İnternette gezinirken veya mobil uygulama kullanırken sürekli reklam bombardımanına maruz kalmaktan bıktınız mı? İşte size harika bir çözüm: Pi-hole. Bu uygulama temelde bir tarayıcı görevi görüyor. akıllı DNS filtresiEn iyi yanı, evinizdeki her cihaza bir şey yüklemenize gerek olmaması; sistem ağınızın merkezinden çalışarak, istenmeyen içerikleri ekranınıza ulaşmadan önce yakalayıp engelliyor.
Bu sistemi kurmak için günümüzdeki en akıllı seçenek Docker kullanmaktır. Pi-hole'u bir konteynere yerleştirerek bilgisayarınızın işletim sistemini gereksiz yere kalabalıklaştırmaktan kaçınır, güncellemeleri inanılmaz derecede kolaylaştırır ve ayrıca donanımdan en iyi şekilde yararlanınİster Raspberry Pi, ister eski bir sunucu, hatta Ubuntu veya Debian üzerinde çalışan bir sanal makine olsun, hizmetler birbirleriyle çakışmadan çalışır.
Ön koşullar ve saha hazırlığı
Konuya dalmadan önce, Pi-hole'un son derece hafif olduğunu belirtmekte fayda var. Sorunsuz çalışması için sadece birkaç şeye ihtiyacınız var. 512 MB RAM ve 2 ile 4 GB arasında depolama alanı Disk üzerinde çalışır. İşletim sistemi olarak ise Debian, Ubuntu, Fedora veya Raspberry Pi OS gibi systemd veya sysvinit kullanan dağıtımlarla mükemmel şekilde çalışır.
Kritik noktalardan biri ağdır. Sistemin istikrarlı olması için Pi-hole'un şunlara ihtiyacı vardır: statik IP adresiSunucuyu manuel olarak yapılandırarak işleri karmaşıklaştırmak istemiyorsanız, yönlendiricinizde bir IP adresi ayırarak, konteynerin bulunduğu bilgisayara her zaman aynı adresin atanmasını sağlayabilirsiniz.
Docker kullanarak Pi-hole'u dağıtma
Başlamak için en kolay yol bir dosya kullanmaktır. liman işçisi-compose.ymlBu yöntem, tüm yapılandırmayı tek seferde tanımlamanıza olanak tanır. Konteyner görüntüsünü güncellediğinizde, /etc/pihole ve /etc-dnsmasq.d gibi birimlerin ana bilgisayarınızdaki yerel klasörlere eşlenmesi çok önemlidir. Ayarlarınızın tamamını kaybetmeyin. Kara listeleriniz de değil.
Yapılandırma dosyasında portlara dikkat etmeniz gerekiyor. 53 numaralı port DNS'in kalbidir ve boş olmalıdır. Konteynerin başlamadığını görürseniz, bunun nedeni büyük olasılıkla şudur: systemd-resolved veya dnsmasq Sunucudaki o portu meşgul eden başka servisler var. Bu durumlarda, çakışan servisi devre dışı bırakmanız veya trafiği yönlendirmek için bir köprü yapılandırmanız gerekecektir.
Pi-hole'u DHCP sunucusu olarak da kullanmaya karar verirseniz, bu özelliği eklemeniz gerektiğini unutmayın. AĞ YÖNETİCİSİ compose dosyasının cap_add bölümünde ve tercihen bağlantı sorunlarını önlemek için ana bilgisayar ağ modunu (network_mode: host) kullanın.
İlk kurulum ve erişim yönetimi
Komutu çalıştırdıktan sonra docker-compose up -dSistem aktif durumda olacak. Kontrol paneline erişmek için, atadığınız port üzerinden sunucunuzun IP adresine bağlanın (varsayılan olarak 80, ancak diğer web sunucularıyla çakışmaları önlemek için 8080 veya 89 olarak değiştirebilirsiniz). Ortam değişkeninde bir parola tanımlamadıysanız... WEB ŞİFRESİSistem rastgele bir tane oluşturacak ve bunu komutla günlükleri kontrol ederek bulabilirsiniz. docker logs pihole | grep random.
Ek güvenlik için, şifrenizi hızlıca değiştirmeniz en iyisidir. Konteyner terminaline şu şekilde erişebilirsiniz: docker exec -it pihole /bin/bash ve komutu çalıştırın pihole -a -p Sizin için hatırlaması kolay, başkaları için ise zor bir şifre belirlemek.
Yukarı Akış Filtreleme ve DNS Optimizasyonu
Pi-hole'un tanımadığı bir adrese sorgu göndermesi gereken adresi belirleyebilmesi için, bir üst DNS sunucusu yapılandırmanız gerekir. Çok sağlam bir seçenek şudur: Quad9DNS ayarları sekmesinde filtrelenmiş sunucularınızı (örneğin 9.9.9.9) seçerek, taramanıza ek bir güvenlik ve gizlilik katmanı ekleyebilirsiniz.
Pi-hole'un kalbi, engelleme listeleridir. Sağlam bir şeyle başlamak istiyorsanız, şu listeyi ekleyebilirsiniz: StevenBlackSQLite3 ile girişleri silerek veya yeni URL'ler ekleyerek listeleri her değiştirdiğinizde, Araçlar'a gidip aşağıdaki komutu çalıştırmak çok önemlidir. Yerçekimini Güncelle Böylece veritabanı yenilenir ve değişiklikler yürürlüğe girer.
Gelişmiş ipuçları: Yerel alan adları ve yönetimi
Evde birden fazla hizmetiniz varsa, bunları oluşturabilirsiniz. yerel alan adları IP adreslerini ezberlemek zorunda kalmamak için. Bunu yapmak için, adlı bir dosya oluşturun. local.list Monte edilmiş Pi-hole biriminde IP ve alan adı formatını tanımlayın. Ardından, bu listeye referans veren bir dnsmasq yapılandırma dosyası oluşturun ve konteyneri yeniden başlatın.
Web sitesine erişmeden sistemi yönetmek için, sunucudan çalıştırabileceğiniz çok kullanışlı komutlar vardır. Örneğin, bir etki alanını kara listeye eklemek için şunu kullanın: pihole -b mydomain.com Veya filtrelemeyi 10 dakika süreyle geçici olarak devre dışı bırakmak için şunu kullanabilirsiniz: Pihole 10m devre dışı bırakıldıBu, yasal bir web sitesinin yanlışlıkla engellenmesi durumunda çok faydalıdır.
Ev reklamcılığının kontrolünü ele almak, mütevazı donanımı Docker'ın esnekliğiyle birleştirerek, 53 numaralı portun açık olduğundan emin olarak ve verilerin kalıcı olarak saklanması için birimleri doğru şekilde yapılandırarak tamamen mümkündür. Yönlendiricinizdeki DNS ayarlarını yaptıktan ve Gravity listelerini optimize ettikten sonra, tüm cihazlarınızda daha temiz ve çok daha hızlı bir ağın keyfini çıkaracaksınız.
