7 choses que j'aurais aimé savoir avant de courir un trou pi
Si vous envisagez de déployer un trou pi comme je l'ai fait, ne soyez pas comme moi et n'apprenez qu'après le fait que certaines choses cesseront de fonctionner. Laissez-moi vous aider et vous montrer à quoi vous devriez être préparé.
Comme le trou Pi fonctionne principalement en tant que bloqueur de contenu, il est idéal pour bloquer l'accès à certains domaines. Cependant, parfois cet accès bloqué peut entraîner des services ou des sites Web qui ne fonctionnent pas correctement.
Sommaire
7
Lorsque votre serveur de trou Pi tombe, tout votre réseau tombe en panne
J'ai initialement couru pi-trou il y a plusieurs années, mais je me suis rapidement arrêté parce que mon réseau a continué à baisser. Vous voyez, pour que Pi-Hole bloque efficacement le contenu sur votre réseau, il doit être votre seul serveur DNS. Un routeur de réseau aura généralement deux entrées DNS. Quand je n'ai eu qu'un seul trous de Pi, je n'ai eu qu'une seule entrée DNS remplie.
Si j'avais respectivement l'entrée DNS secondaire sur 8.8.8.8 ou 1.1.1.1 (les serveurs DNS de Google et CloudFlare, respectivement), tout ce qui est bloqué par Pi-Hole sera simplement transmis sur le serveur DNS secondaire et correctement servi. La façon dont les routeurs fonctionnent est que si une demande DNS est bloquée sur le serveur DNS principal, il essaiera de le servir via le second.
Cependant, j'avais une instance de trou Pi en cours d'exécution pour maintenir mon réseau entier, sans aucun serveur DNS définie en tant que secondaire. À l'époque, j'étais encore nouveau dans l'auto-hébergement et les serveurs, donc je faisais constamment la maintenance de mon système. Chaque fois que j'ai redémarré le serveur, je devais faire tourner le tableau, redémarrer Docker ou autre chose, mon réseau s'est arrêté parce que le trou de Pi est devenu indisponible et que mon routeur ne pouvait plus résoudre aucune question DNS.
C'est pourquoi je suis rapidement allé à l'utilisation complètement de l'utilisation de Pi-trou – jusqu'à ce que j'aie découvert une solution pour cela.
J'exécute maintenant deux instances de trous. Si l'un tombe, l'autre est toujours en ligne et prêt à répondre à mes demandes DNS. Cela se produit parce que j'ai les deux entrées DNS remplies sur mon routeur, une pour le trous de Pi primaire, et un pour le trous de Pi secondaire. En fait, j'utilise même un conteneur Docker pour maintenir les deux instances de trous de Pi, de sorte que les modifications que je apporte sur mon trous principal sont copiées sur celle du secondaire.
Ce correctif simple garantit désormais que mon réseau ne baisse pas chaque fois que je dois maintenir l'un ou l'autre serveur Pi-Hole. L'un est toujours en ligne, et si les deux sont hors ligne, nous avons plus de poissons plus gros pour faire frire dans la configuration de mon réseau que le trou Pi en baisse.
En rapport
Pourquoi j'ai exécuté 2 instances de trous (et comment je les maintiens synchronisés)
Même mon serveur DNS local est redondant.
6
Pi-trous peut briser l'histoire de la montre YouTube
Parce que le trou pi est excellent pour bloquer les domaines, parfois les choses peuvent être bloquées qui ne devraient pas. L'histoire de YouTube Watch est l'une de ces choses. Il y a une liste sur les forums de domaines communs de Pi-Hole à ajouter à votre liste d'autorisation, et YouTube est parmi le haut.
Pour commencer, vous voudrez ajouter les deux s.youtube.com et vidéo-stats.l.google.com À votre liste d'autorisation pour que l'historique de la montre YouTube recommence à travailler après le déploiement de Pi-Hole. Ensuite, permettant www.googleapis.com, youtubei.googleapis.comet oauthaccountmanager.googleapis.com Firera l'application YouTube sur iOS de ne plus fonctionner.
C'était quelque chose qui m'a vraiment frustré au début quand j'ai déployé du trou pi, mais j'étais tellement heureux de trouver une solution aussi facile pour une fois que j'ai commencé à l'examiner.
