メインコンテンツへスキップ

Pi-hole v6が登場!ネット環境が劇的に改善される理由とは?

·2 分
2025/02 Pi-Hole ネットワーク 広告ブロック DNS ソフトウェア

Pi-hole v6が登場!ネット環境が劇的に改善される理由とは?

引用元:https://news.ycombinator.com/item?id=43093328

andy_xor_andrew 2025-02-18T19:10:21

最近Pi-holeを始めたんだけど、基本的な機能がないのに驚いたよ。リクエストが実際にはブロックされず、ログにはブロックされるはずのものが表示される“ドライラン”みたいな機能がないのが重要なんだ。導入する前にネットワークの動きを見て修正したいんだよね。別のクライアントごとに異なる設定ができないのも困る。スマートテレビ用の厳しいリストと、スマホのリストを分けたいんだけど、ユーザーエラーかもしれないけどUIは分かりづらい。

MyOutfitIsVague 2025-02-18T19:31:51

>“別のクライアントごとに異なる設定ができないのも困る”そういうメニューがあるよ、Clientsって。グループを作ってその中にクライアントを追加してブロックを設定すればいい。特定のクライアント用のグループを作ればうまくいくよ。

paxys 2025-02-18T20:35:42

ちょっと複雑なんだよね。君の提案は、(1) Pi-holeをDHCPサーバーにしているか、(2) すべてのデバイスがPi-holeのIPを使うように設定されてる場合にうまくいく。大体はルーターのDNS設定をPi-holeにしてて、そうなるとダッシュボードにはルーターだけが表示されるんだ。

jimsmart 2025-02-18T20:48:36

>ダッシュボードにはルーターだけが表示されるんだそれはルーターの性能に依るよ。多くのルーターはDHCPでクライアントに出すDNS情報の設定があって、そうすれば全てのクライアントが直接Pi-holeを使うことになる。設定の少ないルーターは上流のDNSサーバーの設定しかできないからPi-holeのグループ機能を使うのは無理だ。でも、ルーターのDHCPをオフにしてPi-holeを使えば簡単だよ。これが僕のネットワークの使い方なんだけど、特に問題はなかった。

master_crab 2025-02-18T23:24:06

ゲートウェイの設定次第で、ポート53のリクエストを禁止したり、別のマシンにリダイレクトすることもできるよ。

jimsmart 2025-02-19T19:51:58

それはちょっとごちゃごちゃしてると思う。DNSはHTTPのようにリダイレクトできないから、君が言ってるのはポートフォワーディングを使って実装するしかないけど、DNSをトンネルさせるルーターは見たことがない。ポートフォワーディングでは、Pi-holeのグループ機能を使うには適さないと思うな。

sml156 2025-02-20T21:38:00

>DNSはHTTPのようにリダイレクトできないdnsmasqは最近すごく進化して、ドメインのリダイレクトができるようになったよ。今またmanページを読む時間だね。

master_crab 2025-02-19T23:12:54

それだと、デバイスがDHCPのDNSリクエストを無視する場合の解決にはならないよ。

jimsmart 2025-02-20T01:17:21

>デバイスがDHCPのDNSリクエストを無視する場合の解決にはならないそれはこのスレッドで初めて出た話だね。でも君の言いたいことは分かった。iptablesを使って外部のトラフィックをローカルIPに転送することが可能だけど、単純にポート53のトラフィックを送るだけじゃなく、Pi-holeを除外するようにしないといけない。別のデバイスのためだけの特定のルールにする必要があるよ。

master_crab 2025-02-21T00:22:09

DHCPデバイスがDNSの挙動を制御する方法の話だよ。その多くはゲートウェイデバイスにもなっていて、内部のファイアウォールもあるからね。IoTや他のデバイスがネットワーク上で変な動きをすることも多い。IPをポート禁止やポートフォワードするのも簡単だったりして、Pi-holeの挙動には影響しないよ。DoHはまた別の話だ。ブラウザベースのDNSシステムのことだね。

