<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pi-hole &#8211; El Cornijal de Linux</title>
	<atom:link href="https://linuxete.duckdns.org/category/pi-hole/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxete.duckdns.org</link>
	<description>Un blog sobre Linux</description>
	<lastBuildDate>Fri, 03 Jul 2026 19:13:58 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.1</generator>
	<item>
		<title>Configura tu propio servidor DNS recursivo con Pi-hole y Unbound</title>
		<link>https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound</link>
					<comments>https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/#respond</comments>
		
		<dc:creator><![CDATA[raspberry]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 05:07:36 +0000</pubDate>
				<category><![CDATA[Pi-hole]]></category>
		<category><![CDATA[Seguridad y Privacidad]]></category>
		<category><![CDATA[DNS recursivo]]></category>
		<category><![CDATA[DNS SEGURO]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[pi-hole]]></category>
		<category><![CDATA[Unbound]]></category>
		<guid isPermaLink="false">https://linuxete.duckdns.org/?p=4461</guid>

					<description><![CDATA[En el mundo actual, donde la privacidad en línea es cada vez más valiosa, confiar en servidores DNS de terceros puede ser un riesgo. Por eso, en esta guía te mostraré cómo convertir tu Pi-hole en una solución DNS completa y autónoma, instalando y configurando Unbound como servidor DNS recursivo local. El problema: ¿en quién [&#8230;]]]></description>
										<content:encoded><![CDATA[
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Este es el tercer manual de una lista que debes poner en marcha en el siguiente orden.</p>



<ul class="wp-block-list">
<li><a href="https://linuxete.duckdns.org/wireguard-en-raspberry-pi-vpn-casera-segura-y-gratuita/">WireGuard en Raspberry PI, VPN casera, segura y gratuita.</a></li>



<li><a href="https://linuxete.duckdns.org/pi-hole-en-raspberry-pi-instalacion-paso-a-paso/">Pi-hole en Raspberry Pi: Instalación paso a paso</a>.</li>



<li>Configura tu propio servidor DNS recursivo con Pi-hole y Unbound</li>



<li><a href="https://linuxete.duckdns.org/el-manual-definitivo-para-navegar-100-seguro-con-wireguard-pi-hole-y-unbound/">El manual definitivo para navegar 100% seguro con WireGuard, Pi-hole y Unbound.</a></li>
</ul>
</blockquote>



<p class="wp-block-paragraph">En el mundo actual, donde la privacidad en línea es cada vez más valiosa, confiar en servidores DNS de terceros puede ser un riesgo. Por eso, en esta guía te mostraré cómo convertir tu Pi-hole en una solución DNS completa y autónoma, instalando y configurando <strong>Unbound</strong> como servidor DNS recursivo local.</p>



<h2 class="wp-block-heading">El problema: ¿en quién confiar?</h2>



<p class="wp-block-paragraph">Pi-hole incluye su propio servidor DNS (FTLDNS) que, después de aplicar las listas de bloqueo, reenvía las consultas de los clientes a los servidores DNS upstream configurados.</p>



<p class="wp-block-paragraph">Sin embargo, esto plantea un problema de privacidad: cuando confías tus consultas DNS a un proveedor externo, estás delegando información sobre qué sitios visitas. Y aunque muchos proveedores prometen ser «privados y gratuitos», ¿cómo puedes saber realmente que cumplen su palabra?.</p>



<p class="wp-block-paragraph">Además, los servidores DNS de grandes proveedores son objetivos muy atractivos para los atacantes. Si logran envenenar la caché de uno de ellos, millones de usuarios podrían ser redirigidos a sitios de phishing sin saberlo.</p>



<p class="wp-block-paragraph">Cuando ejecutas tu propio servidor DNS recursivo (pequeño y local), la probabilidad de verse afectado por este tipo de ataques se reduce drásticamente.</p>



<h2 class="wp-block-heading">¿Qué es un servidor DNS recursivo?</h2>



<p class="wp-block-paragraph">La primera distinción importante es entre un servidor <strong>autoritativo</strong> y uno <strong>recursivo</strong>:</p>



<ul class="wp-block-list">
<li>Un servidor <strong>autoritativo</strong> conoce la respuesta correcta para un dominio porque es el que lo gestiona (por ejemplo, el servidor autoritativo de <code>pi-hole.net</code> sabe cuál es su IP real).</li>



<li>Un servidor <strong>recursivo</strong>, en cambio, resuelve cualquier consulta que recibe recorriendo la jerarquía del sistema DNS: pregunta a los servidores raíz, luego a los de nivel superior (TLD), y finalmente a los autoritativos, hasta obtener la respuesta.</li>
</ul>



<h2 class="wp-block-heading">¿Qué ofrece esta guía?</h2>



<p class="wp-block-paragraph">En pocos pasos, configuraremos tu propio servidor DNS recursivo en el mismo dispositivo donde ya tienes Pi-hole. No necesitas hardware adicional. La guía asume un sistema basado en Debian/Ubuntu relativamente reciente y utiliza los paquetes oficiales para simplificar el proceso.</p>



<h2 class="wp-block-heading">Antes de empezar: prueba de acceso a los servidores raíz</h2>



<p class="wp-block-paragraph"><strong>Es fundamental verificar que tu ISP o router no esté interceptando o redirigiendo el tráfico DNS en el puerto 53.</strong> Si lo hace, Unbound no podrá comunicarse directamente con los servidores raíz y fallará de formas difíciles de diagnosticar.</p>



<p class="wp-block-paragraph">Ejecuta estas pruebas en el sistema donde instalarás Unbound:</p>



<h3 class="wp-block-heading">1. Prueba de reachabilidad UDP</h3>



<p class="wp-block-paragraph">Consulta directamente el servidor raíz <code>a.root-servers.net</code> (198.41.0.4) sin solicitar recursión:</p>



<pre class="wp-block-code"><code>dig @198.41.0.4 . NS +norec +time=3</code></pre>



<p class="wp-block-paragraph">Revisa la línea <code>flags:</code> en la respuesta. Si estás hablando directamente con un servidor raíz, verás <code>aa</code> (Authoritative Answer) y <strong>no</strong> verás <code>ra</code> (Recursion Available), ya que los servidores raíz no ofrecen recursión.</p>



<p class="wp-block-paragraph">Ejemplo de respuesta correcta:</p>



<pre class="wp-block-code"><code>;; flags: qr aa; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 27</code></pre>



<p class="wp-block-paragraph">Si tu tráfico está siendo interceptado, aparecerá <code>ra</code> y probablemente faltará <code>aa</code>.</p>



<h3 class="wp-block-heading">2. Prueba de reachabilidad TCP</h3>



<p class="wp-block-paragraph">Unbound también depende de TCP/53 para respuestas DNSSEC grandes y para reintentos:</p>



<pre class="wp-block-code"><code>dig @198.41.0.4 . NS +norec +tcp +time=3</code></pre>



<p class="wp-block-paragraph">Si esta prueba falla (timeout) pero la anterior funcionó, puede que tu red esté bloqueando tráfico DNS sobre TCP, lo que causará fallos crípticos en Unbound.</p>



<h3 class="wp-block-heading">3. Confirmación de identidad vía CHAOS</h3>



<p class="wp-block-paragraph">Los servidores raíz responden a consultas de clase CHAOS con identificadores únicos. La mayoría de los proxies de ISP no manejan este tipo de consultas:</p>



<pre class="wp-block-code"><code>dig @198.41.0.4 version.bind CH TXT +time=3</code></pre>



<p class="wp-block-paragraph">Si te conectas directamente al servidor raíz, la respuesta será un registro TXT con «ATLAS»:</p>



<pre class="wp-block-code"><code>version.bind. 0 CH TXT "ATLAS"</code></pre>



<p class="wp-block-paragraph">Si el tráfico está siendo interceptado, obtendrás otra cadena, timeout o SERVFAIL.</p>



<p class="wp-block-paragraph"><strong>Si alguna de estas pruebas falla, no es recomendable continuar con la instalación hasta investigar y resolver la causa</strong> (redirección del ISP, bloqueo de TCP DNS, filtros de seguridad en el router, etc.).</p>



<h2 class="wp-block-heading">Configurando Pi-hole como servidor DNS recursivo</h2>



<p class="wp-block-paragraph">Vamos a utilizar <strong>Unbound</strong>, un servidor DNS recursivo seguro y de código abierto desarrollado por NLnet Labs, VeriSign, Nominet y Kirei.</p>



<h3 class="wp-block-heading">1. Instalación de Unbound</h3>



<pre class="wp-block-code"><code>sudo apt install unbound</code></pre>



<p class="wp-block-paragraph">Si instalas desde el gestor de paquetes, el archivo <code>root.hints</code> se instalará automáticamente con la dependencia <code>dns-root-data</code> y se actualizará con el gestor de paquetes.</p>



<p class="wp-block-paragraph"><strong>Opcional:</strong> Si no instalas desde un gestor de paquetes, puedes descargar manualmente la lista de servidores raíz (actualízala cada seis meses aproximadamente):</p>



<pre class="wp-block-code"><code>wget https://www.internic.net/domain/named.root -qO- | sudo tee /var/lib/unbound/root.hints</code></pre>



<p class="wp-block-paragraph">Si haces esto, tendrás que descomentar la línea <code>root-hints:</code> en el archivo de configuración.</p>



<h3 class="wp-block-heading">2. Configuración de Unbound</h3>



<p class="wp-block-paragraph">Crea o edita el archivo <code>/etc/unbound/unbound.conf.d/pi-hole.conf</code> con el siguiente contenido:</p>



<pre class="wp-block-code"><code>server:
    # Si no se especifica logfile, se usa syslog
    # logfile: "/var/log/unbound/unbound.log"
    verbosity: 0
    interface: 127.0.0.1
    port: 5335
    do-ip4: yes
    do-udp: yes
    do-tcp: yes
    # Puedes cambiarlo a no si no tienes conectividad IPv6
    do-ip6: yes
    # Déjalo en no a menos que tengas IPv6 nativo
    prefer-ip6: no
    # Usa esto solo si descargaste manualmente la lista de servidores raíz
    # root-hints: "/var/lib/unbound/root.hints"
    # Confía en la información de glue solo si está dentro de la autoridad del servidor
    harden-glue: yes
    # Requiere datos DNSSEC para zonas con trust-anchors; si faltan, la zona se marca como BOGUS
    harden-dnssec-stripped: yes
    # No uses randomización de mayúsculas (puede causar problemas con DNSSEC)
    use-caps-for-id: no
    # Reduce el tamaño del buffer de reensamblaje EDNS (recomendado por DNS Flag Day 2020)
    edns-buffer-size: 1232
    # Precarga entradas de caché próximas a expirar (solo para dominios consultados frecuentemente)
    prefetch: yes
    # Un hilo suele ser suficiente; aumenta solo en máquinas potentes
    num-threads: 1
    # Asegura que el buffer del kernel sea lo suficientemente grande para no perder mensajes
    so-rcvbuf: 1m
    # Protege la privacidad de rangos IP privados
    private-address: 192.168.0.0/16
    private-address: 169.254.0.0/16
    private-address: 172.16.0.0/12
    private-address: 10.0.0.0/8
    private-address: fd00::/8
    private-address: fe80::/10
    # Evita consultas inversas a rangos IP no públicos (RFC6303)
    private-address: 192.0.2.0/24
    private-address: 198.51.100.0/24
    private-address: 203.0.113.0/24
    private-address: 255.255.255.255/32
    private-address: 2001:db8::/32</code></pre>



<p class="wp-block-paragraph"><strong>Nota:</strong> En algunas distribuciones basadas en Red Hat (incluyendo CentOS hasta v10), la ruta del archivo puede ser <code>/etc/unbound/conf.d/pi-hole.conf</code>.</p>



<h3 class="wp-block-heading">3. Iniciar y probar Unbound</h3>



<p class="wp-block-paragraph">Reinicia el servidor:</p>



<pre class="wp-block-code"><code>sudo service unbound restart</code></pre>



<p class="wp-block-paragraph">Comprueba que funciona:</p>



<pre class="wp-block-code"><code>~ $ <strong>dig pi-hole.net @127.0.0.1 -p 5335</strong>

; &lt;&lt;&gt;&gt; DiG 9.20.23-1~deb13u1-Debian &lt;&lt;&gt;&gt; pi-hole.net @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 20038
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;pi-hole.net.			IN	A

;; ANSWER SECTION:
pi-hole.net.		300	IN	A	162.244.93.14

;; Query time: 36 msec
;; SERVER: 127.0.0.1#5335(127.0.0.1) (UDP)
;; WHEN: Fri Jun 26 22:02:55 CEST 2026
;; MSG SIZE  rcvd: 56
</code></pre>



<p class="wp-block-paragraph">La primera consulta puede ser algo lenta, pero las siguientes (incluso para otros dominios bajo el mismo TLD) deberían ser bastante rápidas.</p>



<h3 class="wp-block-heading">4. Prueba de validación DNSSEC</h3>



<p class="wp-block-paragraph">Para verificar que DNSSEC funciona correctamente pasa este comando:</p>



<pre class="wp-block-code"><code>~ $ <strong>dig fail01.dnssec.works @127.0.0.1 -p 5335</strong> #copia este comando

; &lt;&lt;&gt;&gt; DiG 9.20.23-1~deb13u1-Debian &lt;&lt;&gt;&gt; fail01.dnssec.works @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: <mark style="background-color:#7bdcb5" class="has-inline-color">SERVFAIL</mark>, id: 28659
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;fail01.dnssec.works.		IN	A

;; Query time: 1008 msec
;; SERVER: 127.0.0.1#5335(127.0.0.1) (UDP)
;; WHEN: Fri Jun 26 21:58:14 CEST 2026
;; MSG SIZE  rcvd: 48
</code></pre>



<p class="wp-block-paragraph">Debería devolver <code>SERVFAIL</code> y sin dirección IP.</p>



<p class="wp-block-paragraph">y luego verifica con este otro:</p>



<pre class="wp-block-code"><code>~ $ <strong>dig +ad dnssec.works @127.0.0.1 -p 5335</strong> #Copia este comando

; &lt;&lt;&gt;&gt; DiG 9.20.23-1~deb13u1-Debian &lt;&lt;&gt;&gt; +ad dnssec.works @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: <mark style="background-color:#7bdcb5" class="has-inline-color">NOERROR</mark>, id: 62528
;; flags: qr rd ra <mark style="background-color:#7bdcb5" class="has-inline-color">ad</mark>; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;dnssec.works.			IN	A

;; ANSWER SECTION:
dnssec.works.		3600	IN	A	<mark style="background-color:#7bdcb5" class="has-inline-color">46.23.92.212</mark>

;; Query time: 152 msec
;; SERVER: 127.0.0.1#5335(127.0.0.1) (UDP)
;; WHEN: Fri Jun 26 21:59:03 CEST 2026
;; MSG SIZE  rcvd: 57
</code></pre>



<p class="wp-block-paragraph">Debería devolver <code>NOERROR</code>, una dirección IP y la bandera <code>ad</code> (Authentic Data) en la sección <code>flags:</code>, indicando que la respuesta ha sido autenticada y validada mediante DNSSEC.</p>



<h3 class="wp-block-heading">5. Configurar Pi-hole</h3>



<p class="wp-block-paragraph">Ve a la interfaz web de Pi-hole: <strong>Settings &gt; DNS</strong>.</p>



<p class="wp-block-paragraph">En la sección <strong>Custom DNS servers</strong>, especifica:</p>



<pre class="wp-block-code"><code>127.0.0.1#5335</code></pre>



<p class="wp-block-paragraph">Asegúrate de <strong>desmarcar</strong> todos los demás servidores upstream.</p>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="427" height="828" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/Dns_servers-1.png" alt="" class="wp-image-4483" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/Dns_servers-1.png 427w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/Dns_servers-1-155x300.png 155w" sizes="(max-width: 427px) 100vw, 427px" /></figure>



<p class="wp-block-paragraph">No olvides hacer clic en <strong>Save &amp; Apply</strong>.</p>



<h3 class="wp-block-heading">6. Deshabilitar entrada de resolvconf (requerido para Debian Bullseye+)</h3>



<p class="wp-block-paragraph">En Debian Bullseye y versiones posteriores, se instala automáticamente el paquete <code>openresolv</code> con una configuración que puede causar comportamientos inesperados en Pi-hole y Unbound.</p>



<p class="wp-block-paragraph">El servicio <code>unbound-resolvconf.service</code> escribe <code>nameserver 127.0.0.1</code> (sin el puerto 5335) en <code>/etc/resolv.conf</code>, lo que afecta a los servicios locales.</p>



<h4 class="wp-block-heading">Paso 1: Deshabilitar el servicio</h4>



<p class="wp-block-paragraph">Comprueba si está activo:</p>



<pre class="wp-block-code"><code>systemctl is-active unbound-resolvconf.service</code></pre>



<p class="wp-block-paragraph">Si responde que inactivo, ve al punto 7, de lo contrario deshabilítalo.</p>



<p class="wp-block-paragraph">Deshabilítalo así:</p>



<pre class="wp-block-code"><code>sudo systemctl disable --now unbound-resolvconf.service</code></pre>



<h4 class="wp-block-heading">Paso 2: Deshabilitar el archivo de configuración</h4>



<pre class="wp-block-code"><code>sudo sed -Ei 's/^unbound_conf=/#unbound_conf=/' /etc/resolvconf.conf
sudo rm /etc/unbound/unbound.conf.d/resolvconf_resolvers.conf</code></pre>



<p class="wp-block-paragraph">Reinicia Unbound:</p>



<pre class="wp-block-code"><code>sudo service unbound restart</code></pre>



<h3 class="wp-block-heading">7. (Opcional) Añadir logs a Unbound</h3>



<p class="wp-block-paragraph"><strong>Advertencia:</strong> No se recomienda aumentar la verbosidad para uso diario, ya que Unbound genera muchos logs. Puede ser útil para depuración.</p>



<p class="wp-block-paragraph">Niveles de verbosidad:</p>



<ul class="wp-block-list">
<li><strong>0:</strong> Solo errores</li>



<li><strong>1:</strong> Información operativa</li>



<li><strong>2:</strong> Información operativa detallada</li>



<li><strong>3:</strong> Información a nivel de consulta</li>



<li><strong>4:</strong> Información a nivel de algoritmo</li>



<li><strong>5:</strong> Registro de identificación de cliente para fallos de caché</li>
</ul>



<p class="wp-block-paragraph">Edita el archivo con: </p>



<pre class="wp-block-code"><code><code>sudo nanno /etc/unbound/unbound.conf.d/pi-hole.conf </code></code></pre>



<p class="wp-block-paragraph">y añade en la sección <code>server</code>:</p>



<pre class="wp-block-code"><code>server:
    logfile: "/var/log/unbound/unbound.log"
    log-time-ascii: yes
    verbosity: 1</code></pre>



<p class="wp-block-paragraph">Crea el directorio y archivo de log, y establece permisos:</p>



<pre class="wp-block-code"><code>sudo mkdir -p /var/log/unbound
sudo touch /var/log/unbound/unbound.log
sudo chown unbound /var/log/unbound/unbound.log</code></pre>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Una nota importante sobre AppArmor en Raspberry Pi OS</h3>



<p class="wp-block-paragraph"><strong>Es muy probable que AppArmor no esté activo en tu Raspberry Pi.</strong> (ni falta que hace)</p>



<p class="wp-block-paragraph">Raspberry Pi OS no lo habilita por defecto, y muchos usuarios tienen que activarlo manualmente. </p>



<pre class="wp-block-code"><code><code>sudo aa-status </code></code></pre>



<p class="wp-block-paragraph">Si al ejecutar el comando anterior, ves un error como <code>comando no encontrado</code>, <code>No such file or directory</code>, apparmor module is loaded, apparmor filesystem is not mounted, significa que AppArmor no está instalado o no está activo.</p>



<p class="wp-block-paragraph">En ese caso, el paso de la guía para añadir una excepción en AppArmor <strong>no es necesario</strong> y puedes ignorarlo con tranquilidad.</p>



<p class="wp-block-paragraph">Solo en el caso de que estuviese activo, sigue estos pasos:</p>



<h4 class="wp-block-heading">Añadir una excepción en AppArmor</h4>



<p class="wp-block-paragraph">En sistemas modernos Debian/Ubuntu, añade una excepción en AppArmor:</p>



<p class="wp-block-paragraph">Crea o edita <code>/etc/apparmor.d/local/usr.sbin.unbound</code> y añade:</p>



<pre class="wp-block-code"><code>/var/log/unbound/unbound.log rw,</code></pre>



<p class="wp-block-paragraph">Recarga AppArmor:</p>



<pre class="wp-block-code"><code>sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.unbound
sudo service apparmor restart</code></pre>



<p class="wp-block-paragraph">Reinicia Unbound:</p>



<pre class="wp-block-code"><code>sudo service unbound restart</code></pre>



<h3 class="wp-block-heading">8. Verificar que Pi-hole está usando Unbound</h3>



<p class="wp-block-paragraph">Realiza una consulta DNS:</p>



<pre class="wp-block-code"><code>dig en.wikipedia.org @127.0.0.1</code></pre>



<p class="wp-block-paragraph">Luego revisa el log de Pi-hole:</p>



<pre class="wp-block-code"><code>sudo tail /var/log/pihole/pihole.log</code></pre>



<p class="wp-block-paragraph">Deberías ver líneas como:</p>



<pre class="wp-block-code"><code>Nov 24 11:57:47 dnsmasq&#91;973]: query&#91;A] en.wikipedia.org from 127.0.0.1
Nov 24 11:57:47 dnsmasq&#91;973]: forwarded en.wikipedia.org to 127.0.0.1#5335
Nov 24 11:57:47 dnsmasq&#91;973]: reply en.wikipedia.org is &lt;IP&gt;</code></pre>



<p class="wp-block-paragraph">Si ves que las respuestas vienen de <code>127.0.0.1#5335</code>, ¡enhorabuena! Pi-hole está usando Unbound como upstream.</p>



<h2 class="wp-block-heading">Para otros clientes de la red</h2>



<p class="wp-block-paragraph">La configuración de la Raspberry <strong>solo afecta a la propia Raspberry</strong>. Para que el resto de dispositivos (móviles, portátiles, etc.) usen tu Pi-hole, configura tu <strong>router DHCP</strong> para que entregue <code>192.168.1.18</code> como único servidor DNS (y no entregue ningún secundario). Así, toda la red estará protegida.</p>



<h2 class="wp-block-heading">Desinstalar Unbound</h2>



<p class="wp-block-paragraph">Si en algún momento quieres revertir los cambios:</p>



<pre class="wp-block-code"><code>sudo apt remove unbound</code></pre>



<p class="wp-block-paragraph">Recuerda volver a configurar otro servidor DNS upstream en Pi-hole.</p>



<h2 class="wp-block-heading">Conclusión</h2>



<p class="wp-block-paragraph">Has configurado exitosamente tu propio servidor DNS recursivo con Pi-hole y Unbound. Ahora:</p>



<ul class="wp-block-list">
<li><strong>Tu privacidad mejora</strong>: ninguna entidad externa registra todas tus consultas DNS.</li>



<li><strong>Tu seguridad aumenta</strong>: al ser un servidor pequeño y local, es un objetivo mucho menos atractivo para ataques de envenenamiento de caché.</li>



<li><strong>Tienes control total</strong>: decides cómo se resuelven tus consultas DNS, sin depender de terceros.</li>
</ul>



<h2 class="wp-block-heading">Comprobaciones, errores y soluciones</h2>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6d1.png" alt="🛑" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Advertencia <code>so-rcvbuf</code> en Unbound</h3>



<p class="wp-block-paragraph">La configuración establece <code>so-rcvbuf: 1m</code> para manejar altas tasas de consultas. Puedes ver esta advertencia:</p>



<pre class="wp-block-code"><code>so-rcvbuf 1048576 was not granted. Got 425984.</code></pre>



<p class="wp-block-paragraph">¿Dónde se puede ver esta advertencia? En dos sitios principales:</p>



<h4 class="wp-block-heading">1. En los logs de Unbound</h4>



<p class="wp-block-paragraph">Esta es la forma más común de encontrar la advertencia. Unbound la escribe en sus propios registros cuando no puede establecer el tamaño de búfer que ha solicitado en su configuración (<code>so-rcvbuf: 1m</code>).</p>



<p class="wp-block-paragraph">Puedes comprobar los logs de Unbound con el siguiente comando:</p>



<pre class="wp-block-preformatted">sudo journalctl -u unbound | grep "so-rcvbuf"</pre>



<p class="wp-block-paragraph">Si la advertencia está presente, verás un mensaje similar a este:</p>