5
Pi-hole peut casser la mise à jour de Google Chrome sur Ubuntu
La mise à jour de Google Chrome sur Ubuntu est également quelque chose qui peut se casser si vous ne faites pas attention avec Pi-Hole. Le domaine dl.google.com est responsable de ce processus de mise à niveau, et il est possible qu'il puisse être bloqué automatiquement avec la liste de blocs standard de Pi-Hole.
Pour résoudre ce problème, il vous suffit d'ajouter le domaine dl.google.com à votre liste d'autorisation et les mises à jour recommenceront à fonctionner. C'est une solution simple, mais qui peut être cruciale si vous comptez sur Google Chrome sur Ubuntu.
4
Pi-hole peut bloquer l'accès à Gmail sur iOS
L'utilisation de l'application Gmail sur iOS peut être cassée avec du trou pi, et c'est quelque chose que j'aimerais savoir à l'avance aussi. Comme les autres remèdes, c'est aussi une solution simple. Il suffit d'ajouter googleapis.l.google.com à votre liste d'autorisation et les choses recommenceront à fonctionner.
Dans le cadre du blocage du contenu de Pi-Hole, les liens les plus sponsorisés dans les résultats de recherche Google pourraient cesser de fonctionner pour vous. Cela m'est arrivé, et je voulais toujours pouvoir utiliser ces résultats car ils sont souvent exactement ce que je recherche, et je n'apparaît pas dans les résultats de recherche natifs pour une page ou deux.
Faire de cette fonction des liens peut être un peu plus un mal de tête que les correctifs ci-dessus, et je souhaite que quelqu'un me fasse savoir à l'avance. Hélas, je suis déterminé à continuer à utiliser du trou Pi, donc dans le trou noir de Reddit, je suis allé pour comprendre comment le réparer.
Il s'avère que vous avez vraiment besoin d'ajouter www.googleadservices.com à votre liste d'autorisation. Si cela ne fonctionne pas, clients {0-9} .google.com pourrait également être bénéfique pour ajouter à votre liste d'autorisation, mais cela n'était pas nécessaire pour moi.
Quelques autres domaines clés qui pourraient être utiles à ajouter à votre liste d'autorisation si vous souhaitez utiliser ces liens de recherche parrainés sont DartSearch.net, www.googletagmanager.com, www.googletagservices.com, ad.doubleclick.net, t.mvisualiq.net, et clicServe.dartsearch.net.
2
Les jeux mobiles pourraient cesser de travailler
Dans le cadre du blocage du contenu de Pi-Hole, vous pourriez constater que certains jeux mobiles pourraient cesser de travailler sur votre appareil. Étant donné que ces jeux peuvent compter beaucoup sur les publicités, et comme certaines fonctions peuvent être liées à cela, si l'application ne peut pas atteindre ces serveurs, il pourrait tout simplement se casser entièrement.
Ce sera un peu plus difficile à dépanner car il n'y a pas de domaine singulier à ajouter à votre liste d'autorisation pour résoudre ce problème. Cependant, vous pouvez surveiller vos journaux de demande de domaine dans Pi-Hole et voir quel domaine est bloqué, puis essayer d'autoriser ce domaine.
1
Personne ne m'a dit combien de demandes de mes appareils intelligents
C'est le botteur: je ne savais pas combien de services externes étaient accessibles par les appareils de mon réseau. J'ai installé un logiciel il y a plusieurs années, et je l'ai rapidement désinstallé de tous les ordinateurs – ou c'est ce que j'ai pensé.
Il s'avère que ce logiciel avait un composant voyou qui était caché sur mon système et ne s'est présenté comme « installé » n'importe où. Le logiciel s'est déroulé en arrière-plan et faisait des appels constants à son serveur domestique plusieurs fois par jour. Je l'ai finalement trouvé caché dans un dossier sur mon disque C, mais seulement après que Pi-Hole m'a dit que les appels étaient en cours.
J'ai également été assez surpris de voir à quelle fréquence mes appareils intelligents (bouchons, prises, ampoules) appelait divers domaines. Certains de ces appels peuvent être bloqués et certains sont nécessaires pour que les appareils fonctionnent.
En rapport
8 coûts cachés d'une maison intelligente (et comment les éviter)
Le coût de vos appareils de maison intelligente n'est que la pointe de l'iceberg.
Honnêtement, il était juste révélé à quelle fréquence mon réseau passe des appels à des serveurs dans d'autres pays. À vrai dire, cela me donne envie de travailler sur le contrôle localement de tous mes appareils au lieu de contrôler sur Internet.