zaudo 2025-02-19T10:37:02

Unifiルーターを使ってるけど、Pi-holeにはルーターがDNSリクエストを出してるばかりでなんか残念。

MyOutfitIsVague 2025-02-18T20:56:25

Pi-HoleをDHCPサーバーにしてないけど、ルーターのDHCPでクライアントにPi-holeをDNSとして使わせてるよ。

bolster8505 2025-02-18T21:14:47

クライアントとグループの設定で、お子さんのデバイスからYouTubeをブロックして他のは許可してる。Pi-holeはコンテナ内で動かしてるよ。

bilalel 2025-02-19T07:39:25

YouTubeをブロックするためのブロックリスト、教えてくれたら嬉しいな。結構難しいから。

10729287 2025-02-19T08:11:05

だと思うけど、YouTubeの広告じゃなくて子どものためにYouTubeそのものをブロックしてるんじゃないかな。Pi-holeは広告をブロックできないから。

bilalel 2025-02-19T10:09:10

私のコメントが分かりづらかったね。YouTubeを完全にブロックすることについて言ってたんだ。

jimsmart 2025-02-19T20:01:35

Pi-holeの’Domains’ページに行って、‘Domain’ボックスにyoutube.comを入力して、‘Add domain as wildcard’のチェックを入れて追加すれば、全クライアントのYouTubeをブロックできるよ。

ge96 2025-02-18T19:26:25

スマートTVなんて絶対買わない。広告が入るなんて最悪で、Kindleの広告みたいで腹立つ。UBOがChromeで使えなくなったらどうしよう。

b3lvedere 2025-02-18T19:52:44

非スマート4Kディスプレイの方が高いのは謎だよね。私はHDMIとDisplayPortあれば十分だから、余計な機能はいらない。

Jeremy1026 2025-02-18T20:01:32

>本当に変だよね、余計なものがないのに。
ユーザーデータを売って利益を得てるから、そりゃそうだよね。

もっとコメントを表示(1)
b3lvedere 2025-02-18T20:17:21

マジでそうなの?利益率がめっちゃ大きいのか。4Kスマートテレビが4Kモニターの半額で売ってるの見たことあるけど。

alabastervlog 2025-02-18T21:34:17

この世界に少しだけ関わったことがあるけど、Rokuみたいなストリーミングボックスやテレビがあの値段で売れるのは、データを売らないと成り立たないから。競争するには適正価格で売るしかないけど、安価な製品と棚のスペース争いになると厳しいよね。MBAが経営すると、データ販売に切り替えられるし。

lukevp 2025-02-18T23:37:51

それなら、機能に見合った価格のApple TVを買えばいい。ネットワークや家の情報を盗られないし。

progbits 2025-02-18T19:57:13

テレビにDDWRT/OpenWRTみたいなものってないの?多くが組み込みLinuxボードでAndroidのフォークが動いてるから、安くていいハードウェアに入れ替え可能なファームウェアがあるテレビもあるべきだよね。HDMI入力を常時映すだけのでも良いし、AOSP+VLC/Jellyfinがあれば最高。

lotharcable2 2025-02-18T21:18:08

>Is there an equivalent of DDWRT/OpenWRT but for TVs?
安いミニPCを買ってLinuxをインストールすればいいよ。テレビをネットに繋がないようにすればOK。50-75ドルで解決できる。予算を気にせず、HDRみたいな機能に興味がなければこれが良い。libreElecみたいなテレビ専用のLinuxもいくつかある。もっとパワフルなAMD GPUを搭載したシステムを手に入れれば、Bazziteをインストールしてテレビ用SteamOSみたいにしたいな。コントローラーとも合うし。

close04 2025-02-19T09:50:01

>Get a used mini-pc, install Linux on it
その方法を試したことがあるけど、楽しみたくない人にはおすすめしない。Apple TVやNvidia Shieldの方が断然マシだと思う。でも本格的なゲームメディアセンターが欲しいなら別。それに、ミニPC/RPiでは毎回問題が起きて、家族みんなで映画を観る時にトラブルシューティングをするのは嫌だった。