<pre class="wp-block-preformatted">unbound[110586:0] warning: so-rcvbuf 1048576 was not granted. Got 425984.[reference:0]</pre>



<p class="wp-block-paragraph">Este mensaje indica que Unbound pidió un búfer de recepción de <code>1048576</code> bytes (1 MB), pero el sistema solo le concedió <code>425984</code> bytes.</p>



<h4 class="wp-block-heading">2. Al iniciar Unbound manualmente (en primer plano)</h4>



<p class="wp-block-paragraph">Si ejecutas Unbound en primer plano (por ejemplo, para depuración), la advertencia aparecerá directamente en la terminal:</p>



<pre class="wp-block-preformatted">sudo unbound -d</pre>



<h4 class="wp-block-heading">¿Qué significa esta advertencia?</h4>



<ul class="wp-block-list">
<li><strong>No es un error crítico</strong>: Unbound seguirá funcionando, pero podría tener un rendimiento ligeramente inferior en momentos de mucho tráfico.<a href="https://discourse.pi-hole.net/t/how-to-fix-unbound-service-warnings/72711" target="_blank" rel="noreferrer noopener"></a></li>



<li><strong>Es un problema de límites del sistema</strong>: Unbound está pidiendo un búfer de red más grande para manejar mejor picos de tráfico, pero el límite del kernel (<code>net.core.rmem_max</code>) es más bajo.<a href="https://github.com/pi-hole/docs/issues/1293" target="_blank" rel="noreferrer noopener"></a></li>
</ul>



<p class="wp-block-paragraph">Para solucionarlo, tendrías que aumentar el límite del kernel de forma permanente, por ejemplo, creando un archivo en <code>/etc/sysctl.d/</code> (especialmente importante en sistemas más nuevos como Debian 13, donde <code>/etc/sysctl.conf</code> ya no se usa por defecto<a href="https://github.com/pi-hole/docs/issues/1293" target="_blank" rel="noreferrer noopener"></a>).</p>



<h4 class="wp-block-heading">¿Como se soluciona?</h4>



<ol class="wp-block-list">
<li>Comprueba el límite actual:</li>
</ol>



<pre class="wp-block-code"><code>   sudo sysctl net.core.rmem_max</code></pre>



<ol start="2" class="wp-block-list">
<li>Aumenta temporalmente:</li>
</ol>



<pre class="wp-block-code"><code>   sudo sysctl -w net.core.rmem_max=1048576</code></pre>



<ol start="3" class="wp-block-list">
<li>Hazlo permanente. Edita <br><code>sudo nano /etc/sysctl.d/99-unbound.conf</code><br> y añade:</li>
</ol>



<pre class="wp-block-code"><code>   net.core.rmem_max=1048576</code></pre>



<ol start="4" class="wp-block-list">
<li>Aplica los cambios:</li>
</ol>



<ul class="wp-block-list">
<li>En sistemas actualizados (ej. Debian 13): <code>sudo systemctl restart systemd-sysctl</code></li>
</ul>



<ol start="4" class="wp-block-list">
<li>Reinicia Unbound:</li>
</ol>



<pre class="wp-block-code"><code>   sudo service unbound restart</code></pre>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6d1.png" alt="🛑" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Error en la prueba de DNSSEC</h3>



<p class="wp-block-paragraph">Durante la configuración de <strong>Pi-hole + Unbound</strong> como servidor DNS recursivo con validación DNSSEC, nos encontramos con un problema aparente,  al realizar consultas con la bandera <code>+dnssec</code>, el sistema mostraba <strong>timeouts</strong> y terminaba resolviendo a través del router (fallback) en lugar de nuestro propio Pi-hole.</p>



<h4 class="wp-block-heading">Síntoma</h4>



<p class="wp-block-paragraph">Desde el cliente, al ejecutar:</p>



<pre class="wp-block-code"><code>dig +dnssec sigfail.verteiltesysteme.net</code></pre>



<p class="wp-block-paragraph">obteníamos:</p>



<pre class="wp-block-code"><code>;; communications error to 192.168.1.18#53: timed out
...
;; SERVER: <mark style="background-color:#7bdcb5" class="has-inline-color">192.168.1.1#53</mark>  (el router)</code></pre>



<p class="wp-block-paragraph">La consulta <strong>funcionaba sin <code>+dnssec</code></strong> (respuesta inmediata desde Pi-hole), pero al pedir validación DNSSEC, el cliente se quedaba sin respuesta de Pi-hole y recurría al router, que sí devolvía <code>SERVFAIL</code> (porque también valida DNSSEC). Esto <strong>enmascaraba</strong> el problema real: Pi-hole no estaba respondiendo a tiempo.</p>



<h4 class="wp-block-heading">Causa raíz</h4>



<p class="wp-block-paragraph"><strong>Presencia del router como DNS secundario en <code>/etc/resolv.conf</code>:</strong><br>Al tener <code>nameserver 192.168.1.1</code> como fallback, el sistema operativo, al no obtener respuesta de Pi-hole en el primer intento, <strong>acude al router</strong>, que responde rápidamente. Esto hacía que pareciera que «funcionaba» (porque se veía el <code>SERVFAIL</code> correcto), pero en realidad <strong>no estábamos usando nuestro propio Unbound</strong> para validar DNSSEC, sino el router.</p>



<ol class="wp-block-list">
<li></li>
</ol>



<h4 class="wp-block-heading">Solución, eliminar el router como DNS secundario</h4>



<p class="wp-block-paragraph">Para asegurar que <strong>todas</strong> las consultas pasen por nuestro Pi-hole, es buena práctica dejar únicamente la IP de Pi-hole en <code>/etc/resolv.conf</code> (o configurar el DHCP del router para que entregue solo esa IP). Así, si Pi-hole falla, el sistema no tendrá un fallback y el error será evidente, pero en condiciones normales todas las consultas usarán nuestro propio resolver.</p>



<p class="wp-block-paragraph">A continuación expongo 3 formas de hacer esto:</p>



<h5 class="wp-block-heading">1. De forma gráfica.</h5>



<p class="wp-block-paragraph">Solo tienes que hacer clic derecho sobre el icono de red en la esquina superior derecha de la pantalla (el que parece dos monitores o unas barras de WiFi) y seleccionar <strong>«Wireless &amp; Wired Network Settings»</strong> o una opción similar<a href="https://dev.to/david_thomas/static-ip-on-raspberry-pi-stop-losing-track-of-your-pi-4oo1" target="_blank" rel="noreferrer noopener"></a><a href="https://www.digikey.at/en/maker/projects/how-to-set-a-static-ip-on-raspberry-pi/380853d3b4f24dd9b78c8bbc588626d6" target="_blank" rel="noreferrer noopener"></a>. Allí se abrirá una ventana para configurar tu conexión de red.</p>



<p class="wp-block-paragraph">Para asegurarte de que los cambios son permanentes y no se sobrescriben, lo más fiable es usar el editor gráfico de conexiones de NetworkManager. Para ello, en lugar de la opción anterior, haz clic en <strong>«Advanced Options»</strong> y luego en <strong>«Edit Connections&#8230;»</strong>. Se abrirá la ventana «Network Connections».</p>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="608" height="432" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/Conexion_cableada-1.png" alt="" class="wp-image-4488" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/Conexion_cableada-1.png 608w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/Conexion_cableada-1-300x213.png 300w" sizes="(max-width: 608px) 100vw, 608px" /></figure>



<p class="wp-block-paragraph">Aquí verás una lista de tus conexiones (por ejemplo, «Wired connection 1» para Ethernet o tu red WiFi). Selecciona la que estés usando y haz clic en el botón <strong>«Edit»</strong> (o «Configurar»). En la nueva ventana, ve a la pestaña <strong>«IPv4 Settings»</strong> (o «Ajustes IPv4»).</p>



<p class="wp-block-paragraph">En esta pestaña, cambia el <strong>«Method»</strong> (Método) de <em>Automatic (DHCP)</em> a <strong>«Manual»</strong><a href="https://dev.to/david_thomas/static-ip-on-raspberry-pi-stop-losing-track-of-your-pi-4oo1" target="_blank" rel="noreferrer noopener"></a><a href="https://www.jeffgeerling.com/blog/2024/set-static-ip-address-nmtui-on-raspberry-pi-os-12-bookworm/" target="_blank" rel="noreferrer noopener"></a>. Ahora se habilitarán los campos para que introduzcas tu configuración<a href="https://www.digikey.at/en/maker/projects/how-to-set-a-static-ip-on-raspberry-pi/380853d3b4f24dd9b78c8bbc588626d6" target="_blank" rel="noreferrer noopener"></a>:</p>



<ul class="wp-block-list">
<li><strong>Address</strong> (Dirección): La IP fija de tu Raspberry Pi (ej. <code>192.168.1.18</code>).</li>



<li><strong>Netmask</strong> (Máscara de red): Normalmente <code>255.255.255.0</code>.</li>



<li><strong>Gateway</strong> (Puerta de enlace): La IP de tu router (ej. <code>192.168.1.1</code>).</li>



<li><strong>DNS servers</strong> (Servidores DNS): Aquí es donde pones <code>127.0.0.1</code>.</li>
</ul>



<p class="wp-block-paragraph">Finalmente, haz clic en <strong>«Save»</strong> (Guardar) y luego cierra las ventanas. Para que los cambios surtan efecto, puedes reiniciar la interfaz de red o, simplemente, reiniciar la Raspberry Pi<a href="https://www.digikey.at/en/maker/projects/how-to-set-a-static-ip-on-raspberry-pi/380853d3b4f24dd9b78c8bbc588626d6" target="_blank" rel="noreferrer noopener"></a>.</p>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="766" height="511" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/conexion_cableada.png" alt="" class="wp-image-4466" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/conexion_cableada.png 766w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/conexion_cableada-300x200.png 300w" sizes="(max-width: 766px) 100vw, 766px" /></figure>



<p class="wp-block-paragraph">Luego reiniciamos Pi-hole:</p>



<pre class="wp-block-code"><code>sudo systemctl restart pihole-FTL</code></pre>



<h5 class="wp-block-heading">2. Desde la terminal.(usando <code>nmcli</code>)</h5>



<p class="wp-block-paragraph">1. Identifica tu conexión de red</p>



<pre class="wp-block-code"><code>sudo nmcli connection show</code></pre>



<p class="wp-block-paragraph">Anota el nombre de tu conexión activa (ej. <code>eth0</code>, <code>Wired connection 1</code>).</p>



<p class="wp-block-paragraph">2. Ignora los DNS entregados por DHCP</p>



<pre class="wp-block-code"><code>sudo nmcli connection modify "eth0" ipv4.ignore-auto-dns yes</code></pre>



<p class="wp-block-paragraph">3. Asigna <code>127.0.0.1</code> como único DNS</p>



<pre class="wp-block-code"><code>sudo nmcli connection modify "eth0" ipv4.dns "127.0.0.1"</code></pre>



<p class="wp-block-paragraph">4. Aplica los cambios</p>



<pre class="wp-block-code"><code>sudo nmcli connection up "eth0"</code></pre>



<p class="wp-block-paragraph">5. Verifica que se ha aplicado</p>



<pre class="wp-block-code"><code>cat /etc/resolv.conf</code></pre>



<p class="wp-block-paragraph">Debe mostrar únicamente:</p>



<pre class="wp-block-code"><code>nameserver 127.0.0.1</code></pre>



<h5 class="wp-block-heading">3. Alternativa: <code>nmtui</code> (Interfaz gráfica en terminal)</h5>



<p class="wp-block-paragraph">Si no tienes el escritorio completo pero sí una interfaz de texto, puedes usar <code>nmtui</code>:</p>



<ol start="1" class="wp-block-list">
<li>Ejecuta <code>sudo nmtui edit "Wired connection 1"</code> (cambia el nombre de la conexión si es necesario)<a href="https://www.jeffgeerling.com/blog/2024/set-static-ip-address-nmtui-on-raspberry-pi-os-12-bookworm/" target="_blank" rel="noreferrer noopener"></a>.</li>



<li>Navega con las flechas del teclado hasta <strong>«IPv4 CONFIGURATION»</strong> y cámbialo de <code>&lt;Automatic&gt;</code> a <code>&lt;Manual&gt;</code><a href="https://www.jeffgeerling.com/blog/2024/set-static-ip-address-nmtui-on-raspberry-pi-os-12-bookworm/" target="_blank" rel="noreferrer noopener"></a>.</li>



