После установки Pi-hole в моей домашней сети, интернет стал ощущаться так, будто я нахожусь в другом месте.

Если вы это читаете, ваш интернет, скорее всего, работает. Вероятно, вы используете модем, который шел в комплекте с вашим интернет-пакетом. Возможно, вы даже добавили свой собственный роутер. Но есть одно изменение, которое может коренным образом изменить вашу домашнюю сеть и все, к чему вы подключаетесь. И, как это часто бывает в подобных случаях, это система доменных имен (DNS) . Всегда DNS.

После установки Pi-hole в моей домашней сети, интернет стал ощущаться так, будто я нахожусь в другом месте.

Как правило, все ваши устройства, от телефонов до компьютеров и устройств для умного дома, используют DNS-серверы, предоставляемые вашим интернет-провайдером (ISP). В качестве альтернативы вы можете выбрать DNS-серверы других компаний. Google и Cloudflare — одни из самых популярных вариантов, и они часто быстрее и надежнее, чем серверы вашего интернет-провайдера.

Но мне хотелось больше контроля и лучшей производительности, поэтому я настроил собственные серверы. Сейчас моя домашняя сеть работает на двух DNS-серверах Pi-hole, запущенных на виртуальных машинах Ubuntu. Теперь, когда я оценил преимущества, я никогда больше не буду использовать чужие серверы.

Моей сети нужны лучшие специалисты.

Не бывает "слишком быстро".

Подозреваю, что моя домашняя сеть загружена больше, чем большинство других. Как человек, работающий из дома, мне необходимо на неё полагаться. Что касается оборудования, моя mesh-система на базе точек доступа Netgear 970-й серии Wi-Fi 7 Orbi более чем достаточна. Она невероятно быстрая, и с тремя точками доступа даже мастеру игры в прятки будет сложно найти место, не покрытое отличным Wi-Fi. В этом отношении я обеспечен.

Но каждое устройство, подключенное к системе Orbi, по-прежнему должно знать, что делать, когда ему нужно получить доступ к веб-странице или онлайн-сервису. А у нас их большое количество.

У нас с женой два айфона и две Apple Watch, плюс мой MacBook Pro, который почти всегда дома. Мы также смотрим все наши сериалы онлайн, так что Apple TV отлично справляется со своей задачей. Наш младший сын учится онлайн, поэтому его ноутбук тоже подключен. Ах да, и iPad во время перемен. С наступлением вечера мы добавляем игровой ПК, еще один айфон и третью Apple Watch, благодаря моему старшему сыну. И мы даже не упомянули все умные светильники, колонки, камеры и другие устройства, которые незаметно творят чудеса.

Всё это означает, что моя домашняя сеть постоянно занята, затихает только когда мы все спим. Даже тогда происходит резервное копирование компьютеров и загрузка обновлений, поэтому сеть редко остаётся незадействованной. Учитывая всю эту активность, я хотел убедиться, что всё работает максимально хорошо, и это привело меня к Pi-hole.

Более полный контроль над тем, как устройства используют мою сеть.

это Всегда DNS

Скриншот, демонстрирующий активность Pi-hole в виде графиков и диаграмм.

Pi-hole, как следует из названия, изначально разрабатывался как легковесный DNS-сервер, способный работать на маломощных устройствах Raspberry Pi. Однако на самом деле его можно установить практически на любое устройство. Независимо от того, на что вы его установите, вы получите DNS-сервер, а также другие дополнительные функции, включая полезный DHCP-сервер .

Размещение DNS-сервера локально имеет ряд преимуществ. Одно из них — скорость, поскольку вашим устройствам быстрее запрашивать DNS с локального сервера, чем с сервера, расположенного где-то в интернете. Но скорость также обеспечивается кэшированием, и именно этот аспект действительно меняет ситуацию.

Каждый раз, когда устройство пытается подключиться к веб-сайту, оно сначала отправляет DNS-запрос. Но с сервером Pi-hole возвращаемый IP-адрес временно сохраняется в качестве ответа для дальнейшего использования. При следующем запросе к тому же сайту Pi-hole уже будет знать, какой IP-адрес отправить. Любые DNS-записи, возвращаемые из кэша Pi-hole, обрабатываются невероятно быстро. Речь идёт о нескольких микросекундах, а не о десятках или даже сотнях миллисекунд.

Хотя это может показаться незначительным изменением, реальная выгода заключается в совокупности. Вы можете удивиться количеству DNS-запросов, которые ваши устройства отправляют каждый день. Учтите все эти запросы, и эти миллисекунды вскоре сложатся в реальную экономию времени.

