Raspberry Pi

Pi-hole на Raspberry Pi: установка, DNS, DHCP и безопасная настройка сети

Pi-hole работает как DNS-фильтр для всей локальной сети: клиенты обращаются к нему за разрешением доменных имён, а нежелательные домены могут блокироваться ещё до загрузки рекламы или трекеров.

Подготовьте Raspberry Pi

Для Pi-hole не требуется мощное устройство, но важны стабильная сеть, корректное время и надёжное питание. Лучше использовать проводное подключение, если устройство будет обслуживать всю сеть.

Статический IP обязателен

DNS-сервер не должен менять адрес. Закрепите IP за Raspberry Pi либо в DHCP на роутере, либо настройте статический адрес на самом устройстве. Не используйте адрес, который DHCP может выдать другому клиенту.

Настройте DNS клиентов

После установки укажите адрес Pi-hole как DNS-сервер в DHCP-настройках роутера. Так новые клиенты будут получать его автоматически. Если роутер не позволяет менять DNS, можно использовать DHCP-сервер Pi-hole, но в сети должен остаться только один активный DHCP.

Upstream DNS

Pi-hole сам не хранит всю систему DNS и пересылает разрешённые запросы выбранному upstream resolver. Выберите сервис, которому доверяете, либо используйте локальный recursive resolver.

Не добавляйте огромные списки без разбора

Чем больше случайных blocklist, тем выше риск ложных блокировок. Начните с базовых списков, затем добавляйте источники только при понятной необходимости. Для нужных доменов используйте allowlist.

Проверка работы

  • клиент получил адрес Pi-hole как DNS;
  • доменные имена открываются;
  • запросы видны в Query Log;
  • разрешённые сайты не ломаются;
  • после перезагрузки Raspberry Pi сервисы стартуют автоматически.

Резервное копирование и обновления

Перед крупными изменениями экспортируйте настройки Pi-hole. Обновляйте систему и сам Pi-hole регулярно, а после обновления проверяйте DNS с нескольких клиентов.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *