Pi-holeだけでは、あなたが思っているような追跡を止めることはできません

in tech

ネットワーク上のすべての追跡を停止するために Pi-hole を導入したかもしれませんが、実際にはそれはできません。 Pi-hole は素晴らしいツールであり、トラッカーがネットワーク上で動作するのを確実にブロックできますが、完璧な解決策ではありません。その理由は次のとおりです。

Pi-hole はデバイスがどのドメインに到達できるかを決定するだけです

Pi-hole は実際には、デバイスがこれらのドメインに何を送信しているかを知りません。

スタートレック LCARS テーマが適用された Pi-Hole コンテンツ ブロッカー。 クレジット: Patrick Campanale / How-To Geek

Pi-hole は、あらゆる悪いものをブロックするだけの魔法のブロック システムだと考える人もいます。 できる ある程度はそうなりますが、完全にそうなるわけではありません。

ご存知のとおり、Pi-hole は、ブロックするよう指示されたものを DNS レベルでのみブロックします。したがって、Pi-hole ブロック リストにないドメインを使用している広告ネットワークまたはトラッカーがある場合、その広告またはトラッカーは通過します。

それだけでなく、Pi-hole は、デバイスがドメインとの間でどのような情報を送受信しているのかを実際には知りません。つまり、自宅にサーバーに対して大量の呼び出しを行っているスマート デバイスがあるかもしれません。その電話は悪いものですか?パイホールは知りません。

わかっているのは、「192.168.0.192 のデバイスが今日 423,000 回の DNS 呼び出しを行った」ということだけです。それらの通話の内容、受信または送信されたコンテンツ、または通話が行われた理由はわかりません。

Pi-hole の核心は、主にネットワークがドメインに到達できるかどうかを判断するために使用する許可リストまたは拒否リストです。

すべての追跡が別の追跡ドメインを使用するわけではありません

追跡をブロックできない場合がある

Chrome のシークレット ブラウザ クレジット: Jordan Gloor / How-To Geek

Google やその他の多くのサービスでは、専用の追跡ドメインまたはサブドメインを通じて追跡が行われます。 Pi-Hole を設定している場合、Google 自体をブロックせずに Google トラッカーをブロックできるため、これは便利です。

ただし、一部のサービスはトラッカーを実際のサービスから分離していません。これは、トラッカーを通過させるか、サービスを完全にブロックするかのどちらかを意味します。 YouTubeもそれに近い感じです。 YouTube のブロック リストの多くは、実際に YouTube の一部の機能を停止します。

最初に Pi-hole を導入したとき、Pi-hole の設定に非常に具体的な変更を加えるまで、YouTube の再生履歴が更新されなくなりました。

また、トラッキングはプラットフォームのワークフローの基本的な部分であり、単純にブロックできない場合もあります。 そして まだプラットフォームを使用しています。上記のシナリオでは、YouTube は引き続き動作しましたが、一部の部分が動作しなかっただけです。

しかし、SaaS の構築と PostHog の統合に取り組んでいたとき、Pi-hole がネットワークから PostHog のコア機能をブロックしていたため、多くの問題が発生しました。これにより追跡がブロックされ、私には問題ありませんでしたが、PostHog 自体へのアクセスもブロックされました。

最終的に、開発を継続できるように PostHog のブロックを解除することにしました。使用する予定だったサービスをブロックしていたのはわかっていますが、それは時々起こることです。 2026 年にオンライン ツールを構築する場合、好むと好まざるにかかわらず、分析は非常に重要です。

一部のデバイスは Pi ホールを完全にバイパスするように構成できます

メーカーは、DNS サーバーをデバイスのファームウェアにハードコーディングできます。

緑色のステータス ライトを備えた TP-Link HS100 スマート プラグが取り付けられています。 クレジット: Patrick Campanale / How-To Geek

Pi ホールは、デバイスが DNS サーバーとして使用する場合にのみ機能します。私はルーター上の専用 DNS サーバーとしてネットワーク上で Pi-hole を実行しています。ただし、MacBook の DNS サーバーを 1.1.1.1 または 8.8.8.8 に設定して、Pi-hole を完全にバイパスすることはできます。

これと同じ原理がネットワーク上の他のデバイスにも適用できます。まれではありますが、メーカーが特定の DNS サーバーをデバイスのファームウェアにハードコーディングして、デバイスがルーター提供の DNS ではなく常にそのサーバーを使用するようにすることは十分に可能です。

これを行うと、デバイスは基本的にネットワーク上で Pi ホールを完全にバイパスすることになるため、ネットワーク上にあるブロック リストはそのデバイスには適用されなくなります。

Pi-hole は多くの人が考えている究極のプライバシー層ではありません

それはとても大きなパズルの 1 ピースにすぎません

Pi-hole はネットワーク プライバシーの素晴らしいスターター プロジェクトですが、誰もが思っているような万能のセキュリティ ツールではありません。 Pi ホールはネットワーク上で簡単にバイパスできますが、これはセキュリティの最初の層にすぎません。

適切に構成されたファイアウォールは、Pi-hole よりもはるかに保護力が高くなりますが、セットアップははるかに困難です。ファイアウォールは、ネットワークを保護するためのまさに最良の方法の 1 つです。Pi-hole のようにネットワーク上でファイアウォールをバイパスすることは考えられないからです。

ただし、優れた初心者プロジェクトを探している場合は、完全に構成されたファイアウォールに入る前に、Pi-hole から始めてください。それはあなたをたくさんの頭痛の種から救い、途中で多くのことを教えてくれます。


Pi-hole の導入は始まりにすぎません

適切なファイアウォールを備えたネットワークを構築するずっと前に、私は Pi-hole を実行しました。適切なファイアウォールを備えたネットワークができましたが、まだ設定していません。ファイアウォールは物事を非常に複雑にする可能性がありますが、Pi-hole はシンプルで使いやすいです。

したがって、私のネットワークでは、Pi-hole が主なブロック源となっています。それが完璧ではないことはわかっていますが、それが私の持っているものであり、私はそれで大丈夫です。

このテーマについてさらに詳しく知りたい方は以下をご覧ください

公式情報はこちら

関連記事

前の投稿
Zenvo が実際にロードトリップで運転できる 300 万ドルの車を作った理由
次の投稿
このオープンソース アプリは私の古いウェブカメラを無料のドキュメント スキャナーに変えました

関連記事