どのホームラボでもネットワーク トラフィックを管理する優れた方法が必要であり、Pi-hole はその仕事に最適なツールの 1 つです。これはネットワーク全体の広告ブロッカーおよびローカル DNS サーバーとして機能するため、家のすべてのラップトップ、携帯電話、タブレットに広告ブロック拡張機能をインストールする代わりに、ルーターの DNS 設定を Pi-hole の静的 IP アドレスに設定するだけで完了です。
それがどの程度うまく機能するかは、使用するブロックリストに大きく依存します。 Steven Black の統合ホスト リストまたは HaGeZi のマルチリストを使用すると、非常に優れたカバレッジを得ることができます。ただし、見つけられるすべてのリストをただ積み上げるだけではありません。ブロックリストが多すぎると、正規のサイトを破壊する誤検知が発生します。その場合、Pi-hole はログを提供してくれるので、問題のあるドメインを追跡してホワイトリストに登録することができます。
Pi-hole を、ローカル再帰 DNS リゾルバーである Unbound と組み合わせることもできます。新しいドメインに初めてアクセスするときは、Unbound が DNS 階層を介して動作する間、ルックアップに少し時間がかかります。その後、結果はローカルにキャッシュされ、ほぼその場で解決されます。
最も重要な部分は、独自のリゾルバーを実行する場合、検索内容をすべて記録する Google や Cloudflare などの上流プロバイダーが存在しないことです。
Proxmox が役立つのは、2 つの異なる仮想化アプローチをサポートしていることです。ハードウェアを完全に分離する必要がある場合、または Linux 以外のオペレーティング システムを実行している場合は、完全なカーネル ベースの VM をスピンアップできます。これらは基盤となるハードウェアのエミュレーションに優れており、独自の独立したカーネルを実行します。これには最高レベルのセキュリティと分離が備わっていますが、専用の CPU とメモリ リソースが得られます。
分離されたカーネルを必要としない内部サービス用に、Proxmox には Linux Containers (LXC) があります。コンテナはハードウェア スタック全体をエミュレートするだけでなく、ホストの Linux カーネルを直接共有するため、オーバーヘッドをほとんど発生させずにベアメタルに近いパフォーマンスを実現します。