<li>Selecciona <strong><code>&lt;Show&gt;</code></strong> para ver los campos y rellénalos con tu IP, puerta de enlace y el DNS <code>127.0.0.1</code><a href="https://www.jeffgeerling.com/blog/2024/set-static-ip-address-nmtui-on-raspberry-pi-os-12-bookworm/" target="_blank" rel="noreferrer noopener"></a>.</li>



<li>Guarda los cambios y reinicia NetworkManager con <code>sudo systemctl restart NetworkManager</code><a href="https://www.jeffgeerling.com/blog/2024/set-static-ip-address-nmtui-on-raspberry-pi-os-12-bookworm/" target="_blank" rel="noreferrer noopener"></a>.</li>
</ol>



<p class="wp-block-paragraph">Es un método igual de válido, pero a través de la línea de comandos y con una interfaz más amigable que <code>nmcli</code> puro.</p>



<h4 class="wp-block-heading">Verificación final</h4>



<p class="wp-block-paragraph">Tras aplicar los cambios:</p>



<pre class="wp-block-code"><code>~ $ <strong>dig +dnssec sigfail.verteiltesysteme.net</strong>

; &lt;&lt;&gt;&gt; DiG 9.20.23-1~deb13u1-Debian &lt;&lt;&gt;&gt; +dnssec sigfail.verteiltesysteme.net
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: SERVFAIL, id: 42460
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 1232
;; QUESTION SECTION:
;sigfail.verteiltesysteme.net.	IN	A

;; Query time: 772 msec
;; SERVER: 127.0.0.1#53(127.0.0.1) (UDP)
;; WHEN: Fri Jun 26 20:10:10 CEST 2026
;; MSG SIZE  rcvd: 57
</code></pre>



<p class="wp-block-paragraph"><strong>Resultado correcto:</strong></p>



<ul class="wp-block-list">
<li>Sin mensajes de timeout.</li>



<li><code>SERVER: 192.168.1.18#53</code> (nuestro Pi-hole).</li>



<li><code>status: SERVFAIL</code> con <code>EDE: 6 (DNSSEC Bogus)</code>.</li>
</ul>



<p class="wp-block-paragraph">Y para un dominio válido:</p>



<pre class="wp-block-code"><code>dig +dnssec +time=10 dnssec.works</code></pre>



<ul class="wp-block-list">
<li><code>status: NOERROR</code></li>



<li><code>flags: qr rd ra ad</code> (bandera <code>ad</code> = Authentic Data, validación DNSSEC correcta).</li>
</ul>



<h2 class="wp-block-heading">Conclusión</h2>



<p class="wp-block-paragraph"><strong>Conclusión sobre el fichero <code>resolv.conf</code>:</strong></p>



<ul class="wp-block-list">
<li><strong>Nunca</strong> pongas un DNS externo (ni el router) como secundario en la máquina que ejecuta Pi-hole.</li>



<li>La mejor práctica es fijar <code>127.0.0.1</code> como único nameserver.</li>



<li>Usa <code>nmcli</code> (o <code>systemd-resolved</code> si lo prefieres) para que los cambios sean permanentes.</li>



<li>Verifica que ningún otro servicio sobrescriba el fichero.</li>
</ul>



<p class="wp-block-paragraph">Esta simple corrección <strong>cierra la puerta a fugas de privacidad</strong> y garantiza que <strong>todas</strong> las consultas de tu servidor pasen por tu propio filtro y resolver DNSSEC.</p>



<p class="wp-block-paragraph">¡Disfruta de una navegación más privada y segura!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pi-hole en Raspberry Pi: Instalación paso a paso</title>
		<link>https://linuxete.duckdns.org/pi-hole-en-raspberry-pi-instalacion-paso-a-paso/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pi-hole-en-raspberry-pi-instalacion-paso-a-paso</link>
					<comments>https://linuxete.duckdns.org/pi-hole-en-raspberry-pi-instalacion-paso-a-paso/#respond</comments>
		
		<dc:creator><![CDATA[raspberry]]></dc:creator>
		<pubDate>Sun, 21 Jun 2026 16:20:56 +0000</pubDate>
				<category><![CDATA[Pi-hole]]></category>
		<category><![CDATA[Seguridad y Privacidad]]></category>
		<category><![CDATA[bloqueador de anuncios]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[pi-hole]]></category>
		<category><![CDATA[Raspberry Pi]]></category>
		<category><![CDATA[Tutorial]]></category>
		<guid isPermaLink="false">https://linuxete.duckdns.org/?p=4365</guid>

					<description><![CDATA[Si estás harto de anuncios invasivos, rastreadores y páginas que cargan lentamente, Pi-hole es la solución definitiva. Se trata de un bloqueador de anuncios a nivel de red que instalarás en tu Raspberry Pi y protegerá todos los dispositivos de tu hogar (móviles, tablets, smart TVs, consolas…) sin necesidad de instalar nada en ellos. En [&#8230;]]]></description>
										<content:encoded><![CDATA[
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Este es segundo manual de una lista que debes poner en marcha en el siguiente orden.</p>



<ol class="wp-block-list">
<li><a href="https://linuxete.duckdns.org/wireguard-en-raspberry-pi-vpn-casera-segura-y-gratuita/">WireGuard en Raspberry PI, VPN casera, segura y gratuita.</a><a href="https://linuxete.duckdns.org/pi-hole-en-raspberry-pi-instalacion-paso-a-paso/"></a></li>



<li>Pi-hole en Raspberry Pi: Instalación paso a paso. <a href="https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/"></a></li>



<li><a href="https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/">Configura tu propio servidor DNS recursivo con Pi-hole y Unbound</a></li>



<li><a href="https://linuxete.duckdns.org/el-manual-definitivo-para-navegar-100-seguro-con-wireguard-pi-hole-y-unbound/">El manual definitivo para navegar 100% seguro con WireGuard, Pi-hole y Unbound.</a></li>
</ol>
</blockquote>



<p class="wp-block-paragraph">Si estás harto de anuncios invasivos, rastreadores y páginas que cargan lentamente, <strong>Pi-hole</strong> es la solución definitiva. Se trata de un bloqueador de anuncios a nivel de red que instalarás en tu Raspberry Pi y protegerá <strong>todos los dispositivos de tu hogar</strong> (móviles, tablets, smart TVs, consolas…) sin necesidad de instalar nada en ellos.</p>



<p class="wp-block-paragraph">En este tutorial te cuento mi <strong>experiencia real</strong> instalando Pi-hole usando el <strong>método oficial de clonado del repositorio</strong> (no el típico <code>curl | bash</code>).</p>



<h2 class="wp-block-heading">Requisitos previos</h2>



<ul class="wp-block-list">
<li>Una Raspberry Pi (cualquier modelo, incluso una Zero)</li>



<li>Conexión a Internet (por cable Ethernet o Wi-Fi).</li>



<li>Acceso al panel de administración de tu router en mi caso un Asus RT-AC86U (para el paso final).</li>
</ul>



<h2 class="wp-block-heading">Paso 1: Actualizar el sistema y preparar el terreno</h2>



<p class="wp-block-paragraph">Primero nos asegurarnos de tener todo actualizado:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt upgrade -y</code></pre>



<p class="wp-block-paragraph">Instala <code>git</code>, la herramienta que usaremos para clonar el repositorio:</p>



<pre class="wp-block-code"><code>sudo apt install git -y</code></pre>



<h2 class="wp-block-heading">Paso 2: Configurar una IP estática (¡obligatorio!)</h2>



<p class="wp-block-paragraph">Tu Raspberry Pi debe tener siempre la misma dirección IP para que los dispositivos de tu red sepan dónde está Pi-hole. Tienes dos opciones:</p>



<h3 class="wp-block-heading">Opción A (recomendada): Reserva DHCP en el router</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Dispongo de un router Asus, a continuación te detallo los pasos que debes seguir para asignar una IP fija.</p>
</blockquote>



<p class="wp-block-paragraph">Accede a la interfaz web de tu router, busca la sección «LAN» &#8211; «Servidor DHCP» y asigna una <strong>IP fija</strong> a tu Raspberry Pi usando su dirección MAC.</p>



<h3 class="wp-block-heading">Opción B (desde la terminal): Configurar IP estática en la Raspberry</h3>



<p class="wp-block-paragraph">Si prefieres hacerlo por comandos, usa <code>nmcli</code> (sustituye <code>"Wired connection 1"</code> por el nombre de tu conexión, que verás con <code>nmcli con show</code>):</p>



<pre class="wp-block-code"><code>sudo nmcli con mod "Wired connection 1" ipv4.method manual ipv4.addr 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 8.8.8.8
sudo nmcli device reapply eth0</code></pre>



<p class="wp-block-paragraph">Reinicia para aplicar los cambios:</p>



<pre class="wp-block-code"><code>sudo reboot</code></pre>



<p class="wp-block-paragraph">Luego reconéctate con la nueva IP.</p>



<h2 class="wp-block-heading">Paso 3: Clonar el repositorio de Pi-hole</h2>



<p class="wp-block-paragraph">Usaremos el <strong>método 2</strong> de la documentación oficial, que descarga el código completo para poder revisarlo antes de instalarlo:</p>



<pre class="wp-block-code"><code>git clone --depth 1 https://github.com/pi-hole/pi-hole.git Pi-hole</code></pre>



<p class="wp-block-paragraph">El parámetro <code>--depth 1</code> acelera la descarga al solo obtener la última versión.</p>



<h2 class="wp-block-heading">Paso 4: Ejecutar el instalador</h2>



<p class="wp-block-paragraph">Entramos en la carpeta del instalador y lo lanzamos con permisos de superusuario:</p>



<pre class="wp-block-code"><code>cd Pi-hole/automated\ install/
sudo bash basic-install.sh</code></pre>



<p class="wp-block-paragraph">El asistente te hará unas preguntas. Estas fueron mis respuestas:</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer.png" alt="" class="wp-image-4366" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Comenzamos por la primera pantalla donde nos dice que ¡Este instalador transformará tu dispositivo en un bloqueador de anuncios para toda la red!</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_1.png" alt="" class="wp-image-4367" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_1.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_1-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_1-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Pi-hole es gratuito pero funciona gracias a tus donaciones. Te dan una dirección web para acceder a la zona de ofrendas a los dioses.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_2.png" alt="" class="wp-image-4369" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_2.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_2-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_2-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">En esta ventana nos dice que Pi-hole es un servidor y necesita de una Dirección IP estática para funcionar correctamente. Como esto ya lo hicimos en un punto anterior, damos a Continue.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_3.png" alt="" class="wp-image-4368" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_3.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_3-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_3-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Dependiendo de si usas la interfaz de wifi (wlan0) o de cable (eth0) elige la que estes usando para conectar tu raspberry a internet. En mi caso usaré eth0 ya que estoy conectado por cable de red a mi router.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_4.png" alt="" class="wp-image-4370" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_4.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_4-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_4-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Aquí selecciona un proveedor de DNS, si tienes uno propio selecciona Custom. En mi caso como no tengo ninguno propio usaré Cloudflare.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_5.png" alt="" class="wp-image-4371" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_5.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_5-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_5-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Pi-hole se basa en listas de terceros para bloquear anuncios. Puedes usar la sugerencia a continuación o agregar la tuya propia después de la instalación.</p>



<p class="wp-block-paragraph">Aquí seleccionamos yes, ya que la lista que trae por defecto es suficiente para empezar a bloquear anuncios.</p>



<p class="wp-block-paragraph">Las <strong>listas de Steven Black</strong> (disponibles en <a href="https://github.com/StevenBlack/hosts" target="_blank" rel="noreferrer noopener">GitHub &#8211; StevenBlack/hosts</a>) <a href="https://github.com/StevenBlack/hosts" target="_blank" rel="noreferrer noopener">son archivos que consolidan y extienden listados de fuentes confiables para bloquear anuncios, rastreadores y sitios maliciosos</a>. Funcionan a nivel de sistema evitando que tu equipo resuelva las direcciones de dominios no deseados.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_6.png" alt="" class="wp-image-4372" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_6.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_6-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_6-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Pregunta si quieres activar el registro de consultas (log), ¡pues claro que sí, no seas ridiculo!.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_7.png" alt="" class="wp-image-4373" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_7.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_7-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_7-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Esa pantalla te pregunta <strong>qué nivel de detalle quieres ver en las estadísticas de Pi-hole y, sobre todo, qué información quieres que se almacene en los registros (logs)</strong>.</p>



