Embora eu não gerencie minha própria rede, como membro da família que gerencia tudo, estou sempre interessado em segurança de rede; é realmente fascinante para mim junto com seus componentes: criptografia, codificação e sinais de rádio. Já ouvi falar do Pi-hole muitas e muitas vezes, mas nunca soube como instalá-lo, então, quando finalmente decidi experimentá-lo, fiquei chocado com a facilidade de configuração. E quando conheci o Pi-hole, aprendi sobre DNS sobre HTTPS, ou DoH, e por que ele é importante, então configurei isso também. Depois disso, não me arrependo: a velocidade da minha internet é a mesma, senão mais rápida, e também consigo roteamento seguro. Veja como instalei o Pi-hole, configurei o DoH e os benefícios de ambos.
5 razões pelas quais um buraco Pi não é suficiente para proteger sua rede doméstica
O humilde buraco Pi é ótimo para bloquear anúncios, mas é apenas parte de um sistema de proteção de rede doméstica bem projetado.
O que é buraco Pi
Pi-hole é uma ferramenta realmente útil e muito fácil de configurar
Primeiro, Pi-hole é um programa frequentemente instalado no Raspberry Pis — especificamente, um servidor DNS —que bloqueia determinado tráfego. Isto é útil, por exemplo, para restringir o acesso de crianças pequenas ao YouTube se você não quiser que elas assistam a vídeos inadequados para a idade. É uma ferramenta realmente poderosa e popular por um bom motivo; Não acho que isso possa corresponder ao hype, mas, para ser sincero, estou decepcionado comigo mesmo por não ter tentado antes.
O Pi-hole também é popular porque permite bloquear anúncios em toda a rede. Com ele, você pode bloquear automaticamente anúncios, conteúdo adulto e malware no painel completo da web. É rápido, ágil e, por ter sido desenvolvido para o Raspberry Pi, usa poucos recursos. No entanto, está no mesmo nível das ferramentas de nível empresarial em termos de funcionalidade, o que é realmente impressionante. Além disso, é de código aberto, o que é uma grande vantagem.
A instalação do furo é muito fácil. Primeiro, abra um terminal e um navegador da web. Em seguida, vá para a página da web Pi-hole, copie o comando mostrado e insira-o no terminal. Finalmente, você clica Digitar e siga as caixas de diálogo que aparecem. É muito, muito fácil de fazer, o que é outra vantagem. É realmente uma experiência sem complicações.
DNS sobre HTTPS
Foi muito fácil configurar usando o terminal e WebGUI
Falando em facilidade, configurar o DoH também foi muito rápido e fácil. Segui o tutorial na documentação oficial do Pi-Hole, que incluía a atualização de meus repositórios apropriados e a instalação do pacote dnscrypt-proxy. Então execute:
sudo systemctl edit dnscrypt-proxy.socket
Certifique-se de que não esteja usando uma porta que já esteja sendo usada por outros serviços. Então edite /etc/dnscrypt-proxy/dnscrypt-proxy.toml arquivo e defina a propriedade server_names para os servidores DNS DoH desejados. Em seguida, execute o comando:
sudo pihole-FTL --config dns.upstreams '("127.0.0.1#5053")'
Finalmente, você reiniciadnscrypt-proxy.socket, dnscrypt-proxy.serviçoe pihole-FTL.serviçousando sistemactl.
Para verificar se a configuração está funcionando, verifique o status de cada um e vá para WebGUI Configurações > DNS e na seção “Servidores DNS Upstream”, desmarque todas as caixas de seleção dos servidores DNS públicos, certifique-se de que o endereço IP e a porta estejam na caixa de texto e clique em “Salvar”. O DoH agora está totalmente configurado e pronto para funcionar!
Por que o DoH é tão importante?
DoH é uma parte importante da segurança da sua rede doméstica
Você já deve saber o que é uma VPN e quem a faz, mas se não souber, uma VPN é um programa projetado para encapsular o tráfego para que você possa acessar uma rede, em muitos casos a Internet, a partir de um computador em outra rede, geralmente em outro país, enquanto criptografa o tráfego. Isso é útil porque permite ocultar o tráfego do seu ISP e de qualquer pessoa que esteja bisbilhotando sua rede. No entanto, as VPNs costumam ser muito lentas e isso pode ser um problema para alguns.
Entretanto, como o HTTPS já criptografa o tráfego, uma alternativa mais adequada é criptografar o DNS usando HTTPS. Assim, todos os ISPs poderão ver os IPs e portas dos sites de destino que são frequentemente usados por múltiplas páginas (especialmente sites protegidos contra DDoS pela Cloudflare), tornando quase impossível detectar seu tráfego. E é exatamente isso que o DoH faz: ele criptografa suas solicitações de DNS como apenas mais uma solicitação de página HTTPS, tornando quase impossível para o seu ISP rastreá-lo.
Algumas pessoas podem não se importar segurança online – É menos provável que seus vizinhos e pais se preocupem com suas atividades onlinesendo rastreado, mas como profissional de tecnologia, sei que a privacidade – o que você ainda pode obter – é muito importante. E como a velocidade não caiu, não sei por que não tentei antes.
- SO
-
Linux
- Modelo de preço
-
Gratuito
Pi-hole é um bloqueador de anúncios para toda a rede que oferece suporte a DNS sobre HTTPS e vem pré-instalado com listas de bloqueio de anúncios, malware e rastreadores. Ele roda em um Raspberry Pi ou em seu servidor e usa poucos recursos.
DoH é uma bênção para a segurança da rede
Configurar o DoH foi um dos melhores usos do meu tempo para melhorar a rede. Pi-hole significa que não recebo anúncios e DoH significa que meu ISP não consegue ver meu tráfego. Eu recomendo fortemente – se você estiver construindo uma nova rede ou quiser melhorar a segurança da sua rede atual, certifique-se de configurá-la!