Черный роутер Netgear Orbi на деревянном столе

У размещения собственного DNS-сервера есть и другие преимущества. Как родитель подростка и ещё одного ребёнка, который скоро станет подростком, я ценю возможность напрямую контролировать, какие DNS-запросы возвращаются, а какие нет. Блокируя определённый DNS-запрос, вы можете фактически сделать недоступным весь веб-сайт или приложение. Легко понять, где это может быть полезно.

Аналогичный подход можно использовать и для блокировки рекламы. Если вы знаете, какие серверы показывают рекламу на сайте, вы можете заблокировать DNS-запросы к этим серверам. Если ваше устройство не сможет связаться с сервером, на котором размещена реклама, оно не сможет её загрузить. Конечно, это может показаться попыткой разбить орех кувалдой, но это работает. Самое главное, это работает для всех устройств в моей домашней сети без какой-либо дополнительной настройки с моей стороны.

Здесь также не следует упускать из виду важный аспект конфиденциальности. В моем доме полно умных гаджетов, а работа связана с постоянным появлением новых устройств, поэтому мне важно знать, что они делают.

Все мы слышали ужасающие истории о дешевых устройствах, подключенных к интернету и отправляющих данные на случайные серверы. Или о роботах-пылесосах, подключающихся к ненужным серверам только для того, чтобы убрать ваши полы. С помощью Pi-hole я могу точно видеть, к каким серверам подключаются эти устройства, и при желании я могу полностью заблокировать эти соединения.

Пи-дыра (или две) для спасения

Один — ничто, а два — один.

Скриншот, демонстрирующий приложение VirtualBox, отображающее несколько виртуальных машин, включая два экземпляра Pi-hole.

Признаюсь честно, моя конфигурация Pi-hole избыточна, и большинству людей это не нужно. Но я хотел убедиться, что у меня есть резервный вариант на случай, если что-то пойдет не так.

Поэтому у меня запущено два экземпляра Pi-hole, каждый на своей виртуальной машине Ubuntu. В качестве гипервизора я использую VirtualBox, главным образом потому, что он хорошо работает со старым Mac mini с процессором Intel i7 в качестве хост-компьютера. С 32 ГБ оперативной памяти он отлично справляется со своей задачей.

В основной и резервной конфигурациях работают два экземпляра Pi-hole. Если основной экземпляр выйдет из строя по какой-либо причине, резервный экземпляр автоматически начнет принимать DNS-запросы.

То же самое нельзя сказать о DHCP, поскольку эта роль специфична для базового экземпляра Pi-hole. Я не хочу запускать два DHCP-сервера одновременно, поэтому мне нужно найти решение для резервирования и распределения новых IP-адресов. И я это сделаю. В конце концов.

Хотя я мог бы позволить своему роутеру обрабатывать DHCP, полностью устранив проблему, это сопряжено со своими собственными трудностями. Pi-hole предлагает гораздо более детальное управление DHCP, чем мой роутер когда-либо мог бы обеспечить, поэтому я доволен текущим положением дел.

Виртуальные машины, но с реальными преимуществами.

Кому вообще нужны серверные стойки?

Скриншот, демонстрирующий два виртуальных устройства Ubuntu на экране входа в систему.

Моя домашняя сеть настроена таким образом уже почти год, и это стало настоящим открытием. Производительность, обеспечиваемая локально хранимыми DNS-ответами, просто фантастическая. Я замечаю значительные задержки, пока мой веб-браузер ожидает DNS-ответа, например, когда я использую сеть Wi-Fi друга.

Мне также очень нравится, что я могу открыть панель управления Pi-hole и точно видеть, что происходит в моей сети. Я вижу, какие сайты используют наши устройства и когда они это делают. Это само по себе помогло мне заметить, как мой старший сын играл в игры, когда должен был спать. Pi-hole всегда следит!

Теперь я лучше понимаю, насколько сильно загружена моя сеть. За последние 24 часа от всех наших устройств, подключенных к сети, поступило 141 934 DNS-запроса. Но это только начало.

Из этих запросов более 29 000 были заблокированы. Это примерно 20% от всех DNS-запросов. Каждый из этих заблокированных запросов мог быть рекламой, которую моим детям не нужно было видеть. Или, возможно, данными о том, как моя жена использует свой телефон, которые не были отправлены брокеру данных просто потому, что она открыла приложение.

После того, как вы начнете использовать Pi-hole…

Независимо от того, являетесь ли вы IT-специалистом или просто любите экспериментировать, я настоятельно рекомендую запустить собственный DNS-сервер Pi-hole. Это особенно актуально, если у вас много устройств или вы хотите избежать навязчивой рекламы в интернете. Pi-hole не заблокирует всё, но это отличное начало.

А кто знает, может, он раскроет личность того, кто играет в Arc Raiders в 2 часа ночи, как это сделал со мной.

Комментарии закрыты.