Pi-hole 是一个基于 Pi 的网络黑洞解决方案,主要用于过滤广告、非法和无效的网络流量,以下是详细的网络设置指南,帮助您顺利配置和管理 Pi-hole。
安装Pi-hole
-
准备设备
- 确保您的设备运行 Linux 系统,推荐使用 Raspberry Pi。
- 配备足够的存储空间,建议至少 1GB 的存储空间。
-
安装必要软件包
- 更新和升级系统:
sudo apt update && sudo apt upgrade -y
- 安装必要的依赖项:
sudo apt install python3 python3-pip git curl wget nftables nftables-utils libnftnl11 libnftnl11-dev ufw
- 安装Pi-hole 的依赖库:
curl -sLO https://raw.githubusercontent.com/pi-hole/pi-hole/master/scripts/install_pi-hole.sh chmod +x install_pi-hole.sh ./install_pi-hole.sh
- 更新和升级系统:
-
启动Pi-hole服务
sudo systemctl unmask pi-hole.service && sudo systemctl enable pi-hole.service sudo systemctl start pi-hole.service
-
初始化Pi-hole
- 启动浏览器,访问
http://<IP地址>:808,<IP地址>是您的设备 IP。 - 初始化过程会引导您设置管理员密码并创建初始账户。
- 启动浏览器,访问
配置Pi-hole
-
进入Web界面
在浏览器中输入 Pi-hole 的 IP 地址和端口(默认 808),登录界面。
-
设置网络接口
- 点击 Interfaces(界面),选择要保护的网络接口,设置允许的协议(如 HTTP、HTTPS)。
- 点击 Save 确认。
-
设置默认过滤策略
- 点击 Default Settings,选择默认过滤策略(如阻止广告、恶意软件等)。
- 点击 Save 确认。
-
配置DNS设置
- 在 DNS 选项卡中,设置 Pi-hole 作为自己的 DNS 服务器。
- 根据需要配置 DNS 记录,通常设置为:
@ IN A <IP地址> * IN A <IP地址>
- 点击 Save。
-
设置访问控制
- 在 Access Control 选项卡中,限制访问权限,设置密码保护。
- 确保只有授权用户可以访问 Pi-hole 的管理界面。
-
保存并应用设置
- 确认所有设置无误后,点击 Save 并重启 Pi-hole 服务。
添加过滤规则
-
进入过滤器设置
- 点击 Filters,进入过滤规则编辑界面。
-
添加新的规则
- 点击 Add,选择规则类型(如 DNS 黑洞、IP 阻止等)。
- 配置规则详细信息,例如域名、IP 地址、过滤动作等。
- 点击 Add Rule 确认。
-
使用现有模板
提供多种预设模板(如阻止广告、阻止恶意软件等),直接应用或修改。
-
管理规则组
- 使用规则组合多个规则,实现更复杂的过滤策略。
- 点击 Add Group,创建新规则组并添加规则。
管理Pi-hole
-
定期更新
- 使用命令更新 Pi-hole:
sudo pi-hole update
- 定期检查并更新过滤器库,提升过滤效率。
- 使用命令更新 Pi-hole:
-
清理旧数据
- 删除旧的 DNS 记录和其他旧数据:
sudo pi-hole cleanup
- 删除旧的 DNS 记录和其他旧数据:
-
监控系统资源
确保设备性能足够,监控 CPU、内存和磁盘使用情况。
-
备份配置
- 定期备份 Pi-hole 的配置文件:
sudo pi-hole export
- 保存到安全的存储位置。
- 定期备份 Pi-hole 的配置文件:
-
高级功能
- 配置用户权限,限制管理员访问特定功能。
- 使用 API 进行自动化管理,集成到其他系统中。
解决常见问题
-
安装失败
- 如果出现 GPG 错误,尝试使用镜像加速:
sudo apt install -y --reinstall curl curl -fsSL https://deb.pi-hole.net/pi-hole/pihole.deb | sudo dpkg -i
- 如果出现 GPG 错误,尝试使用镜像加速:
-
配置无效
- 检查防火墙设置,确保端口 808、53(DNS)开放:
sudo ufw allow out 808 sudo ufw allow out 53
- 检查防火墙设置,确保端口 808、53(DNS)开放:
-
过滤器不生效
- 确认过滤规则是否正确,尝试使用测试域名或 IP 地址。
- 检查 DNS 配置是否正确。
-
数据库占用过大
- 定期清理旧的 DNS 记录:
sudo pi-hole cleanup
- 定期清理旧的 DNS 记录:
-
网络延迟
优化 DNS 解析,设置缓存策略,减少解析时间。
Pi-hole 为您的网络提供了强大的过滤功能,帮助防止广告和非法访问,通过逐步安装、配置和管理,您可以有效提升网络环境的安全性,持续关注更新和优化,确保 Pi-hole 始终保持最佳性能。









