Filtrace na zařízení ve vaší síti
Řešení jako Pi-hole kontroluje DNS dotazy: požadavky, kterými zařízení zjišťují adresy internetových domén. Pokud je doména na seznamu blokovaných, přístup k ní tímto způsobem omezí. Filtrace běží lokálně, například na malém serveru nebo Raspberry Pi.
Hardware je místo, kde ochrana běží. Pravidla a samotné blokování zajišťuje software. Pro účinnost je důležité, aby zařízení používala správný DNS server.
Co je součástí návrhu
- Kontrola routeru, připojených zařízení a možností nastavení DNS.
- Volba vhodného zařízení a instalace Pi-hole.
- Nastavení seznamů blokovaných domén a potřebných výjimek.
- Prověření IPv4, IPv6 a možností obcházení filtrace.
- Zkouška běžných služeb, záloha konfigurace a postup při výpadku.
Kde jsou limity
DNS filtrace rozlišuje domény, nikoli jednotlivé části stránky. Reklamy doručované ze stejné domény jako samotný obsah proto často neodstraní; typickým příkladem jsou reklamy ve videu. Zařízení s vlastním šifrovaným DNS, VPN nebo přímým přístupem na IP adresu mohou filtr obejít.
Podle možností routeru lze obcházení omezit síťovými pravidly, ale nejde o univerzální záruku. V prohlížeči může být vhodným doplňkem také blokovací rozšíření.
Dostupnost a soukromí
DNS je důležitá část připojení. Připravíme obnovu konfigurace a domluvíme, zda dává smysl druhý filtrovaný DNS server. Obyčejný veřejný DNS jako záloha může filtraci obejít. Zároveň nastavíme rozsah záznamů dotazů tak, aby odpovídal vašim potřebám.
Blokování reklam nenahrazuje aktualizace, firewall ani ochranu účtů. Omezuje jednu konkrétní část sledování a rizik.
Technický princip: dokumentace Pi-hole a DNS resolveru.