İnternette gezinirken veya mobil uygulama kullanırken sürekli reklam bombardımanına maruz kalmaktan bıktınız mı? İşte size harika bir çözüm: Pi-hole. Temelde akıllı bir DNS filtresi gibi çalışıyor . En iyi yanı ise evinizdeki her cihaza bir şey yüklemenize gerek olmaması; sistem ağınızın merkezinden çalışarak istenmeyen içerikleri ekranınıza ulaşmadan önce yakalıyor ve engelliyor.
Bu sistemi kurmak için günümüzdeki en akıllı seçenek Docker kullanmaktır. Pi-hole'u bir konteynere yerleştirerek, bilgisayarınızın işletim sistemini gereksiz yere kalabalıklaştırmaktan kaçınır, güncellemeleri inanılmaz derecede kolaylaştırır ve donanımınızın (ister Raspberry Pi, ister eski bir sunucu, isterse Ubuntu veya Debian çalıştıran bir sanal makine olsun) en iyi şekilde çalışmasını sağlarsınız, üstelik herhangi bir hizmet çakışması olmadan.
Ön koşullar ve saha hazırlığı
Konuya girmeden önce, Pi-hole'un son derece hafif olduğunu belirtmekte fayda var. Sorunsuz çalışması için yaklaşık 512 MB RAM ve 2 ila 4 GB disk alanına ihtiyacınız var. İşletim sistemi olarak ise Debian, Ubuntu, Fedora veya Raspberry Pi OS gibi systemd veya sysvinit kullanan dağıtımlarla mükemmel şekilde çalışır.
Kritik noktalardan biri ağdır. Sistemin kararlı çalışması için Pi-hole'un statik bir IP adresine ihtiyacı vardır . Sunucuyu manuel olarak yapılandırmakla uğraşmak istemiyorsanız, yönlendiricinizde bir IP adresi ayırarak konteyneri barındıran bilgisayara her zaman aynı adresi atayabilirsiniz.
Docker kullanarak Pi-hole'u dağıtma
Bunu kurmanın en kolay yolu bir docker-compose.yml dosyası kullanmaktır . Bu yöntem, tüm yapılandırmayı tek seferde tanımlamanıza olanak tanır. Konteyner görüntüsünü güncellediğinizde tüm yapılandırmalarınızı veya kara listelerinizi kaybetmemeniz için, /etc/pihole ve /etc-dnsmasq.d gibi birimleri ana bilgisayarınızdaki yerel klasörlere eşlemek çok önemlidir.
Yapılandırma dosyasında portlara dikkat edin. 53 numaralı port DNS'in kalbidir ve boş olmalıdır. Konteynerin başlamadığını görürseniz, büyük olasılıkla systemd-resolved veya dnsmasq ana bilgisayarda bu portu kullanıyordur. Bu durumlarda, çakışan hizmeti devre dışı bırakmanız veya trafiği yönlendirmek için bir köprü yapılandırmanız gerekecektir.
Pi-hole'u DHCP sunucusu olarak da kullanmaya karar verirseniz, compose dosyasının cap_add bölümüne NET_ADMIN özelliğini eklemeyi ve tercihen bağlantı sorunlarından kaçınmak için host ağ modunu (network_mode: host) kullanmayı unutmayın.
İlk kurulum ve erişim yönetimi
Komutu çalıştırdıktan sonra docker-compose up -dSistem aktif durumda olacak. Kontrol paneline erişmek için, atadığınız port üzerinden sunucunuzun IP adresine bağlanın (varsayılan olarak 80, ancak diğer web sunucularıyla çakışmaları önlemek için 8080 veya 89 olarak değiştirebilirsiniz). Ortam değişkeninde bir parola tanımlamadıysanız... WEB ŞİFRESİSistem rastgele bir tane oluşturacak ve bunu komutla günlükleri kontrol ederek bulabilirsiniz. docker logs pihole | grep random.
Ek güvenlik için, şifrenizi hızlıca değiştirmeniz en iyisidir. Konteyner terminaline şu şekilde erişebilirsiniz: docker exec -it pihole /bin/bash ve komutu çalıştırın pihole -a -p Sizin için hatırlaması kolay, başkaları için ise zor bir şifre belirlemek.
Yukarı Akış Filtreleme ve DNS Optimizasyonu
Pi-hole'un tanımadığı bir adrese sorgu göndermesi için, bir üst DNS sunucusu yapılandırmanız gerekir. Çok sağlam bir seçenek Quad9'dur ; DNS ayarları sekmesinde filtrelenmiş sunucularını (örneğin 9.9.9.9) seçmeniz yeterlidir. Bu, taramanıza ekstra bir güvenlik ve gizlilik katmanı ekler.
Pi-hole'un kalbi, engelleme listeleridir. Sağlam bir başlangıç yapmak istiyorsanız, StevenBlack'in listesini ekleyebilirsiniz. Listeleri her değiştirdiğinizde, ister SQLite3 ile girişleri silerek ister yeni URL'ler ekleyerek olsun, veritabanının yenilenmesi ve değişikliklerin etkili olması için Araçlar'a gidip Gravity'i Güncelle'yi çalıştırmak çok önemlidir .
Gelişmiş ipuçları: Yerel alan adları ve yönetimi
Evde birden fazla hizmetiniz varsa, bunları oluşturabilirsiniz. yerel alan adları IP adreslerini ezberlemek zorunda kalmamak için. Bunu yapmak için, adlı bir dosya oluşturun. local.list Monte edilmiş Pi-hole biriminde IP ve alan adı formatını tanımlayın. Ardından, bu listeye referans veren bir dnsmasq yapılandırma dosyası oluşturun ve konteyneri yeniden başlatın.
Web sitesine erişmeden sistemi yönetmek için, sunucudan çalıştırabileceğiniz çok kullanışlı komutlar vardır. Örneğin, bir alan adını kara listeye eklemek için `pihole -b mydomain.com` komutunu kullanabilir veya 10 dakika boyunca filtrelemeyi geçici olarak devre dışı bırakmak için `pihole disable 10m` komutunu kullanabilirsiniz; bu, meşru bir web sitesinin yanlışlıkla engellenmesi durumunda çok kullanışlıdır.
Ev reklamcılığının kontrolünü ele almak, mütevazı donanımı Docker'ın esnekliğiyle birleştirerek, 53 numaralı portun açık olduğundan emin olarak ve verilerin kalıcı olarak saklanması için birimleri doğru şekilde yapılandırarak tamamen mümkündür. Yönlendiricinizdeki DNS ayarlarını yaptıktan ve Gravity listelerini optimize ettikten sonra, tüm cihazlarınızda daha temiz ve çok daha hızlı bir ağın keyfini çıkaracaksınız.