<p class="wp-block-paragraph">Yo elegiré la opcion<strong> <code>0 Show everything</code>,</strong> ya que muestra y guarda todos los detalles. Verás todas las consultas, los dominios, las IPs de los clientes, etc.. Es la opción perfecta para empezar, ya que te permite <strong>entender cómo funciona Pi-hole y ver qué dispositivos están haciendo más consultas</strong>. Si estás en un entorno doméstico y quieres máximo control y visibilidad, esta es tu opción.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="923" height="563" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_8.png" alt="" class="wp-image-4374" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_8.png 923w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_8-300x183.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_8-768x468.png 768w" sizes="auto, (max-width: 923px) 100vw, 923px" /></figure>



<p class="wp-block-paragraph">Pantalla de resumen  de la instalación, donde te dice cual es la dirección IP de tu servidor Pi-hole, distintos modos de como acceder a través del navegador y tu da una <strong>contraseña temporal</strong> para el acceso.</p>



<h2 class="wp-block-heading">Paso 5: Acceder al panel de administración</h2>



<p class="wp-block-paragraph">Abre tu navegador y ve a:</p>



<pre class="wp-block-code"><code>http:&#47;&#47;localhost/admin</code></pre>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="472" height="601" src="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_9.png" alt="" class="wp-image-4375" srcset="https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_9.png 472w, https://linuxete.duckdns.org/wp-content/uploads/2026/06/pihole_installer_9-236x300.png 236w" sizes="auto, (max-width: 472px) 100vw, 472px" /></figure>



<p class="wp-block-paragraph">Inicia sesión con la contraseña temporal. </p>



<p class="wp-block-paragraph">Si lo deseas puedes cambiar la contraseña por una más segura de tu elección:</p>



<pre class="wp-block-code"><code>pihole -a -p</code></pre>



<h2 class="wp-block-heading">Paso 6: Configurar el router para usar Pi-hole</h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Como dije anteriormente, sigo sobre los pasos de un router Asus, las instrucciones del tuyo pueden ser algo diferentes. Investiga como hacerlo.</p>
</blockquote>



<p class="wp-block-paragraph">Ahora, el paso clave para que toda tu red se beneficie:</p>



<ol class="wp-block-list">
<li>Entra en la configuración de tu router.</li>



<li>Busca la sección de <strong>LAN</strong> y dentro busca <strong>Servidor DHCP</strong>.</li>



<li>Pon como <strong>servidor DNS primario</strong> la IP estática de tu Raspberry Pi. Así todos los dispositivos que se conecten automáticamente usarán Pi-hole.</li>



<li>Guarda los cambios y reinicia el router si es necesario.</li>
</ol>



<h2 class="wp-block-heading">Paso 7: forzar la actualización de listas.</h2>



<p class="wp-block-paragraph">En la instalación, las <strong>listas de Steven Black fueron añadidas pero no descargadas ni instaladas</strong>.</p>



<p class="wp-block-paragraph">Desde la terminal, podemos hacerlo de forma rápida con un comando de este modo:</p>



<pre class="wp-block-code"><code>sudo pihole -g</code></pre>



<p class="wp-block-paragraph">Este comando descarga e instala las listas de bloqueo.</p>



<h2 class="wp-block-heading">Paso 8: Verificar que el bloqueo funciona.</h2>



<p class="wp-block-paragraph">Para probar, ejecuta desde la terminal de tu Raspberry:</p>



<pre class="wp-block-code"><code>nslookup ad.doubleclick.net 127.0.0.1</code></pre>



<p class="wp-block-paragraph"><strong>Resultado esperado:</strong></p>



<pre class="wp-block-code"><code>raspberry@terrapi:~ $ nslookup ad.doubleclick.net 127.0.0.1
Server:		127.0.0.1
Address:	127.0.0.1#53

Name:	ad.doubleclick.net
Address: <mark style="background-color:#7bdcb5" class="has-inline-color">0.0.0.0</mark>
Name:	ad.doubleclick.net
Address: ::
</code></pre>



<p class="wp-block-paragraph">Si ves <code>0.0.0.0</code>  o ( <code>::</code>), ¡enhorabuena! Pi-hole está bloqueando.</p>



<p class="wp-block-paragraph">Otra forma gráfica de saber si tu Pi-hole está funcionando correctamente, es pinchando en el siguiente enlace.</p>



<p class="wp-block-paragraph"><a href="https://blockads.fivefilters.org/?pihole">https://blockads.fivefilters.org/?pihole</a></p>



<p class="wp-block-paragraph">Si todo va bien deberás obtener una pantalla como esta en tu dispositivo.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="536" height="1024" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944-536x1024.jpg" alt="" class="wp-image-2071" style="width:359px;height:auto" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944-536x1024.jpg 536w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944-157x300.jpg 157w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944.jpg 670w" sizes="auto, (max-width: 536px) 100vw, 536px" /></figure>



<h2 class="wp-block-heading">Otros ajustes.</h2>



<h3 class="wp-block-heading">## Cambia el puerto del servidor.</h3>



<p class="wp-block-paragraph">A partir de la <strong>versión 6</strong>, Pi-hole dejó de usar <code>lighttpd</code> y ahora incluye su propio servidor web integrado. Para cambiar el puerto del panel de administración en las versiones modernas de Pi-hole, tienes que hacerlo así:</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3af.png" alt="🎯" class="wp-smiley" style="height: 1em; max-height: 1em;" /> El método correcto para Pi-hole v6 o superior</h4>



<p class="wp-block-paragraph">La configuración del puerto se encuentra en el archivo <code>/etc/pihole/pihole.toml</code>. Para cambiarlo:</p>



<ol class="wp-block-list">
<li>Abre el archivo de configuración con el siguiente comando: <br><code><strong>sudo nano /etc/pihole/pihole.toml</strong></code></li>



<li>Dentro del archivo, busca la sección <code><strong>[webserver]</strong></code>. <br>Verás una línea que define el puerto, similar a esta: <code>port = "80o,443os,[::]:80o,[::]:443os"</code> Esta línea configura los puertos para IPv4 e IPv6, tanto HTTP como HTTPS.</li>



<li>Modifica el número de puerto que deseas cambiar. Por ejemplo, para que el panel web use el puerto <code>8080</code>, la línea quedaría así: <code>port = "8080o,443os,[::]:8080o,[::]:443os"</code></li>



<li>Guarda los cambios (<code>Ctrl+O</code>, <code>Enter</code>) y cierra el editor (<code>Ctrl+X</code>).</li>



<li>Para que los cambios surtan efecto, reinicia el servicio de Pi-hole:<br><code><strong>sudo systemctl restart pihole-FTL</strong></code><br>o usa el comando:<br><strong>s<code>udo pihole restartdns</code></strong></li>
</ol>



<p class="wp-block-paragraph">A partir de ahora, accederás al panel de administración a través de <code>http://&lt;IP_de_tu_Raspberry&gt;:8080/admin</code>.</p>



<h3 class="wp-block-heading">## Actualiza tu Pi-hole</h3>



<p class="wp-block-paragraph">A continuación veremos el comando necesario para <strong>actualizar todos los componentes de Pi-hole a su última versión</strong>.</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ¿Qué hace exactamente?</h4>



<p class="wp-block-paragraph">Al ejecutarlo, el script revisa los repositorios oficiales de los tres componentes principales de Pi-hole:</p>



<ul class="wp-block-list">
<li><strong>Pi-hole Core</strong>: El núcleo del software.</li>



<li><strong>Web Interface</strong>: El panel de administración.</li>



<li><strong>FTL</strong> (FTL Engine): El motor DNS que procesa las consultas.</li>
</ul>



<p class="wp-block-paragraph">Si detecta una nueva versión disponible, la descarga y la instala automáticamente.</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4bb.png" alt="💻" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ¿Cómo se usa?</h4>



<p class="wp-block-paragraph">Puedes usar cualquiera de estos dos comandos en la terminal:</p>



<pre class="wp-block-code"><code>sudo pihole updatePihole</code></pre>



<p class="wp-block-paragraph">o su forma abreviada:</p>



<pre class="wp-block-code"><code>sudo pihole -up</code></pre>



<p class="wp-block-paragraph">Ambos comandos hacen exactamente lo mismo.</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Puntos importantes</h4>



<ul class="wp-block-list">
<li><strong>Permisos de root</strong>: Dependiendo de tu configuración, es posible que necesites ejecutarlo con <code>sudo</code>.</li>



<li><strong>No actualiza las listas de bloqueo</strong>: Este comando solo actualiza el software de Pi-hole. Para actualizar las listas de dominios bloqueados, debes usar <code>pihole -g</code> (o <code>pihole updateGravity</code>).</li>
</ul>



<h3 class="wp-block-heading">## Añadir nuevas listas</h3>



<p class="wp-block-paragraph">Las listas de <strong><a href="https://oisd.nl/setup/pihole">OISD</a></strong> (que significan <em>«Oh, I See, Domains!»</em>) son unas listas de bloqueo de dominios muy populares y reconocidas en la comunidad de Pi-hole.<a href="https://oisd.nl" target="_blank" rel="noreferrer noopener"></a></p>



<p class="wp-block-paragraph">Su filosofía principal es <strong>priorizar la funcionalidad</strong> para que todo siga funcionando correctamente, evitando los molestos «falsos positivos» que rompen páginas web. De hecho, su lema es que la lista <strong>«pasa la prueba de la novia»</strong> , lo que significa que es tan fiable que una persona no técnica ni siquiera notará que está activa, más allá de que los anuncios desaparecen.<a href="https://oisd.nl" target="_blank" rel="noreferrer noopener"></a></p>



<p class="wp-block-paragraph">Añadir las listas de OISD a Pi-hole es muy sencillo. Solo tienes que añadirlas como cualquier otra lista de bloqueo. Te explico cómo hacerlo en tu versión 6.</p>



<p class="wp-block-paragraph">Existen cuatro listas diferentes, pero lo normal es usar solo una de cada categoría, ya que son acumulativas:</p>



<ul class="wp-block-list">
<li><strong><code>https://big.oisd.nl</code></strong>: Es la lista completa. Bloquea anuncios, rastreadores, malware, phishing y telemetría. (No incluye contenido NSFW).</li>



<li><strong><code>https://small.oisd.nl</code></strong>: Es una versión más ligera que se centra principalmente en anuncios. Está incluida en la lista <code>big</code>.</li>



<li><strong><code>https://nsfw.oisd.nl</code></strong>: Bloquea sitios para adultos (pornografía, shock, etc.).</li>



<li><strong><code>https://nsfw-small.oisd.nl</code></strong>: Versión más ligera de la lista NSFW. Está incluida en la lista <code>nsfw</code>.</li>
</ul>



<h3 class="wp-block-heading">Método 1: Añadir las listas desde la interfaz web (Recomendado)</h3>



<ol class="wp-block-list">
<li>Abre el panel de administración de Pi-hole: <code>http://&lt;IP_de_tu_Raspberry&gt;/admin</code></li>



<li>En el menú lateral, ve a <strong>«Group Management»</strong> y luego haz clic en <strong>«Adlists»</strong>.</li>



<li>En el campo <strong>«Address»</strong>, pega la URL de la lista que quieras usar (por ejemplo, <code>https://big.oisd.nl</code>).</li>



<li>Haz clic en el botón <strong>«Add»</strong>.</li>



<li><strong>Actualiza la lista de bloqueo</strong>: Ve a <strong>«Tools»</strong> y haz clic en <strong>«Update Gravity»</strong>, o ejecuta el comando <code>pihole -g</code> en la terminal.</li>
</ol>



<h3 class="wp-block-heading">Método 2: Añadir las listas desde la terminal (CLI)</h3>



<p class="wp-block-paragraph">Si prefieres usar la terminal, puedes añadir las listas con el siguiente comando (reemplaza <code>"https://big.oisd.nl"</code> por la URL que prefieras):</p>



<pre class="wp-block-code"><code>pihole -a adlist add "https://big.oisd.nl"</code></pre>



<p class="wp-block-paragraph">Después, actualiza Gravity para que los cambios surtan efecto:</p>



<pre class="wp-block-code"><code>pihole -g</code></pre>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Un par de detalles importantes</h3>



<ul class="wp-block-list">
<li><strong>Versión de Pi-hole</strong>: Asegúrate de que tu Pi-hole está actualizado. Estas listas requieren <strong>FTL v5.22, Web v5.19 y Core v5.16.1 o superior</strong>. Como tienes la versión 6, estás sobradamente cubierto.</li>