b3lvedere 2025-02-19T10:22:56

MSI Tridentをゲーム・HTPCとして使ってるけど、家族も満足してる。みんなは様々なストリーミングサービスやSteam、Kodiを使って楽しんでるよ。

RandomDistort 2025-02-18T20:04:13

HDMI入力を常時表示するテレビって大きなモニターじゃない?でも不思議なことに、テレビの方がいつも高い気がする。

b3lvedere 2025-02-18T20:10:23

テレビOSをハックできたら楽しいだろうね。CrowdSupplyプロジェクトとして面白いかも。でも、ユーザー情報や広告で稼ぐ方が得られそうだから、難しいかも。

josephg 2025-02-18T19:26:38

>For my ‘smart tv’ which I begrudgingly have to allow on my network occasionally for software updates
スマート機能を使ってないなら、何でソフトウェア更新するの?私のスマートテレビは何年もネットから隔離してる。

timoteostewart 2025-02-18T20:15:13

ソフトウェアのアップデートでメディアコーデックのサポートとかUIの改善、Bluetoothの互換性向上が期待できるかな。

globular-toast 2025-02-19T11:06:15

そうそう、いわゆるスマート機能だよね。Raspberry Piを繋いでからは初期設定以外触ってないわ。5年以上使ってるRaspberry Pi 2は今のスマートTVより優れてる。

itsoktocry 2025-02-19T11:36:56

>”Raspberry Pi 2”
あれってネット速度が100MB/sに制限されててHEVCファイルのストリーミングもできないやつじゃなかったっけ?

doubled112 2025-02-19T11:50:14

確かに100MbpsのEthernetはそうだけど、うちのTVも同じだし。HEVCメディアは持ってないからわからないけど、4K出力がないのは大きな欠点だな。それに、Pi2でストリーミングサービスがサポートされてるかも謎だし、今の時代でブラウザからYouTubeが見れるのかすら疑問。

BHSPitMonkey 2025-02-18T19:48:13

DNSブラックホールでTVの悪さを制限するのって正しい方法かな?そのデバイスがDNSルックアップ使わずに接続している可能性もあるし、ルーターにガードレールを追加する方が良さそう。

xrisk 2025-02-18T20:28:11

確かにスタートとしてはいいけど、追跡を厳重に行うTVはこういうブロックを簡単にかいくぐりそう。ほとんどのTVはそれほど高度ではないと思う。普通の人がスマート機能を楽しむには、これは良い妥協だね。ただ、ルーターでガードレールをどうやって追加するつもりなの?TVのインターネットアクセスを完全にブロックする以外に現実的な方法が思いつかない。

nothrabannosir 2025-02-18T20:34:19

スマートTVのオプトアウトテレメトリは悪意がある。

btreecat 2025-02-18T23:24:14

それにAdGuard Homeもあるよ。https://adguard.com/en/adguard-home/overview.html

guhcampos 2025-02-18T22:59:07

正直これ([1])はあまり関係ないと思う。DNSをブロックすることに破壊的な意味はないし、何年もPi-holeを使ってて、普通はブロックしてから例外を少し加えるだけ。数回しかトラブルシュートしたことないよ。

hotstickyballs 2025-02-18T23:03:14

リモートデバイスにアクセスできなくなるなら、破壊的な行為だよ。ジェフ・ギーリングの”It was DNS T-Shirt”でも見てみ。https://www.redshirtjeff.com/shop/p/it-was-dns-shirt

もっとコメントを表示(2)
LeoPanthera 2025-02-18T18:52:10

AdGuard Home使ってたけど、機能はほぼ同じで、DoHとかLinux以外のOSもサポートしてて少し洗練されてたよ。 > https://github.com/AdguardTeam/AdGuardHome

laweijfmvo 2025-02-18T19:57:48

PiHoleからAdGuardに移って、最終的にはNextDNSにしたよ。いじったり管理するのが面倒になってさ。

sph 2025-02-19T07:17:19

NextDNS使ってたけど、Pi-holeは手間がかからないからサードパーティーにお金払う意味がないよ。5年前にrPi 3のArch LinuxにPi-holeをセットアップして以来、ずっと問題ないし。

