允许HTTP/HTTPS流量

要学习Pi-hole,从基础开始,逐步掌握其配置和使用方法,以下是详细的步骤指南:

安装Pi-hole

1 选择安装系统

  • Raspberry Pi:建议使用Raspberry Pi,因为它轻量级且硬件资源较少。
  • Debian/Ubuntu:适合虚拟机或服务器环境。

2 安装前准备

  • Raspberry Pi:确保网络连接,设置SSH访问权限(如通过ssh pi@raspberry.com)。
  • 其他系统:确保网络接口(如eth)已配置好IP地址。

3 安装Pi-hole

  • Raspberry Pi:
    # 更新系统
    sudo apt update && sudo apt upgrade -y
    # 安装必要软件包
    sudo apt install git python3 python3-pip
    # 克隆并安装Pi-hole
    git clone https://github.com/pi-hole/pi-hole.git
    cd pi-hole
    # 运行安装脚本
    sudo python3 install.pi-hole
  • Debian/Ubuntu:
    # 更新系统
    sudo apt update && sudo apt upgrade -y
    # 安装必要软件包
    sudo apt install git python3 python3-pip
    # 克隆并安装Pi-hole
    git clone https://github.com/pi-hole/pi-hole.git
    cd pi-hole
    # 运行安装脚本
    sudo python3 install.pi-hole

4 启动Pi-hole

安装完成后,启动Pi-hole服务:

sudo systemctl start pi-hole
sudo systemctl enable pi-hole

配置网络和防火墙

1 网络设置

  • Raspberry Pi:确保网络接口(如eth)已连接到互联网。
  • 防火墙设置:允许出站连接:
    sudo iptables -A nat -d 0.../ -j ACCEPT
    sudo iptables -A nat -m policy --dport 80 --all-traffic accepted

2 DNS过滤

Pi-hole默认可以作为DNS服务器,配置主机名服务器:

sudo nano /etc/dnsmasq.conf
server=127...1

启动并启用DNS服务:

sudo systemctl start dnsmasq
sudo systemctl enable dnsmasq

配置防火墙规则

1 安装iptables-pf

安装并启动iptables-pf:

sudo apt install iptables-pf
sudo systemctl start iptables-pf
sudo systemctl enable iptables-pf

2 配置防火墙规则

允许管理流量:

sudo iptables-pf -A INPUT -p tcp --dport 22 -j ACCEPTsudo iptables-pf -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables-pf -A INPUT -p tcp --dport 443 -j ACCEPT

入侵检测系统(IDS)配置

1 安装Snort

安装并配置Snort:

sudo apt install snort
# 配置Snort
sudo nano /etc/snort/snort.conf

添加本地网络规则:

include /etc/snort/ids.conf
always_daylight 0
create_fips 0
cscan 1

启动Snort:

sudo systemctl start snort
sudo systemctl enable snort

2 配置预警规则

添加预警规则:

sudo iptables-pf -A INPUT -p ip -d 192.168.1./24 -j DROP

日志管理

1 收集日志

配置Logstash:

# 安装Logstash
sudo apt install logstash
# 配置配置文件
sudo nano /etc/logstash/logstash.yml

添加Pi-hole日志输入:

input:
  - type: http_poller
    hosts: ["http://localhost:4711"]
    interval: 60
    follow_redirects: true
    response_field: http_response_body
    transport: HTTP
output:
  - stdout: { enable: true }

启动Logstash:

sudo systemctl start logstash
sudo systemctl enable logstash

优化和维护

1 日志清理

定期清理旧日志:

sudo logrotate -y

2 更新Pi-hole

定期更新并重新启动Pi-hole:

sudo pi-hole update
sudo systemctl restart pi-hole

测试和验证

1 使用netcat测试

测试防火墙:

sudo nc -zv 192.168.1.1 80

测试IDS:

sudo nc -zv 192.168.1.1 808

2 查看日志

查看Pi-hole日志:

tail -f /var/log/pi-hole/pi-hole.log

学习资源

  • 文档:Pi-hole官方文档提供详细配置指南。
  • 社区:加入Pi-hole社区获取支持和学习资料。
  • 博客:查阅相关技术博客,了解最新动态和实用技巧。

通过以上步骤,你可以逐步配置和使用Pi-hole,增强网络安全防护能力,持续学习和实践,熟悉Pi-hole的功能和配置,才能更有效地保护你的网络环境。

允许HTTP/HTTPS流量

扫码添加原子VPN加速器微信

扫码添加原子VPN加速器微信

400-815-7263
扫码添加原子VPN加速器微信

扫码添加原子VPN加速器微信

网站地图