле -а -п да поставите лозинку коју је вама лако запамтити, а другима тешку.
Узводно филтрирање и DNS оптимизација
Да бисте били сигурни да Pi-hole зна коме да пошаље упит када не препозна адресу, потребно је да конфигуришете узводни DNS сервер. Веома робусна опција је Quad9 ; једноставно изаберите његове филтриране сервере (као што је 9.9.9.9) на картици DNS подешавања. Ово додаје додатни слој безбедности и приватности вашем прегледању.
Срж Pi-hole-а су његове листе блокирања. Ако желите да почнете са нечим чврстим, можете додати StevenBlack -ову листу . Кад год измените листе, било брисањем уноса помоћу SQLite3 или додавањем нових URL-ова, неопходно је да одете у Tools и покренете Update Gravity како би се база података освежила и промене ступиле на снагу.
Напредни савети: Локални домени и управљање
Ако имате више услуга код куће, можете да креирате локална имена домена да бисте избегли памћење ИП адреса. Да бисте то урадили, креирајте датотеку под називом local.list на монтираном Pi-hole диску, дефинишући формат IP адресе и домена. Затим, креирајте конфигурациони фајл за dnsmasq који референцира ту листу и поново покрените контејнер.
Да бисте управљали системом без приступа веб локацији, постоје веома корисне команде које можете покренути са хоста. На пример, да бисте додали домен на црну листу, користите `pihole -b mydomain.com` , или да бисте привремено онемогућили филтрирање на 10 минута, можете користити `pihole disable 10m` , што је веома корисно када је легитимна веб локација грешком блокирана.
Преузимање контроле над кућним оглашавањем је сасвим изводљиво комбиновањем скромног хардвера са флексибилношћу Докера, осигуравањем да је порт 53 слободан и правилним конфигурисањем волумена за чување података. Када подесите ДНС на рутеру и оптимизујете Гравити листе, уживаћете у чистијој и много бржој мрежи на свим својим уређајима.