LeoPanthera 2025-02-18T20:28:46

ローカルでDNSサーバーを運用する大きな利点はキャッシュだよ。外部プロバイダーを使うと毎回ネットに出ないといけないから。

Novosell 2025-02-18T21:39:10

うーん、うちのルーターがDNSクエリをキャッシュしてるけど。

pseufaux 2025-02-19T00:16:03

NextDNSをルーター上で動かすこともできるよ。

mrmuagi 2025-02-18T20:42:24

俺も同じだけどAdGuardはスキップして。PiでDNSを生かすのは楽しいと思ったけど、停電でストレスが溜まった。自分だけが解決できるポイント故障を増やすのはいやだし。

martin_a 2025-02-18T21:43:31

Pi-holeが3年以上稼働してて、壊れたことが一度もないから、「DNSがダウンする」って本当に問題なのかな?ちょっと偏見かも。

brummm 2025-02-18T21:55:57

北米の都市に住んでて、高圧線が地上にあるから5年間で結構な数の停電を経験した。PiはSDカードで動かしてるから、停電に弱いことがわかって使うのをやめたよ。

eldaisfish 2025-02-18T23:19:20

Raspberry PiとPi-holeを同じSDカードで7年使ってるんだけど、定期的に電源切るだけで再起動してる。解決策は簡単で、Linuxのログファイルを/dev/nullに送るかRAMに送って、Pi-holeのクエリーロギングを無効にするだけ。それでかなり助かってるぞ!

sizzle 2025-02-19T11:40:13

古いノートパソコンで運用してるけど、トラブルなし。メモリとCPUが余裕あるし、実際のハードディスクがあるから、停電後も99%の稼働率を維持できた。ノートパソコンはクラッシュ時も自動で再起動するし。

mrmuagi 2025-02-18T22:10:30

バンクーバーBCに住んでて、2年に1回は停電があるんだ。電源を接続しているデバイスに電力品質の問題もあるみたいで、UPSがあると助かるだろうな。

distances 2025-02-18T23:34:06

停電について心配する理由は何?俺のPi-holeはルーターよりもずっと早くオンラインに戻るけど。

sph 2025-02-19T07:19:00

停電時のDNSの問題はあまり心配しなくていいと思う。どうせインターネットとPCもダウンしてることが多いし。

10729287 2025-02-19T08:17:07

主要と副のDNS用に2台のRaspberry Piを用意するのは良い考えだね、メインが壊れたときのために。

sph 2025-02-19T13:05:56

Raspberry PiのKubernetesクラスターでPi-holeを運用するのはどう?UPSも設定して冗長な電源供給を忘れずに。もしRaspberry Piが壊れたら、ルーターのインターフェースを開いてISPのDNSにリセットするのは簡単だよ。賢くやれよ。

10729287 2025-02-19T18:38:17

妻にこの簡単さを教えてみな。フランスで出張中にOpenDNSがブロックされた日を今でも覚えてるよ、Pi-holeに設定してたのを忘れてたから。

weirdkid 2025-02-19T00:43:38

Pi-holeはPiじゃなくてもいいんだ。ProxmoxサーバーのUbuntu Linuxコンテナで運用してるよ。

LeoPanthera 2025-02-18T21:15:29

俺はルーターと同じデバイスでAdGuard Homeを使ってて、何かがダウンすればルーター全体がダウンするから同じさ。

vosper 2025-02-18T20:17:56

NextDNS、いいよね。設定も管理も簡単で、すごく使いやすい。

もっとコメントを表示(3)
brynx97 2025-02-18T20:26:32

DoHはpiholeでcloudflaredを使えばできるよ。詳しくは”https://docs.pi-hole.net/guides/dns/cloudflared/”を見てね。

2OEH8eoCRo0 2025-02-18T20:13:37

AdGuard Home好きだけど、ロシアの会社の単一バイナリはちょっと不安。自分でビルドする方向に進むかも。これは偏見かな?

sunaookami 2025-02-18T20:27:37

>これは偏見かな?
そんなことないよ。他国の人を国で判断するのは良くないけど、AdGuardの姿勢ははっきりしてるから、気になるなら確認すればいいよ。詳細は”https://www.reddit.com/r/Adguard/comments/t15gr4/announcemen…”と”https://adguard.com/en/blog/official-response-to-setapp.html”で。

sfRattan 2025-02-18T23:51:18

>他国の人を国で判断するのは良くない。
これは前のコメントの理解が全然間違ってるよ。AdGuardのバイナリの出所を気にしてるだけで、国民を否定してるわけじゃないから。政府の信頼性を確認してるだけだよ。国によって政府の管理が異なるし、それがリスク評価に影響するのは当然。