<li><strong>Número de dominios</strong>: Justo después de añadir la lista, es posible que Pi-hole muestre <code>0 dominios</code> en el contador. Es un <strong>problema visual conocido</strong>. No te preocupes, la lista se ha añadido correctamente y los dominios se cargarán al actualizar Gravity.</li>
</ul>



<p class="wp-block-paragraph">Con estos pasos, ya tendrás una de las listas de bloqueo más completas y con menos falsos positivos de toda la comunidad Pi-hole.</p>



<h3 class="wp-block-heading">## Lista de permitidos (allowlist)</h3>



<p class="wp-block-paragraph">En Pi-hole v6, el concepto de «lista blanca» (whitelist) ha pasado a llamarse oficialmente <strong>«lista de permitidos» (allowlist)</strong>. </p>



<p class="wp-block-paragraph">Dominios habituales en la lista blanca. <a href="https://discourse.pi-hole.net/t/commonly-whitelisted-domains/212/1">Pincha aquí</a></p>



<p class="wp-block-paragraph">Tienes varias formas de añadir dominios a esta lista, tanto desde la interfaz web como desde la terminal. </p>



<p class="wp-block-paragraph">Te explico cada una:</p>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f527.png" alt="🔧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Método 1: Desde la terminal (CLI) &#8211; El más rápido</h4>



<p class="wp-block-paragraph">La forma más directa es usar el nuevo comando <code>pihole allow</code>.</p>



<h5 class="wp-block-heading">Añadir un solo dominio:</h5>



<pre class="wp-block-code"><code>pihole allow dominio.com</code></pre>



<h5 class="wp-block-heading">Añadir varios dominios a la vez:</h5>



<pre class="wp-block-code"><code>pihole allow dominio1.com dominio2.com dominio3.com</code></pre>



<h5 class="wp-block-heading">Eliminar un dominio de la lista de permitidos:</h5>



<pre class="wp-block-code"><code>pihole allow remove dominio.com</code></pre>



<p class="wp-block-paragraph"><strong>Ejemplo práctico</strong> con algunos de los dominios que menciona el hilo de Discourse:</p>



<pre class="wp-block-code"><code>pihole allow clients4.google.com clients2.google.com s.youtube.com video-stats.l.google.com</code></pre>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Nota:</strong> El comando <code>pihole allow</code> es el equivalente moderno al antiguo <code>pihole -w</code> de versiones anteriores.</p>
</blockquote>



<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f5a5.png" alt="🖥" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Método 2: Desde la interfaz web (GUI) &#8211; El más visual</h4>



<ol class="wp-block-list">
<li>Abre el panel de administración de Pi-hole: <code>http://&lt;IP_de_tu_Raspberry&gt;/admin</code></li>



<li>En el menú lateral, haz clic en <strong>«Lists»</strong> (Listas).</li>



<li>Verás dos secciones: <strong>«Allowlist»</strong> (Lista de permitidos) y <strong>«Denylist»</strong> (Lista de denegados).</li>



<li>En la sección <strong>Allowlist</strong>, escribe el dominio que quieras permitir en el campo de texto.</li>



<li>Haz clic en <strong>«Add Allowlist»</strong> (Añadir a la lista de permitidos).</li>
</ol>



<p class="wp-block-paragraph">Puedes añadir varios dominios separados por espacios o cada uno en una línea nueva.</p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Método 3: Importar una lista completa (recomendado para muchos dominios)</h3>



<p class="wp-block-paragraph">Pi-hole v6 permite <strong>suscribirte a listas de permitidos públicas</strong>, igual que ya se hacía con las listas de bloqueo.</p>



<ol class="wp-block-list">
<li>Ve a <strong>«Lists»</strong> en el panel web.</li>



<li>En la sección <strong>«Allowlist»</strong>, encontrarás un campo para añadir una <strong>URL de lista de permitidos</strong>.</li>



<li>Introduce la URL de la lista (por ejemplo, la del repositorio comunitario).</li>



<li>Haz clic en <strong>«Add Allowlist»</strong>.</li>



<li>Ejecuta <code>pihole -g</code> (o <code>pihole gravity</code>) para que Pi-hole procese la nueva lista.</li>
</ol>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Importante: Los dominios se asignan al grupo «Default»</h2>



<p class="wp-block-paragraph">Por defecto, cuando añades un dominio a la lista de permitidos, este se asocia al <strong>grupo «Default»</strong> (por defecto). Si quieres que se aplique a otros grupos, tendrás que ir a <strong>Group Management &gt; Domains</strong> dentro de la interfaz web y asignarlos manualmente.</p>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Resumen rápido</h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Acción</th><th>Comando (terminal)</th><th>Ruta en web</th></tr></thead><tbody><tr><td>Añadir dominio</td><td><code>pihole allow dominio.com</code></td><td>Lists &gt; Allowlist &gt; Añadir dominio</td></tr><tr><td>Añadir varios</td><td><code>pihole allow dom1.com dom2.com</code></td><td>Lists &gt; Allowlist &gt; Añadir separados por espacio</td></tr><tr><td>Eliminar dominio</td><td><code>pihole allow remove dominio.com</code></td><td>Lists &gt; Allowlist &gt; Botón eliminar</td></tr><tr><td>Importar lista</td><td><code>pihole -g</code> (tras añadir URL)</td><td>Lists &gt; Allowlist &gt; Añadir URL</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Ahora ya sabes dónde y cómo añadir esos dominios comunes a tu lista de permitidos en Pi-hole v6. ¡A disfrutar de una navegación sin bloqueos falsos!</p>



<h2 class="wp-block-heading">Conclusión</h2>



<p class="wp-block-paragraph">Instalar Pi-hole en una Raspberry Pi ha sido una experiencia mucho más gratificante de lo que esperaba. No solo he conseguido eliminar anuncios y rastreadores en toda mi red doméstica, sino que también he aprendido conceptos fundamentales de redes como el DNS, las IP estáticas y la gestión de servidores.</p>



<p class="wp-block-paragraph">Lo que empezó como un simple proyecto técnico se convirtió en una oportunidad para <strong>entender cómo funciona Internet a nivel local</strong> y, de paso, mejorar la privacidad y velocidad de navegación de todos los dispositivos de mi casa.</p>



<p class="wp-block-paragraph"><strong>¿Dudas?</strong> Déjalas en los comentarios y te ayudaré encantado. ¡Feliz bloqueo!</p>



<h2 class="wp-block-heading">Ver más</h2>



<p class="wp-block-paragraph">Sigue aumentando tu nivel de protección con el siguiente tutorial <a href="https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/">Configura tu propio servidor DNS recursivo con Pi-hole y Unbound</a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxete.duckdns.org/pi-hole-en-raspberry-pi-instalacion-paso-a-paso/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Añade los certificados Let&#8217;s Encrypt a Pi-hole 6</title>
		<link>https://linuxete.duckdns.org/anade-los-certificados-lets-encrypt-a-pi-hole-6/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=anade-los-certificados-lets-encrypt-a-pi-hole-6</link>
					<comments>https://linuxete.duckdns.org/anade-los-certificados-lets-encrypt-a-pi-hole-6/#respond</comments>
		
		<dc:creator><![CDATA[raspberry]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 21:27:26 +0000</pubDate>
				<category><![CDATA[Pi-hole]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[pihole certificados]]></category>
		<category><![CDATA[pihole https]]></category>
		<category><![CDATA[pihole let`s encrypt]]></category>
		<category><![CDATA[pihole seguro]]></category>
		<guid isPermaLink="false">https://linuxete.duckdns.org/?p=3420</guid>

					<description><![CDATA[Let&#8217;s Encrypt es una autoridad de certificación que proporciona certificados TLS gratuitos, lo que facilita que los sitios web habiliten el cifrado HTTPS y crea una internet más segura para todos. No explicaré aquí como instalar los certificados, ya que lo hice en el primer artículo de este blog Instala WordPress en tu raspberry Pi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Let&#8217;s Encrypt es una autoridad de certificación que proporciona certificados TLS gratuitos, lo que facilita que los sitios web habiliten el cifrado HTTPS y crea una internet más segura para todos.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="477" height="600" src="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Seleccion_010.png" alt="" class="wp-image-3466" style="width:294px;height:auto" srcset="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Seleccion_010.png 477w, https://linuxete.duckdns.org/wp-content/uploads/2025/09/Seleccion_010-239x300.png 239w" sizes="auto, (max-width: 477px) 100vw, 477px" /><figcaption class="wp-element-caption">Acceso via HTTP a Pi-hole</figcaption></figure>



<p class="wp-block-paragraph">No explicaré aquí como instalar los certificados, ya que lo hice en el primer artículo de este blog <a href="https://linuxete.duckdns.org/instala-wordpress-en-tu-raspberry-pi-4/">Instala WordPress en tu raspberry Pi 4</a> .</p>



<p class="wp-block-paragraph">Así, que dando por puesto que ya están instalados en nuestro sistema, ya sea a través de WordPress u otro medio, los reutilizaremos para usarlos con Pi-hole</p>



<h3 class="wp-block-heading">1. Configuración de puertos.</h3>



<p class="wp-block-paragraph">Entra en Pi-hole desde su interfaz gráfica, ve a <code>Settings</code>, <code>All Settings</code> y <code>Webserver and API</code> y busca el apartado <code>webserver.port</code> y cambia al puerto que necesites configurar.</p>



<p class="wp-block-paragraph">Originalmente los puertos vienen así:</p>



<pre class="wp-block-code"><code><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-ast-global-color-0-color">80o,443os,</mark>&#91;::]:80o,&#91;::]:443os</code></pre>



<p class="wp-block-paragraph">El primer bloque (en azul) corresponde a las direcciones IPV4 y el segundo a IPV6. </p>



<p class="wp-block-paragraph">A continuación te dejo un ejemplo de puerto HTTP y HTTPS tanto para IPV4 como para IPV6.</p>



<pre class="wp-block-code"><code>7070o,7443os,&#91;::]:7070o,&#91;::]:7443os</code></pre>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Nota: no olvides abrir esos mismos puertos en tu router.</p>
</blockquote>



<h3 class="wp-block-heading">2. Localiza tus certificados.</h3>



<p class="wp-block-paragraph">Lo primero sera buscar la ruta al directorio de tu certificado.</p>



<pre class="wp-block-code"><code>sudo ls -l /etc/letsencrypt/live/</code></pre>



<p class="wp-block-paragraph">La salida nos mostrará la ruta y con ella el directorio que tendrá el mismo nombre que nuestro dominio.</p>



<pre class="wp-block-code"><code>drwxr-xr-x 2 root root 4096 ago  8 19:00 <mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">mi.dominio.org</mark>
-rw-r--r-- 1 root root  740 feb 24  2024 README
</code></pre>



<p class="wp-block-paragraph">Por lo que, la ruta completa para tus archivos de certificado será:</p>



<pre class="wp-block-code"><code>sudo ls /etc/letsencrypt/live/mi.dominio.org/</code></pre>



<p class="wp-block-paragraph">Y el resultado de este último comando, listará los siguientes archivos de certificado.</p>



<pre class="wp-block-code"><code>cert.pem  chain.pem  fullchain.pem  privkey.pem  README</code></pre>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">3. Copia tus certificados</h3>



<p class="wp-block-paragraph">Como ya sabemos, los certificados de Let&#8217;s Encrypt se guardan en el directorio <code>/etc/letsencrypt/live/mi.dominio.org/</code>.</p>



<p class="wp-block-paragraph">Tan solo necesitaremos dos archivos del directorio, que son:</p>



<ul class="wp-block-list">
<li><code>fullchain.pem</code>,  que combina los archivos <code>cert.pem</code> seguido de <code>chain.pem</code>, justo en ese orden.</li>



<li><code>privkey.pem</code>, que es la clave privada del certificado (nunca la compartas)</li>
</ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Asegúrate de sustituir <code>mi.dominio.org</code> por el nombre de dominio real.</p>
</blockquote>



<p class="wp-block-paragraph">a. &#8211; Copia el certificado fullchain.pem a /tmp/</p>



<pre class="wp-block-code"><code>sudo cp /etc/letsencrypt/live/mi.dominio.org/fullchain.pem /tmp/</code></pre>



<p class="wp-block-paragraph">b. &#8211; Copia la clave privada a /tmp/</p>



<pre class="wp-block-code"><code>sudo cp /etc/letsencrypt/live/mi.dominio.org/privkey.pem /tmp/</code></pre>



<h3 class="wp-block-heading">4. Combina los certificados.</h3>



<p class="wp-block-paragraph">El servidor web interno de Pi-hole v6 requiere que el certificado y la clave privada estén combinados en un solo archivo PEM llamado <code>tls.pem</code> dentro de la carpeta <code>/etc/pihole/</code>.</p>



<p class="wp-block-paragraph">Situémonos en el directorio /tmp</p>



<pre class="wp-block-code"><code>cd /tmp/</code></pre>



<p class="wp-block-paragraph">Si listamos el contenido de /tmp, veremos los 2 certificados copiados anteriormente.</p>



<pre class="wp-block-code"><code>me@linuxete:/tmp
$ <strong>ls -l</strong>
total 32
-rw-r--r-- 1 root root 2872 sep  8 19:57 <mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">fullchain.pem</mark>
-rw------- 1 root root  241 sep  8 19:58 <mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">privkey.pem</mark>
</code></pre>



<p class="wp-block-paragraph">Ahora combinaremos los dos archivos que acabamos de copiar, a un único archivo <code>tls.pem</code>:</p>



<pre class="wp-block-code"><code>sudo bash -c "cat fullchain.pem privkey.pem &gt; /tmp/tls.pem"</code></pre>



<p class="wp-block-paragraph">Verifica que el archivo <code>tls.pem</code> se ha creado correctamente.</p>



<pre class="wp-block-code"><code>me@linuxete:/tmp
$ <strong>ls -l</strong>
total 16
-rw-r--r-- 1 root root 2872 sep  8 19:57 fullchain.pem
-rw------- 1 root root  241 sep  8 19:58 privkey.pem
-rw-r--r-- 1 root root 3113 sep  8 20:01 <mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">tls.pem</mark>
</code></pre>



<h3 class="wp-block-heading">5. Permisos de usuario y grupo.</h3>



<p class="wp-block-paragraph">Echa un vistazo al usuario y grupo tiene archivo tls.pem de Pi-hole</p>



<pre class="wp-block-code"><code>me@linuxete:~
$ <strong>ls -l /etc/pihole/tls.pem</strong>
-rw------- 1 pihole pihole 3113 sep  8 08:18 /etc/pihole/tls.pem</code></pre>



<p class="wp-block-paragraph">Tanto el usuario como el grupo pertenecen a pihole. Además los permisos están establecidos en 600</p>



<p class="wp-block-paragraph">Fíjate, que nuestro nuevo archivo (el que se encuentra en /tmp) tiene como usuario a root y los permisos con 644</p>



<p class="wp-block-paragraph">Vuelve otra vez a directorio /tmp para cambiar eso.</p>



<pre class="wp-block-code"><code>cd /tmp

sudo chown pihole:pihole tls.pem

sudo chmod 600 tls.pem
</code></pre>



<p class="wp-block-paragraph">Ahora ya lo tenemos preparado. </p>



<pre class="wp-block-code"><code>me@linuxete:/tmp
$ <strong>ls -l</strong>
total 16
-rw-r--r-- 1 root root 2872 sep  8 19:57 fullchain.pem
-rw------- 1 root root  241 sep  8 19:58 privkey.pem
<mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">-rw------- 1 pihole pihole 3113 sep  8 20:01 tls.pem</mark></code></pre>



<h3 class="wp-block-heading">6. Sustituye al viejo tls</h3>



<p class="wp-block-paragraph">Antes de sustituir tu antiguo archivo tls, considera hacer una copia de seguridad.</p>



<pre class="wp-block-code"><code>sudo mv /etc/pihole/tls.pem /etc/pihole/tls.pem.bak</code></pre>



<p class="wp-block-paragraph">Tan solo nos queda mover el nuevo tls.pem para sustituir al antiguo.</p>



<pre class="wp-block-code"><code>sudo mv /tmp/tls.pem /etc/pihole/tls.pem</code></pre>



<h3 class="wp-block-heading">7. Reinicia el servicio Pi-hole</h3>



<p class="wp-block-paragraph"><strong>Reinicia el servicio de Pi-hole</strong> para que cargue el nuevo certificado.</p>



<pre class="wp-block-code"><code><code>sudo service pihole-FTL restart</code></code></pre>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">Ahora, cuando accedas a la interfaz de administración de Pi-hole en <code>https://tudominio.com:7443/admin</code>, deberías ver que la conexión es segura y que el certificado es válido.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="477" height="539" src="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Seleccion_011.png" alt="" class="wp-image-3468" style="width:299px;height:auto" srcset="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Seleccion_011.png 477w, https://linuxete.duckdns.org/wp-content/uploads/2025/09/Seleccion_011-265x300.png 265w" sizes="auto, (max-width: 477px) 100vw, 477px" /><figcaption class="wp-element-caption">Acceso vía HTTPS a Pi-hole</figcaption></figure>



<h2 class="wp-block-heading">Solución errores y advertencias.</h2>



<h3 class="wp-block-heading"> Advertencia, CERTIFICATE_DOMAIN_MISMATCH</h3>



<p class="wp-block-paragraph">La advertencia que ves ahora es solo un mensaje interno del sistema de diagnóstico de Pi-hole que te informa que la configuración predeterminada de su certificado no coincide con su dominio interno (pi.hole).</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="853" height="795" src="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-17-51-50.png" alt="" class="wp-image-3546" srcset="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-17-51-50.png 853w, https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-17-51-50-300x280.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-17-51-50-768x716.png 768w" sizes="auto, (max-width: 853px) 100vw, 853px" /></figure>



<p class="wp-block-paragraph">Si quieres eliminar esa advertencia en la página de diagnóstico, debes decirle a Pi-hole que utilice tu dominio (<code>tu_dominio.org</code>) en lugar de <code>pi.hole</code> como su <strong>nombre de host local</strong>.</p>



<h4 class="wp-block-heading">Modo gráfico.</h4>



<p class="wp-block-paragraph">Para solucionar a través de la interfaz web, ve al menú izquierdo de tu pi-hole, abajo verás <code><strong>Settings</strong></code> y dentro verás <code><strong>All settings</strong></code>, en el apartado <code><strong>Webserver and API settings</strong></code>, en el campo <code><strong>Value</strong></code>, cambia <code><strong>pi.hole</strong></code> por tu dominio.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="744" height="705" src="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-22-10-39.png" alt="" class="wp-image-3547" srcset="https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-22-10-39.png 744w, https://linuxete.duckdns.org/wp-content/uploads/2025/09/Captura-desde-2025-11-02-22-10-39-300x284.png 300w" sizes="auto, (max-width: 744px) 100vw, 744px" /></figure>



<p class="wp-block-paragraph">Guarda los cambios y reinicia el equipo.</p>



<h4 class="wp-block-heading">Modo comandos de terminal</h4>



<p class="wp-block-paragraph">Conéctate a tu Raspberry Pi por SSH o usa la terminal local.</p>



<p class="wp-block-paragraph">Edita el archivo de configuración TOML</p>



<pre class="wp-block-code"><code>sudo nano /etc/pihole/pihole.toml</code></pre>



<p class="wp-block-paragraph"><strong>Localiza la sección <code>[webserver]</code> y modifica la variable <code>domain</code>:</strong> Busca la sección <code>[webserver]</code> (si no existe, créala al final del archivo) y asegúrate de que la línea <code>domain</code> contenga tu dominio:</p>



<pre class="wp-block-code"><code>&#91;webserver] 
# ... otras configuraciones del webserver ... 
<mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">domain = "pi.hole"</mark>
 # ..</code></pre>



<p class="wp-block-paragraph">y sustituirla por la de tu dominio.</p>



<pre class="wp-block-code"><code>&#91;webserver] 
# ... otras configuraciones del webserver ... 
<mark style="background-color:var(--ast-global-color-7)" class="has-inline-color">domain = "tu_dominio.com"</mark>
 # ..</code></pre>



<p class="wp-block-paragraph">Guarda y cierra el archivo (Ctrl+X, luego Y, luego Enter).</p>



<p class="wp-block-paragraph">Reinicia Pi-hole FTL para cargar la nueva configuración TOML:</p>



<pre class="wp-block-code"><code>sudo service pihole-FTL restart</code></pre>



<p class="wp-block-paragraph">Al cambiar <code>domain = "tu_dominio.com"</code> en el archivo <code>pihole.toml</code>, estás estableciendo el nombre de host principal que Pi-hole utiliza para sus comprobaciones internas de HTTPS. Esto debería eliminar el error <strong><code>CERTIFICATE_DOMAIN_MISMATCH</code></strong> de la página de diagnóstico.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxete.duckdns.org/anade-los-certificados-lets-encrypt-a-pi-hole-6/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Como saltarse el bloqueo a sitios web.</title>
		<link>https://linuxete.duckdns.org/dns-over-https-en-una-raspberry-pi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dns-over-https-en-una-raspberry-pi</link>
					<comments>https://linuxete.duckdns.org/dns-over-https-en-una-raspberry-pi/#respond</comments>
		
		<dc:creator><![CDATA[raspberry]]></dc:creator>
		<pubDate>Sat, 05 Oct 2024 21:24:24 +0000</pubDate>
				<category><![CDATA[Pi-hole]]></category>
		<category><![CDATA[Seguridad y Privacidad]]></category>
		<category><![CDATA[bloqueo Movistar]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[dns over https]]></category>
		<category><![CDATA[Encrypted Client Hello]]></category>
		<category><![CDATA[laliga]]></category>
		<guid isPermaLink="false">https://linuxete.duckdns.org/?p=1883</guid>

					<description><![CDATA[Nota, este documento está obsoleto, tienes una nueva versión aquí ¿Tu operadora te está impidiendo acceder a ciertas páginas que necesitas visitar? ¿Quieres ver el fútbol gratis pero solo con fines didácticos? ¿Tienes por ahí una Raspberry guardada a la que no sabes qué uso darle? Si es así, sácala porque esto se va a [&#8230;]]]></description>
										<content:encoded><![CDATA[
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-large-font-size wp-block-paragraph"><mark style="background-color:rgba(0, 0, 0, 0);color:#cf2e2e" class="has-inline-color">Nota, este documento está obsoleto, tienes una nueva versión <a href="https://linuxete.duckdns.org/configura-tu-propio-servidor-dns-recursivo-con-pi-hole-y-unbound/">aquí</a></mark></p>
</blockquote>



<p class="wp-block-paragraph">¿Tu operadora te está impidiendo acceder a ciertas páginas que necesitas visitar? ¿Quieres ver el fútbol gratis pero solo con fines didácticos? ¿Tienes por ahí una Raspberry guardada a la que no sabes qué uso darle? Si es así, sácala porque esto se va a poner más caliente que la siderúrgica gay de los Simpsons.</p>



<p class="wp-block-paragraph">El otro día, visitando la web de <strong>meneame.net</strong>, ví un artículo sobre, «<a href="https://www.meneame.net/go/link/3985625">LaLiga recibe la peor noticia. Cloudflare ha reactivado ECH a lo grande y eso hace las webs imbloqueables</a>«, y claro, me puse triste por Laliga y me fuí a llorar a un ricón.</p>



<p class="wp-block-paragraph">La vuelta de ECH (Encrypted Client Hello) es una muy mala noticia para las operadoras, administración y entidades de gestión de derechos, ya que les hace inviable meter el hocico en el tráfico generado por los usuarios. A las operadoras les complica la gestión de los recursos de su red y al resto de entidades les deja sin posibilidad de hacer efectivas las órdenes de bloqueo, que en su mayoría están respaldadas por órganos judiciales.</p>



<p class="wp-block-paragraph">DNS over HTTPS es una mejora importante en términos de privacidad ya que los gobiernos y/o ISP no podrán aplicar restricciones ni filtrar el contenido que visitan los ciudadanos. Por este motivo algunos gobiernos, como el británico, están haciendo todo lo posible para que no se adopte este protocolo.</p>



<p class="wp-block-paragraph">A partir de aquí haz un minuto de silencio por tu operadora, entidad de gestión de derechos de autor, gobierno corrupto de tu país (sea cual se al tuyo) etc etc</p>



<h2 class="wp-block-heading">Pi-hole.</h2>



<p class="wp-block-paragraph">Obviamente tendremos que tener instalado y configurado Pi-hole en nuestra Raspberry Pi.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="856" src="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-11-31-51-1024x856.png" alt="" class="wp-image-1922" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-11-31-51-1024x856.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-11-31-51-300x251.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-11-31-51-768x642.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-11-31-51.png 1242w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Para configurar Pi-Hole puedes seguir las instrucciones que encontrarás en el siguiente enlace: <a href="https://linuxete.duckdns.org/que-hacer-despues-de-instalar-pi-hole/">Que hacer déspues de instalar pi-hole</a></p>



