Pi-hole是一款基于Piaware的开源项目,专为过滤网络上的广告和恶意内容设计,以下是使用Pi-hole的详细步骤指南,帮助您轻松设置和管理网络过滤:
准备硬件和环境
-
硬件需求:
- 一个支持Linux的单板电脑,如Raspberry Pi 4 Model B或Raspberry Pi 4 Plus。
- 8GB以上的micro SD卡(推荐类似速度的SD卡)。
- 以太网接口或支持802.11ac Wi-Fi的无线网络接口。
-
网络环境:
Pi-hole作为内部DNS服务器,建议将其部署在本地网络中,如家中或小型企业网络。
安装Pi-hole
1 安装Raspberry Pi OS
-
下载Raspberry Pi OS镜像:
- 访问Raspberry Pi官方网站,下载最新的Raspberry Pi OS(推荐使用2023-10-13版或更新版本)。
- 下载完成后,用工具如Etcher将镜像写入micro SD卡。
-
烧录SD卡:
将镜像写入SD卡,插入Raspberry Pi,连接网络。
-
登录系统:
- 使用头像或通过SSH连接到Raspberry Pi(默认用户名为
pi,密码为空)。 - 运行命令:
sudo -i进入图形界面。
- 使用头像或通过SSH连接到Raspberry Pi(默认用户名为
-
更新系统:
- 运行
sudo apt update && sudo apt upgrade,确保系统和依赖项已更新。
- 运行
2 安装Pi-hole
-
安装必要软件:
- 运行命令:
sudo apt install pihole-common piholectl python3 python3-pip。
- 运行命令:
-
配置Pi-hole:
- 运行命令:
piholectl configure --intf dhcp,根据提示输入网络接口IP地址(如168.1.2)。 - 设置DNS服务器IP地址:
piholectl set-dns 192.168.1.2。 - 启用DNS-over-HTTPS:
piholectl set-dns-over-tls true。
- 运行命令:
-
启动Pi-hole服务:
- 运行命令:
sudo systemctl unmask pihole.service && sudo systemctl enable pihole.service && sudo systemctl start pihole.service。
- 运行命令:
-
访问管理界面:
- 在浏览器中,访问
http://<IP地址>:4711,如http://192.168.1.2:4711。 - 登录界面提示设置管理员账户,建议使用强密码。
- 在浏览器中,访问
配置DNS和网络
1 设置网络DNS
-
配置路由器:
- 通过路由器管理界面,设置DNS服务器地址为Pi-hole的IP地址(如
168.1.2)。
- 通过路由器管理界面,设置DNS服务器地址为Pi-hole的IP地址(如
-
配置设备:
在每个受管设备上,手动设置DNS为Pi-hole的IP地址,或者让路由器自动代理DNS请求。
2 配置域名和子域名
-
默认设置:
- Pi-hole默认使用
lan域名,建议根据实际网络结构调整。
- Pi-hole默认使用
-
配置域名:
在Pi-hole管理界面,进入“DNS过滤”选项,设置域名和子域名规则,根据需求添加黑名单或白名单。
配置过滤规则
-
黑名单:
在管理界面,进入“黑名单”选项,添加需要阻挡的域名或IP地址。
-
白名单:
进入“白名单”选项,添加允许访问互联网的域名或IP地址。
-
DNS过滤:
在“DNS过滤”选项中,设置规则,如阻止某些子域名访问。
-
URL过滤:
配置URL过滤规则,如阻止访问特定网站或路径。
-
应用程序控制:
进入“应用程序控制”选项,限制特定应用程序的网络访问。
高级功能配置
-
检测:
启用Pi-hole的恶意内容检测功能,阻止恶意软件和钓鱼网站。
-
IP黑名单:
在“IP黑名单”选项中,添加需要限制访问的IP地址。
-
分类管理:
使用分类功能,为不同设备或设备组分配不同的过滤规则。
使用Pi-hole
-
访问管理界面:
使用管理员账户访问Pi-hole管理界面,监控网络流量和过滤状态。
-
查看日志:
在管理界面,查看Pi-hole的日志和统计数据,了解网络过滤情况。
-
远程访问:
通过SSH或浏览器远程访问Pi-hole设备,进行管理和维护。
维护和管理
-
软件升级:
- 定期运行
sudo piholectl update,检查并安装最新的Pi-hole版本和规则。
- 定期运行
-
备份配置:
- 使用
piholectl save命令备份当前的过滤规则和配置。
- 使用
-
管理用户权限:
在管理界面,添加管理员账户,并为普通用户分配相应权限。
-
监控和报警:
配置邮件通知,监控Pi-hole的运行状态和网络异常。
测试和验证
-
测试广告过滤:
访问常见广告网站,检查是否被Pi-hole正确阻挡。
-
测试DNS-over-HTTPS:
- 使用命令行工具(如
dig)测试DNS查询是否正常。
- 使用命令行工具(如
-
检查日志:
查看Pi-hole的日志文件,确认是否有未处理的请求或错误。
故障排除
-
安装问题:
如果安装过程中出现错误,检查网络连接和镜像文件完整性。
-
配置错误:
检查DNS服务器设置是否正确,确保Pi-hole的IP地址已正确指向。
-
性能问题:
如果Pi-hole性能不足,考虑升级Raspberry Pi或优化过滤规则。
提升性能
-
硬件升级:
使用更高性能的Raspberry Pi,如Pi 4或4 Plus,提升处理能力。
-
优化过滤规则:
定期清理不必要的过滤规则,减少资源消耗。
-
使用高效存储:
将过滤规则存储在外部存储设备中,提高Pi-hole的处理速度。
通过以上步骤,您可以轻松设置并管理Pi-hole,过滤网络中的广告和恶意内容,Pi-hole的灵活配置和强大的过滤功能,使其成为小型网络安全的理想选择。









