โลโก้ Pi-hole
อันดับ 90 ใน Top 100 VPN และ NetworkingEUPL (โอเพนซอร์ส)

Pi-hole คืออะไร และวิธีติดตั้งบน Cloud Server

Pi-hole คือ DNS Server ที่กรองคำขอไปยังโดเมนโฆษณา ตัวติดตาม และโดเมนอันตราย ทำให้อุปกรณ์ทุกเครื่องในเครือข่ายได้ประโยชน์โดยไม่ต้องติดตั้งอะไรเพิ่มที่เครื่องผู้ใช้

หมวดหมู่
VPN และ Networking
ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
1 vCPU · RAM 1 GB
ไลเซนส์
EUPL (โอเพนซอร์ส)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

Pi-hole คืออะไร

ทุกครั้งที่อุปกรณ์เปิดเว็บ มันต้องถาม DNS ก่อนว่าโดเมนนั้นอยู่ที่ไอพีใด Pi-hole แทรกอยู่ตรงจุดนี้ ถ้าโดเมนที่ถามอยู่ในรายการที่ควรบล็อก มันจะตอบกลับว่าไม่มี ทำให้โฆษณาและตัวติดตามไม่ถูกโหลดตั้งแต่แรก

ผลพลอยได้ที่องค์กรได้รับคือหน้าเว็บโหลดเร็วขึ้นเพราะไม่ต้องดึงสคริปต์โฆษณา ปริมาณทราฟฟิกลดลง และบล็อกโดเมนที่ใช้ในการหลอกลวงหรือแพร่มัลแวร์ได้จากจุดเดียว

นอกจากการบล็อก Pi-hole ยังให้แดชบอร์ดที่เห็นว่าอุปกรณ์ใดถามโดเมนอะไรบ้าง ซึ่งช่วยตรวจพบเครื่องที่มีพฤติกรรมผิดปกติ เช่น เครื่องที่ติดมัลแวร์และพยายามติดต่อเซิร์ฟเวอร์ควบคุม

แผนผังการวางระบบ Pi-hole บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 53, 443 ตัว Pi-hole และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ 1 vCPU แรม 1 GB และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
Pi-hole ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ Pi-hole

บล็อกทั้งเครือข่าย

ทุกอุปกรณ์ที่ใช้ DNS นี้ได้ประโยชน์ทันที รวมถึงมือถือและสมาร์ททีวีที่ติดตั้งส่วนขยายไม่ได้

แดชบอร์ดดูคำขอ DNS

เห็นว่าอุปกรณ์ใดถามโดเมนอะไรบ้าง ช่วยตรวจพบพฤติกรรมผิดปกติ

รายการบล็อกปรับได้

เพิ่มรายการบล็อกจากแหล่งสาธารณะ และตั้งรายการยกเว้นสำหรับโดเมนที่จำเป็น

ใช้ทรัพยากรน้อยมาก

รันบนเครื่องเล็กที่สุดได้และตอบคำขอ DNS ได้จำนวนมาก

ใช้เป็น DHCP ได้

ทำหน้าที่แจกไอพีในเครือข่ายเล็กได้ในตัว

ใช้ Pi-hole ทำอะไรได้บ้าง

  • องค์กรที่ต้องการลดโฆษณาและตัวติดตามในเครือข่ายสำนักงาน
  • บล็อกโดเมนที่ใช้ในการหลอกลวงและแพร่มัลแวร์จากจุดเดียว
  • ใช้คู่กับ VPN เพื่อให้พนักงานที่ทำงานนอกสถานที่ได้การกรองเดียวกัน
  • ตรวจสอบว่ามีอุปกรณ์ใดในเครือข่ายติดต่อโดเมนที่น่าสงสัย

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ Pi-hole 3 ระดับ เริ่มจาก 1 vCPU แรม 1 GB ดิสก์ NVMe 20 GB ไปจนถึง 2 vCPU แรม 4 GB ดิสก์ NVMe 60 GB โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
เริ่มต้นเครือข่ายขนาดเล็กถึงกลาง1 vCPU1 GBNVMe 20 GB
แนะนำสำนักงานที่มีอุปกรณ์หลักร้อยเครื่อง2 vCPU2 GBNVMe 40 GB
องค์กรใหญ่ควรมีสองเครื่องเพื่อสำรองกัน เพราะ DNS ล่มแปลว่าเน็ตใช้ไม่ได้2 vCPU4 GBNVMe 60 GB

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง Pi-hole บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • Cloud Server ที่เข้าถึงได้จากเครือข่ายที่จะใช้งาน
  • Ubuntu Server 24.04 LTS หรือ Debian 12
  • ควรใช้ผ่าน VPN หรือจำกัดไอพี ไม่เปิด DNS สาธารณะให้ทุกคนใช้

