Trött på att bli bombarderad med reklam varje gång du surfar på internet eller använder en mobilapp? Det finns en fantastisk lösning som heter Pi-hole, som i princip fungerar som en smart DNS-filterDet bästa är att du inte behöver installera något på varje enhet i ditt hem; systemet fungerar från kärnan i ditt nätverk och fångar upp och blockerar oönskat innehåll innan det ens når din skärm.
För att konfigurera det här systemet är det smartaste alternativet idag att använda Docker. Genom att placera Pi-hole i en container undviker du att skräpa i datorns operativsystem, gör uppdateringar otroligt enkla och du kan få ut det mesta av hårdvaranoavsett om det är en Raspberry Pi, en gammal server eller till och med en virtuell maskin på Ubuntu eller Debian, utan att tjänsterna kolliderar med varandra.
Förutsättningar och platsförberedelser
Innan vi dyker in i det är det värt att veta att Pi-hole är extremt lätt. För att få det att fungera som en dröm behöver du bara några få 512 MB RAM och mellan 2 och 4 GB lagringsutrymme på disk. När det gäller operativsystemet fungerar det utmärkt med distributioner som använder systemd eller sysvinit, såsom Debian, Ubuntu, Fedora eller Raspberry Pi OS.
En kritisk punkt är nätverket. För att systemet ska vara stabilt kräver Pi-hole en statisk IP-adressOm du inte vill komplicera saker och ting genom att manuellt konfigurera servern kan du reservera en IP-adress på din router så att den alltid tilldelar samma adress till datorn där containern finns.
Distribuera Pi-hole med Docker
Det enklaste sättet att komma igång är via en fil docker-compose.ymlDen här metoden låter dig definiera hela konfigurationen på en gång. Det är viktigt att mappa volymerna (som /etc/pihole och /etc-dnsmasq.d) till lokala mappar på din värd så att om du uppdaterar containeravbildningen, Förlora inte alla dina inställningar inte heller dina svarta listor.
I konfigurationsfilen måste du vara uppmärksam på portarna. Port 53 är hjärtat i DNS:en och måste vara ledig. Om du ser att containern inte startar är det troligt att systemd-löst eller dnsmasq upptar den porten på värden. I dessa fall måste du inaktivera den konflikterande tjänsten eller konfigurera en brygga för att omdirigera trafiken.
Om du väljer att använda Pi-hole som DHCP-server också, kom ihåg att du måste lägga till funktionen NET_ADMIN i cap_add-sektionen i compose och, helst, använd värdnätverksläget (network_mode: host) för att undvika anslutningsproblem.
Initial installation och åtkomsthantering
När du väl har kört kommandot docker-compose up -dSystemet kommer att vara igång. För att komma åt kontrollpanelen, anslut till din servers IP-adress via den port du tilldelat (80 som standard, men du kan ändra den till 8080 eller 89 för att undvika konflikter med andra webbservrar). Om du inte definierade ett lösenord i miljövariabeln... WEBBLÖSENORDSystemet genererar en slumpmässig kod som du kan hitta genom att kontrollera loggarna med kommandot docker logs pihole | grep random.
För ökad säkerhet är det bäst att ändra lösenordet snabbt. Du kan komma åt containerterminalen med hjälp av docker exec -it pihole /bin/bash och kör kommandot pihål -a -p att ställa in ett lösenord som är lätt för dig att komma ihåg men svårt för andra.
Uppströmsfiltrering och DNS-optimering
För att Pi-hole ska veta vem den ska fråga när den inte känner igen en adress måste du konfigurera en uppströms DNS-server. Ett mycket robust alternativ är Quad9Genom att välja dina filtrerade servrar (t.ex. 9.9.9.9) på fliken DNS-inställningar kan du lägga till ett extra lager av säkerhet och integritet för din surfning.
Hjärtat i Pi-hole är dess blocklistor. Om du vill börja med något gediget kan du lägga till listan med Steven BlackNär du ändrar listorna, oavsett om det är genom att ta bort poster med SQLite3 eller lägga till nya URL:er, är det viktigt att gå till Verktyg och köra Uppdatera gravitation så att databasen uppdateras och ändringarna träder i kraft.
Avancerade tips: Lokala domäner och hantering
Om du har flera tjänster hemma kan du skapa lokala domännamn för att slippa memorera IP-adresser. För att göra detta, skapa en fil som heter local.list på den monterade Pi-hole-volymen och definiera IP- och domänformatet. Skapa sedan en konfigurationsfil för dnsmasq som refererar till den listan och starta om containern.
För att hantera systemet utan att behöva komma åt webbplatsen finns det mycket användbara kommandon som du kan köra från värden. För att till exempel lägga till en domän i svartlistan, använd pihole -b mydomain.com Eller för att tillfälligt inaktivera filtrering i 10 minuter kan du använda Pihole-avstängning 10mDetta är mycket användbart när en legitim webbplats av misstag blockeras.
Att ta kontroll över hemreklam är fullt möjligt genom att kombinera enkel hårdvara med Dockers flexibilitet, säkerställa att port 53 är tom och korrekt konfigurera volymer för att spara data. När du har justerat DNS:en på din router och optimerat Gravity-listorna kommer du att få ett renare och mycket snabbare nätverk på alla dina enheter.
