Esitatud on Pi-hole 6 projekti vĂ€ljaanne, mis arendab sĂŒsteemi reklaamide tsentraliseeritud blokeerimiseks koduvĂ”rgus, vĂ”imaldades vĂ€ltida reklaamiblokeerijate installimist brauseritesse ja kasutajaseadmetesse. Pakutud skeem on aktuaalne reklaamide vastu vĂ”itlemiseks seadmetes koduvĂ”rkudes, nĂ€iteks nutitelevisioonides ja meedia keskustes, samuti reklaamide blokeerimiseks mobiilirakendustes nutitelefonides. Blokeerimine Pi-hole'is toimub DNS-i tasandil â sĂŒsteem rakendab musta nimekirja domeenidest, mida kasutatakse reklaamide nĂ€itamiseks, ja suunab vastavad pĂ€ringud nende domeenide suunas aadressile 0.0.0.0. Projekti arengud jagunevad EUPL 1.2 (Euroopa Liidu Avaliku litsentsi) alusel.
Pi-hole'i installimiseks piisab shell-skripti kÀivitamisest, mis automatiseerib vajalike komponentide allalaadimise ja installimise. Installimist toetatakse Debianis, Ubuntu, Fedora, Raspberry Pi OS (Raspbian), Armbianis ja CentOS Streamis arhitektuuridele x86_64, i386, ARM64, ARMv6, ARMv7 ja RISC-V. Eeldatakse, et Pi-hole'i saab installida plaatidele, nagu Raspberry Pi (Pi Zero tööks piisab selle jÔudlusest). TÀiendavalt pakutakse eelhÀÀlestatud konteineri pilti, mis sisaldab valmis tööks mÔeldud keskkonda Pi-hole'i baasil.
Pi-hole kĂ€ivitab DHCP- ja DNS-serverid, mis pĂ”hinevad muudetud versioonil dnsmasq. DHCP-serverit kasutatakse DNS-serveri seadete automaatseks edastamiseks, mida kasutatakse blokeerimise jaoks. DNS-serveri haldamiseks ja statistika kogumiseks kasutatakse taustaprogrammi FTLDNS (pihole-FTL). FTLDNS-i haldamist saab teha lĂ€bi Web API, telneti vĂ”i kĂ€surea utiliidi pihole abil. FTLDNS kogub statistikat blokeeritud ja kĂŒsitud DNS-pĂ€ringute, reklaamivĂ”rkude domeenide blokeerimise, vahemĂ€lus hoitud ja suunatud DNS-pĂ€ringute ning klientide arvu kohta. domeenide, mis kĂ€sitlevad DNS-pĂ€ringute edastamist. Statistika sĂ€ilitatakse SQLite'i abil.
FTLDNS-i pakutava API peal on loodud veebiliides blokeeringute jÀlgimiseks ja haldamiseks, mis pÔhineb AdminLTE koodil. Veebiliides on kohandatud tööks nii suure ekraaniga arvutites kui ka mobiilseadmetes. Toetatakse juurdepÀÀsu detailsetele logidele, kokkuvÔtteid (nt populaarseimad kliendid ja domeenid), selget visualiseerimist graafikute ja diagrammide nÀol, ajaloosÔelumist kindla ajavahemiku jÀrgi, logide filtreerimist, eraldi valgete ja mustade nimekirjade haldamist, regulaaravaldistega blokeeringute seadistamist, DHCP ja DNS seadete haldamist.

Uues vÀljaandes:
- foni-FTL taustaprotsessi on integreeritud HTTP-server ja REST API. Sisseehitatud HTTP-serveri rakendus pĂ”hineb CivetWeb teekil. Varem kĂ€ivitati veebiliidese tööks lighttpd HTTP-server. Veebiliidese serveri töötlejad on ĂŒmber kirjutatud PHP-st Lua-sse (CivetWeb toetab sisseehitatud Lua, mis vĂ”imaldab PHP sĂ”ltuvusi eemaldada).
- Domeenide filtreerimise vÔimalusi on laiendatud ja lisatud tugi vÀlistelt valgetelt nimekirjadelt, mis mÀÀravad domeenid, millele on juurdepÀÀs lubatud, sÔltumata mustade nimekirjade olemasolust.
- Eraldi konfiguratsioonifailid on koondatud ĂŒhte faili toml-formaadis (/etc/pihole/pihole.toml). Konfiguratsiooni muutmiseks saab otse redigeerida toml-faili, kasutada kĂ€sku "pihole-FTL --config", ĂŒle kirjutada parameetreid keskkonnamuutujate kaudu, pöörduda API poole vĂ”i muuta seadeid veebiliidese kaudu.
- Veebiliidese disain on tĂ€ielikult muutunud, kus on sisse viidud eristamine tavaliseks ja eksperdireĆŸiimiks.
- Lisatud on HTTPS-i tugi, pakkudes nii enda kui ka automaatse sertifikaadi genereerimise vÔimalust. TLS-sertifikaati, nagu ka automaatse sertifikaadi genereerimise vÔimalust.
- Dockerile mÔeldud konteineri pilt on muudetud kasutama Alpine Linuxit asemel Debianit, mis on oluliselt vÀhendanud selle suurust.
Allikas: opennet.ru