ทดสอบบน Ubuntu Server 24.04 LTS

  1. 1

    ติดตั้ง Pi-hole

    ตัวติดตั้งจะถามค่าต่าง ๆ เช่น DNS ต้นทางและรายการบล็อกเริ่มต้น จากนั้นแสดงรหัสผ่านของหน้าเว็บให้จดไว้

    curl -sSL https://install.pi-hole.net | bash
  2. 2

    ตั้งรหัสผ่านหน้าเว็บใหม่

    sudo pihole -a -p
  3. 3

    จำกัดผู้ที่ใช้ DNS นี้ได้

    สำคัญมาก อย่าเปิดพอร์ต 53 ให้ทั้งอินเทอร์เน็ตใช้ เพราะจะถูกใช้เป็นเครื่องมือขยายการโจมตี ให้เปิดเฉพาะวง VPN หรือไอพีสำนักงาน

    sudo ufw allow from 10.66.66.0/24 to any port 53
    sudo ufw allow from 203.0.113.10 to any port 53
  4. 4

    ตั้งให้อุปกรณ์ใช้ DNS นี้

    ตั้งที่เราเตอร์ของสำนักงานให้แจก DNS เป็นไอพีของ Pi-hole หรือกำหนดในไฟล์ตั้งค่าของ VPN เพื่อให้ผู้ใช้ระยะไกลได้การกรองเดียวกัน

  5. 5

    เพิ่มรายการบล็อกและรายการยกเว้น

    เพิ่มรายการบล็อกเพิ่มเติมจากหน้าเว็บ และเพิ่มโดเมนที่จำเป็นต่อการทำงานไว้ในรายการยกเว้นเพื่อไม่ให้ระบบภายในสะดุด

    pihole -w example-needed-domain.com

ควรมี Pi-hole สองเครื่องหรือกำหนด DNS สำรองไว้เสมอ เพราะถ้า DNS ตัวเดียวล่ม ผู้ใช้ทั้งเครือข่ายจะเปิดเว็บไม่ได้แม้อินเทอร์เน็ตยังปกติ

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
53TCP/UDPบริการ DNS (เปิดเฉพาะวงที่เชื่อถือได้เท่านั้น)
443TCPหน้าเว็บจัดการ (ควรจำกัดไอพี)

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • ห้ามเปิดพอร์ต 53 สู่อินเทอร์เน็ตสาธารณะ เพราะจะถูกใช้เป็นตัวขยายการโจมตี DDoS
  • ตั้งรหัสผ่านหน้าเว็บและจำกัดไอพีที่เข้าถึงได้
  • เก็บ Log คำขอ DNS เท่าที่จำเป็นและแจ้งพนักงานตามนโยบายความเป็นส่วนตัว
  • อัปเดตรายการบล็อกและตัวซอฟต์แวร์ตามรอบ
  • เตรียม DNS สำรองไว้เสมอเพื่อไม่ให้ทั้งเครือข่ายหยุดเมื่อเครื่องเดียวล่ม

ทำไมควรรัน Pi-hole บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

ใช้คู่กับ VPN Gateway ในไทย ทำให้พนักงานที่ทำงานนอกสถานที่ได้การกรองโฆษณาและโดเมนอันตรายเหมือนอยู่ในสำนักงาน

รันบนเครื่องสเปกต่ำสุดได้ จึงเพิ่มความปลอดภัยให้ทั้งองค์กรด้วยค่าใช้จ่ายต่ำมาก

ตั้งสองเครื่องในไซต์ต่างกันเพื่อให้ DNS ยังทำงานต่อได้แม้ไซต์หนึ่งมีปัญหา

คำถามที่พบบ่อยเกี่ยวกับ Pi-hole

Pi-hole บล็อกโฆษณาใน YouTube ได้ไหม

ส่วนใหญ่บล็อกไม่ได้ เพราะโฆษณาถูกส่งมาจากโดเมนเดียวกับตัววิดีโอ การบล็อกจะทำให้ดูวิดีโอไม่ได้ไปด้วย Pi-hole ได้ผลดีกับโฆษณาแบนเนอร์และตัวติดตามบนเว็บทั่วไปมากกว่า

ติดตั้งบนคลาวด์แทนในสำนักงานได้ไหม

ได้และเป็นแนวทางที่ดีเมื่อใช้ร่วมกับ VPN เพราะผู้ใช้ได้การกรองเดียวกันไม่ว่าจะทำงานที่ไหน แต่ต้องจำกัดไม่ให้คนภายนอกใช้ DNS ของคุณเด็ดขาด

ถ้าบล็อกผิดจนระบบงานใช้ไม่ได้ทำอย่างไร

ดูจากแดชบอร์ดว่าโดเมนใดถูกบล็อกล่าสุด แล้วเพิ่มเข้ารายการยกเว้นด้วยคำสั่ง whitelist ระบบจะกลับมาใช้งานได้ทันทีโดยไม่ต้องรีสตาร์ต

ให้เราติดตั้ง Pi-hole ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด