安装Pi-hole
- 更新包仓库:
sudo apt update
- 安装Pi-hole软件:
sudo apt install pihole-common pihole-dns pihole-admin
- 启动Pi-hole服务:
sudo systemctl unmask pihole-dns sudo systemctl enable pihole-dns sudo systemctl start pihole-dns
设置DNS服务器
- 配置DNS记录:
- 打开Pi-hole管理界面:
http://localhost:324 - 登录管理员账号(默认账号:admin,密码:pihole)
- 点击“DNS”选项卡,选择“添加DNS记录”,创建你的DNS区(如your.homenetwork)和必要的记录(如A、MX、SPF等)。
- 打开Pi-hole管理界面:
配置DNS-over-HTTPS(DOH)
- 设置DOH端口:
- 在管理界面,点击“网络”选项卡。
- 在“DNS-over-TLS/SSL”部分,设置DOH端口(如443),输入你的域名,保存设置。
设置过滤规则
- 添加过滤规则:
- 到“过滤”选项卡,添加阻止恶意域名、允许特定网站的规则。
- 确保启用“DNS-over-TLS”以支持更安全的DNS查询。
管理网络访问
- 设置防火墙规则:
sudo ufw allow out 53:53 sudo ufw allow out 443:443
- 配置NAT(如果需要外部访问):
在路由器或防火墙上,允许来自特定IP地址的DNS和HTTPS请求。
管理用户和权限
- 创建管理员账号:
在管理界面,点击“系统”选项卡,创建新的管理员账号和密码。
- 设置普通用户权限:
为普通用户分配相应的权限,限制他们的访问范围。
监控和日志管理
- 查看日志:
sudo tail -f /var/log/pihole/
- 设置定期备份:
sudo rsync -avz /var/pihole/ [远程备份服务器]
维护和更新
- 定期检查日志:
清理旧的DNS记录和日志文件。
- 更新Pi-hole软件:
sudo apt update && sudo apt upgrade pihole-*
故障排解
- 检查配置文件:
- 打开
/etc/dnsmasq.conf,确保配置正确无误。
- 打开
- 查阅文档和社区:
如果遇到问题,参考Pi-hole官方文档或社区讨论。
通过以上步骤,您可以成功配置并管理Pi-hole服务器,过滤DNS请求,保护网络环境。









