Pi-hole 16-bit illustratie - Home Server Labs
netwerk · advertentieblokker

Pi-hole: reclame wegvangen voordat je het ziet

Stel je voor: een portier bij de voordeur van je netwerk, die precies weet welke bezoekers advertenties zijn — en die gewoon niet binnenlaat. Dat is Pi-hole, in één zin.

Wat is Pi-hole nou eigenlijk, in gewone taal?

Elke keer dat een apparaat in huis iets wil laden — een site, een app, een advertentie in een spelletje — vraagt het eerst iets aan een soort telefoonboek van het internet. Dat telefoonboek heet DNS. Het apparaat vraagt: "ik zoek reclamebedrijf-x.com, wat is het adres?" Normaal krijgt het apparaat dan gewoon het adres terug, en laadt de advertentie.

Pi-hole is zélf zo'n telefoonboek, maar dan een heel eigenwijze. Vraagt een apparaat naar een bekend advertentie- of trackerbedrijf, dan antwoordt Pi-hole met "bestaat niet" — ook al bestaat het gewoon. Het apparaat krijgt geen adres, dus de advertentie laadt niet. Dat gebeurt voor je hele huis tegelijk: elke telefoon, laptop, tablet en zelfs je smart-tv, zonder dat je iets hoeft te installeren op die apparaten zelf.

Het mooie: dit werkt óók in apps waar je normaal geen advertentieblokker op kunt zetten, zoals op een smart-tv of in mobiele spelletjes.

Wat heb je ervoor nodig?

  • voldoendeEen Raspberry Pi of oude computer met Linux erop — Pi-hole is heel licht, zelfs de kleinste Raspberry Pi kan het makkelijk aan
  • handigEen vast IP-adres voor het apparaat waar Pi-hole op draait, zodat je router altijd op hetzelfde adres kan verwijzen
  • let opToegang tot de instellingen van je router — daar stel je straks in dat Pi-hole het nieuwe "telefoonboek" is voor je hele netwerk

Handmatig installeren, stap voor stap

  1. Log in op je server

    Open een "terminal" (een zwart scherm waar je tekstopdrachten intypt) op de computer waar Pi-hole op moet komen — dat kan rechtstreeks, of via een programma zoals PuTTY vanaf een andere computer.

  2. Plak het installatiecommando

    Dit ene regeltje haalt het installatieprogramma van Pi-hole op en start het meteen:

    installeer-pihole.sh
    $ curl -sSL https://install.pi-hole.net | bash
  3. Beantwoord een paar simpele vragen

    Het programma vraagt onder andere welke DNS-provider je wilt gebruiken (kies gerust de voorgestelde optie, bijvoorbeeld Cloudflare of Quad9 — dat zijn betrouwbare, snelle providers) en welke lijsten met bekende advertentiebronnen je wilt gebruiken. Bij twijfel: de standaardkeuzes zijn voor bijna iedereen prima.

  4. Bewaar het wachtwoord dat verschijnt

    Aan het einde toont het scherm een automatisch gemaakt wachtwoord. Schrijf dit op — daarmee log je zo in op het overzichtsscherm van Pi-hole. Kwijt? Geen ramp, je kunt het altijd opnieuw instellen met het commando pihole -a -p.

De snelle weg: installeren met een community-script

Draai je Proxmox? Dan hoef je helemaal geen stappen te doorlopen. Er bestaat een grote groep vrijwilligers — de "community" — die kant-en-klare installatiescripts hebben gemaakt: de Proxmox VE Helper-Scripts. Jij plakt één regel in het zwarte scherm ("de shell") van Proxmox, drukt op Enter, en het script bouwt zelf een nieuw, afgeschermd hokje (een "container") met Pi-hole er al kant-en-klaar in.

proxmox-shell — community-script
$ bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/pihole.sh)"
even opletten

Voer nooit zomaar een script van internet uit zonder te weten wat het doet. Dit specifieke script is gratis in te zien op GitHub (de plek waar programmeurs hun code delen) vóórdat je het draait, en wordt door duizenden mensen gebruikt en gecontroleerd. Dat maakt het relatief betrouwbaar — maar lees bij twijfel altijd eerst de broncode of vraag hulp op het community-forum.

Hoe gebruik je het?

Na installatie open je een overzichtsscherm door in je browser http://pi.hole/admin in te typen, of het IP-adres van je server gevolgd door /admin. Daar zie je meteen hoeveel er is tegengehouden, en kun je een enkel domein toevoegen aan een lijst met uitzonderingen (bijvoorbeeld als een site kapot lijkt te gaan door de blokkade).

Het laatste zetje: ga naar de instellingen van je router (vaak bij "DHCP" of "DNS") en vul daar het IP-adres van je Pi-hole in als DNS-server. Vanaf dat moment gaat al het verkeer van elk apparaat in huis automatisch via Pi-hole.

tips

Maak af en toe een back-up van je instellingen via de knop "Teleporter" in het overzichtsscherm — dan hoef je bij een nieuwe installatie niet alles opnieuw in te stellen. En geef je server een vast IP-adres, anders kan je router hem na een tijdje niet meer terugvinden.

Bronnen