Комплетан водич за инсталирање Pi-hole-а помоћу Docker-а

Последње ажурирање: КСНУМКС августа КСНУМКС

Уморни сте од бомбардовања рекламама сваки пут када претражујете интернет или користите мобилну апликацију? Па, постоји фантастично решење под називом Pi-hole, које у основи делује као паметни DNS филтер . Најбоље од свега је што не морате ништа да инсталирате на сваки уређај у свом дому; систем ради из језгра ваше мреже, пресрећући и блокирајући нежељени садржај пре него што уопште стигне до вашег екрана.

Да бисте подесили овај систем, најпаметнија опција данас је коришћење Docker-а. Постављањем Pi-hole-а у контејнер, избегавате затрпавање оперативног система рачунара, чините ажурирања невероватно једноставним и извлачите максимум из свог хардвера — било да је у питању Raspberry Pi, старији сервер или чак виртуелна машина која покреће Ubuntu или Debian — без икаквих сукоба сервиса.

Блокирајте огласе помоћу Pi-hole-а
Повезани чланак:
Комплетан водич за блокирање огласа помоћу Pi-hole-а

Предуслови и припрема локације

Пре него што се упустимо у то, вреди напоменути да је Pi-hole изузетно лаган. Да бисте га без проблема покретали, потребно вам је само око 512 MB RAM-а и између 2 и 4 GB простора на диску. Што се тиче оперативног система, он савршено функционише са дистрибуцијама које користе systemd или sysvinit, као што су Debian, Ubuntu, Fedora или Raspberry Pi OS.

Критична тачка је мрежа. Да би систем био стабилан, Pi-hole захтева статичку IP адресу . Ако не желите да ручно конфигуришете сервер, можете резервисати IP адресу на рутеру тако да увек додељује исту адресу рачунару на којем се налази контејнер.

  Шта је Webminal: Онлајн Linux терминал за учење

Имплементација Pi-hole-а помоћу Docker-а

Најлакши начин да се ово подеси је преко датотеке docker-compose.yml . Ова метода вам омогућава да дефинишете целу конфигурацију одједном. Кључно је мапирати запремине (као што су /etc/pihole и /etc-dnsmasq.d) на локалне фасцикле на вашем хосту како бисте избегли губитак свих конфигурација или црних листа ако ажурирате слику контејнера .

Микрорачунар Raspberry Pi у провидном кућишту, који представља хардвер за Pi-hole сервер
Повезани чланак:
Комплетан водич за Pi-hole и Unbound за онлајн приватност

У конфигурационом фајлу обратите пажњу на портове. Порт 53 је срце DNS-а и мора бити слободан. Ако видите да се контејнер не покреће, вероватно је да systemd-resolved или dnsmasq користи тај порт на хосту. У тим случајевима, мораћете да онемогућите конфликтну услугу или да конфигуришете мост да би преусмерио саобраћај.

Ако одлучите да користите Pi-hole и као DHCP сервер, не заборавите да додате могућност NET_ADMIN у одељку cap_add кода compose и, пожељно, користите режим мреже хоста (network_mode: host) како бисте избегли проблеме са повезивањем.

Почетно подешавање и управљање приступом

Када извршите команду docker-compose up -dСистем ће бити активан. Да бисте приступили контролној табли, повежите се са IP адресом вашег сервера преко порта који сте доделили (подразумевано 80, мада га можете променити на 8080 или 89 да бисте избегли сукобе са другим веб серверима). Ако нисте дефинисали лозинку у променљивој окружења... ВЕБЛОЗИНКАСистем ће генерисати случајни који можете пронаћи провером логова помоћу команде docker logs pihole | grep random.

За додатну безбедност, најбоље је да брзо промените ту лозинку. Контејнерском терминалу можете приступити користећи docker exec -it pihole /bin/bash и покрените команду пихоле -а -п да поставите лозинку коју је вама лако запамтити, а другима тешку.

  5 алата за учење програмирања у Питхон-у

Узводно филтрирање и DNS оптимизација

Да бисте били сигурни да Pi-hole зна коме да пошаље упит када не препозна адресу, потребно је да конфигуришете узводни DNS сервер. Веома робусна опција је Quad9 ; једноставно изаберите његове филтриране сервере (као што је 9.9.9.9) на картици DNS подешавања. Ово додаје додатни слој безбедности и приватности вашем прегледању.

Срж Pi-hole-а су његове листе блокирања. Ако желите да почнете са нечим чврстим, можете додати StevenBlack -ову листу . Кад год измените листе, било брисањем уноса помоћу SQLite3 или додавањем нових URL-ова, неопходно је да одете у Tools и покренете Update Gravity како би се база података освежила и промене ступиле на снагу.

Напредни савети: Локални домени и управљање

Ако имате више услуга код куће, можете да креирате локална имена домена да бисте избегли памћење ИП адреса. Да бисте то урадили, креирајте датотеку под називом local.list на монтираном Pi-hole диску, дефинишући формат IP адресе и домена. Затим, креирајте конфигурациони фајл за dnsmasq који референцира ту листу и поново покрените контејнер.

Да бисте управљали системом без приступа веб локацији, постоје веома корисне команде које можете покренути са хоста. На пример, да бисте додали домен на црну листу, користите `pihole -b mydomain.com` , или да бисте привремено онемогућили филтрирање на 10 минута, можете користити `pihole disable 10m` , што је веома корисно када је легитимна веб локација грешком блокирана.

Преузимање контроле над кућним оглашавањем је сасвим изводљиво комбиновањем скромног хардвера са флексибилношћу Докера, осигуравањем да је порт 53 слободан и правилним конфигурисањем волумена за чување података. Када подесите ДНС на рутеру и оптимизујете Гравити листе, уживаћете у чистијој и много бржој мрежи на свим својим уређајима.

Крупни план Raspberry Pi плоче са њеним електронским компонентама, микрочиповима и портовима видљивим на површини, идеално за илустрацију главног хардвера туторијала
Повезани чланак:
Комплетан водич за инсталирање и оптимизацију AdGuard Home-а на Raspberry Pi-ју