2OEH8eoCRo0 2025-02-18T20:28:11

へえ、そんなこと知らなかった!ありがとう!

seemaze 2025-02-18T20:30:18

前は自分でビルドしてたけど、今はAlpine Linuxのテストブランチにパッケージされるようになったんだ。それでコンテナイメージも”apk add”で簡単に入れられる。信頼できるかは自分次第だね。

skotobaza 2025-02-18T20:19:39

>これは偏見かな?
ロシア人だけを信じるか、他も信用するかでしょ。

2OEH8eoCRo0 2025-02-18T20:26:11

自分はイラン、北朝鮮、中国も信用してない。簡単だよ、アメリカだし2025年だから。これらは現在の敵で、これは選んだことじゃない。2035年には仲良くなれるといいな。

h4ck_th3_pl4n3t 2025-02-18T22:51:34

>信頼できない?
話してるのはその国の少数派で、全 populationではないことを理解してほしい。中国の人全員がアメリカをハッキングしようとしてるわけじゃない。そんなイメージはプロパガンダに過ぎない。コードを勉強して、しっかりとした見解を作るのが大切だよ。

theatomheart 2025-02-19T00:46:50

自分はクライアントのファイアウォールでイラン、北朝鮮、中国、ロシアからのトラフィックを全部ブロックしてる。毎分アメリカのビジネスを狙ってるIPがログに現れるのを見たからさ。犯罪者のIPを特定しようとしても、すぐに別のIPに移動するから、ブロックリストが増え続けるだけ。国全体をブロックするのは合理的だし、自分の基準として、全球をブロックして特定の国だけを許可するってやり方を取ってる。なにかブロックされても調整は簡単だからね。ロシアに良い人がいるのはわかるけど、ロシアのコンピューターと自分のビジネスが繋がる必要はないんだ。

skotobaza 2025-02-19T08:01:07

特定の国を選ぶ理由は何なの?オランダからの接続は安全だと単に思っているの?

theshrike79 2025-02-19T11:49:47

統計的にはさ、オランダからの人が国家レベルのハッカーである確率は、ロシアのIPよりずっと低いわけ。

skotobaza 2025-02-19T14:50:17

論理的に考えれば、ロシアが組織に infiltrate しようと思ったら、ロシアのIPから直接やるわけじゃなくて、オランダやドイツのプロキシを使うんじゃないかな。

CheBuzz 2025-02-20T17:13:41

でも経験から言うと、GPの言ってることは正しい。多くの悪意のあるトラフィックがその国家から来てるのを見てきた。

skotobaza 2025-02-18T20:51:25

米国から来たバイナリが悪意のあるコードを含んでいても、起源が違うから許されるってこと?

lawn 2025-02-18T19:10:38

自宅のルーターで Adguard Home を動かしてるよ、オプンセンスでね。

samplatt 2025-02-19T02:46:42

オプンセンスに対応したルーターってどれがあるの?それともフルサーバーやコンテナが必要なの?ピーホールを数年間使ってて、このスレッドは自分にとって新しい情報がたくさんだよ。

gh02t 2025-02-19T05:38:49

オプンセンスはオープンWRTみたいに、比較的パワフルなジェネリックなx86ハードウェア用に設計されてる。Intel CPUとネットワークハードウェアがBSDのドライバサポートの関係で一番安定してるけど、他のも使える。ただ、低消費電力の古いCPUであっても、ギガビット以上のルーティングは楽勝だから、特にファイアウォールルールやサービスをたくさん使う場合はね。オプンセンスの親会社PfsenseもARMをサポートしてるけど、そのバージョンは商業サポートしたハードウェアだけなんだ。

samplatt 2025-02-19T06:33:44

ありがとう!古いサーバーをルーターとコンテナホストに変えようとずっと考えてたんだ。

Mossy9 2025-02-18T18:36:58

Pi-holeってほんといいツールだよね。自分はRaspberry Pi Zeroで数年使ってるけど、ブロックされるゴミの量にはいつも驚かされるよ。リリースおめでとう!Patreonでのサポートも嬉しいよ!

記事一覧へ

海外テックの反応まとめ
著者
海外テックの反応まとめ
暇つぶしがてらに読むだけで海外のテックニュースに詳しくなれるまとめサイトです。