<h2 class="wp-block-heading">Instalar y configurar DNS OVER HTTPS en Raspberry.</h2>



<p class="wp-block-paragraph">Si activamos <strong>DNS OVER HTTPS</strong> en un navegador, como por ejemplo Firefox o Chrome, únicamente tendremos DNS over HTTPS en el navegador, pero si queremos disponer de DNS sobre HTTPS en la totalidad de nuestras peticiones, recomiendo instalar el cliente DNS de Cloudflare en una Raspberry Pi. De este modo la Raspberry Pi actuará como cliente DNS de la totalidad de equipos que configuremos en nuestra red local. </p>



<h3 class="wp-block-heading">Instalar el demonio Cloudflared en la Raspberry Pi</h3>



<p class="wp-block-paragraph">Cloudflared será el encargado de resolver la totalidad de peticiones DNS sobre HTTPS. El cliente está disponible para Windows, MacOS y Linux. En nuestro caso, será Linux y lo instalaremos en una Raspberry Pi del siguiente modo.</p>



<p class="wp-block-paragraph">Ve a la web de desarrolladores de Cloudflare y elige el tipo de paquete y arquitectura que vas a usar en la instalación. <a href="https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/downloads/">Cloudflare Docs</a></p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="702" height="424" src="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-07-54-02.png" alt="" class="wp-image-1914" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-07-54-02.png 702w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-06-07-54-02-300x181.png 300w" sizes="auto, (max-width: 702px) 100vw, 702px" /></figure>



<p class="wp-block-paragraph">Si no tienes claro que paquete usar y la arquitectura de tu Raspberry Pi, te recomiendo añadir el repositorio e instalar desde ahí, así la instalación escogerá el paquete adecuado para tu equipo.</p>



<h4 class="wp-block-heading">Instalación desde repositorio</h4>



<p class="wp-block-paragraph">Aquí te dejo las instrucciones para Debian 12 Bookworm. </p>



<p class="wp-block-paragraph"><a href="https://pkg.cloudflare.com/" target="_blank" rel="noreferrer noopener">Cloudflare Package Repository</a></p>



<p class="wp-block-paragraph">Abre una terminal y ve ejecutando las siguientes líneas.</p>



<p class="wp-block-paragraph"><strong>Nota</strong>: En el primer apartado (# <code>Add cloudflare gpg key)</code> no veo necesario crear la carpeta <code>keyrings</code> y aplicarle los permisos 0755 ya que la carpeta ya está creada en el sistema y tiene esos mismos permisos. Compruébalo antes y si es así, empieza por donde dice curl &#8211; &#8230;&#8230; (te resalto en negrita las líneas que he usado yo)</p>



<pre class="wp-block-code"><code>Debian Bookworm

# Add cloudflare gpg key
sudo mkdir -p --mode=0755 /usr/share/keyrings
<strong>curl -fsSL https://pkg.cloudflare.com/cloudflare-main.gpg | sudo tee /usr/share/keyrings/cloudflare-main.gpg &gt;/dev/null</strong>

# Add this repo to your apt repositories
<strong>echo 'deb &#91;signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/cloudflared bookworm main' | sudo tee /etc/apt/sources.list.d/cloudflared.list</strong>

# install cloudflared
<strong>sudo apt-get update &amp;&amp; sudo apt-get install cloudflared</strong>
</code></pre>



<p class="wp-block-paragraph">Una vez que está instalado sin errores, comprueba la versión que tienes instalada.</p>



<pre class="wp-block-code"><code>cloudflared -v</code></pre>



<p class="wp-block-paragraph">En mi caso el resultado obtenido ha sido el siguiente:</p>



<pre class="wp-block-code"><code>cloudflared version 2024.9.1 (built 2024-09-10-1730 UTC)</code></pre>



<h3 class="wp-block-heading">Crear un usuario para Cloudflared</h3>



<p class="wp-block-paragraph">Crearemos un usuario con nombre cloudflared. El usuario no tendrá partición home ni tendrá acceso a la Shell de Linux. Para ello ejecutaremos el siguiente comando en la terminal:</p>



<pre class="wp-block-code"><code>sudo useradd -s /usr/sbin/nologin -r -M cloudflared</code></pre>



<h3 class="wp-block-heading">Configurar el demonio Cloudflared DNS</h3>



<p class="wp-block-paragraph">El siguiente paso consistirá en generar el archivo de configuración de Cloudflared. Para ello ejecutamos el siguiente comando en la terminal:</p>



<pre class="wp-block-code"><code>sudo nano /etc/default/cloudflared</code></pre>



<p class="wp-block-paragraph">Una vez se abra el editor de textos nano pegaremos el siguiente código:</p>



<pre class="wp-block-code"><code># Commandline args for cloudflared
CLOUDFLARED_OPTS=--port 5053 --upstream https://1.1.1.1/dns-query --upstream https://1.0.0.1/dns-query</code></pre>



<p class="wp-block-paragraph">Seguidamente tendremos que guardar los cambios realizados y cerrar el fichero. En el fichero de configuración hemos definido que tendremos un proxy local escuchando en el puerto 5053. Todas las peticiones DNS se dirigirán al puerto 5053 y serán resueltas por los servidores DNS de Cloudflare mediante protocolo DNS over HTTPS.</p>



<p class="wp-block-paragraph">Finalmente cambiaremos de usuario y grupo al archivo binario y al archivo de configuración de Cloudflared. Para ello ejecutaremos los siguientes comandos en la terminal:</p>



<pre class="wp-block-code"><code>sudo chown cloudflared:cloudflared /etc/default/cloudflared</code></pre>



<pre class="wp-block-code"><code>sudo chown cloudflared:cloudflared /usr/local/bin/cloudflared</code></pre>



<h3 class="wp-block-heading">Crear un servicio de Systemd para Cloudflare</h3>



<p class="wp-block-paragraph">Para gestionar el servicio Cloudflare deberemos crear un servicio de systemd. Para ello ejecutaremos el siguiente comando en la terminal:</p>



<pre class="wp-block-code"><code>sudo nano /lib/systemd/system/cloudflared.service</code></pre>



<p class="wp-block-paragraph">Cuando se abra el editor de texto nano pegaremos el siguiente código:</p>



<pre class="wp-block-code"><code>&#91;Unit]
Description=cloudflared DNS over HTTPS proxy
After=syslog.target network-online.target

&#91;Service]
Type=simple
User=cloudflared
EnvironmentFile=/etc/default/cloudflared
ExecStart=/usr/local/bin/cloudflared proxy-dns $CLOUDFLARED_OPTS
Restart=on-failure
RestartSec=10
KillMode=process

&#91;Install]
WantedBy=multi-user.target</code></pre>



<p class="wp-block-paragraph">A continuación guardaremos los cambios y cerraremos el fichero. </p>



<p class="wp-block-paragraph">Seguidamente ejecutaremos el siguiente comando para que Cloudflare se inicie de forma automática cada vez reiniciemos la Raspberry Pi.</p>



<pre class="wp-block-code"><code>sudo systemctl enable cloudflared</code></pre>



<p class="wp-block-paragraph">Finalmente arrancaremos el servicio ejecutando el siguiente comando en la terminal:</p>



<pre class="wp-block-code"><code>sudo systemctl start cloudflared</code></pre>



<p class="wp-block-paragraph">Para comprobar que el servicio se haya levantado de forma correcta puedes ejecutar el siguiente comando:</p>



<pre class="wp-block-code"><code>sudo systemctl status cloudflared</code></pre>



<h3 class="wp-block-heading">Verificar que Cloudflare está funcionando correctamente</h3>



<p class="wp-block-paragraph">Para comprobar que Cloudflare funciona de forma adecuada ejecutaremos el siguiente comando en la terminal:</p>



<pre class="wp-block-code"><code>dig @127.0.0.1 -p 5053 google.com</code></pre>



<p class="wp-block-paragraph">Si obtienes un resultado parecido al siguiente, puedes estar seguro que todo lo realizado hasta el momento funciona correctamente.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="750" height="626" src="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-19-38-10.png" alt="" class="wp-image-1886" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-19-38-10.png 750w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-19-38-10-300x250.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></figure>



<h2 class="wp-block-heading">Configurar Pi-Hole para que pueda usar DNS over HTTPS</h2>



<p class="wp-block-paragraph">Para que Pi-hole pueda utilizar el cliente DNS over HTTPS de Cloudflare deberemos realizar lo siguiente:</p>



<ol class="wp-block-list">
<li>Accedemos al panel de administración de Pi-hole.</li>



<li>Clicamos en la Opción Settings.</li>



<li>A continuación clicamos en la pestaña DNS.</li>



<li>Destildamos absolutamente todos los DNS que tengamos activados.</li>



<li>Tildamos el campo Custom 1 (IPv4) y en el mismo campo pegamos <strong>127.0.0.1#5053</strong></li>
</ol>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="759" src="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-22-13-13-1024x759.png" alt="" class="wp-image-1888" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-22-13-13-1024x759.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-22-13-13-300x222.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-22-13-13-768x569.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-22-13-13.png 1245w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Finalmente presionamos en el botón <strong>SAVE</strong> para que se hagan efectivos los cambios.</p>



<h2 class="wp-block-heading">CONCLUSIONES Y FUNCIONAMIENTO</h2>



<p class="wp-block-paragraph">Para ver si todo está correcto entra en esta página de cloudflare.</p>



<p class="wp-block-paragraph"><a href="https://www.cloudflare.com/es-es/ssl/encrypted-sni/#results">https://www.cloudflare.com/es-es/ssl/encrypted-sni/#results</a></p>



<p class="wp-block-paragraph">Te llevará a la web de comprobación de resultados</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="719" height="592" src="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-03-43.png" alt="" class="wp-image-1898" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-03-43.png 719w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-03-43-300x247.png 300w" sizes="auto, (max-width: 719px) 100vw, 719px" /></figure>



<p class="wp-block-paragraph">Pincha sobre <strong>Comprobar mi navegador</strong> y el resultado tiene que dar como la siguiente imagen.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="507" src="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-04-12-1024x507.png" alt="" class="wp-image-1899" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-04-12-1024x507.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-04-12-300x148.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-04-12-768x380.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/10/Captura-desde-2024-10-05-23-04-12.png 1196w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Los cuatro apartados <strong>DNS seguro</strong>, <strong>DNSSEC</strong>, <strong>TLS 1.3</strong> y <strong>Secure SNI</strong> están marcados como favorables.</p>



<p class="wp-block-paragraph">El funcionamiento de DNS over HTTPS supone una mejora importante en términos de seguridad ya que la totalidad de peticiones DNS están cifradas, por lo que nadie, excepto Cloudflare, tendrá acceso a tu historial de navegación. Y ahora dirás, -¡claro, es que Cloudflare si puede ver mis datos de navegación!- a lo que yo te responderé -¡claro y antes esto era el coño de la Bernarda, en el que cualquiera ( tu operadora, gobierno, entidades de gestión etc) si podían verlos!-</p>



<p class="wp-block-paragraph">Cloudflare promete que no guardará ningún historial durante más de 24 horas y que no asociará la dirección IP a un origen. A pesar de esto, todo el mundo sabe que del dicho al hecho, hay un buen trecho. Fíjate en Telegram, que tampoco iba a ceder nuestros datos, y cuando a <strong>Pável Dúrov</strong> (El multimillonario que afirma no poseer propiedades de lujo, aviones o yates) pero que le gusta viajar más que a un tonto un lápiz, a visto que se quedaba en tierra  &#8230;&#8230;&#8230;&#8230;&#8230;. ¡<a href="https://www.expresiones-espanolas.com/2017/01/cantar-la-traviata.html">a cantado la traviata</a>!</p>



<h2 id="tw-target-text-feminine" class="wp-block-heading">Misceláneas</h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Este documento se ha realizado a través de los siguientes articulos</p>



<p class="wp-block-paragraph"><a href="https://www.flopy.es/dns-sobre-https-doh/">https://www.flopy.es/dns-sobre-https-doh/</a></p>



<p class="wp-block-paragraph"><a href="https://geekland.eu/dns-over-https-doh-pi-hole/">https://geekland.eu/dns-over-https-doh-pi-hole/</a></p>
</blockquote>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Te recomiendo estos articulos</p>



<p class="wp-block-paragraph"><a href="https://bandaancha.eu/articulos/laliga-recibe-peor-noticia-cloudflare-11098">https://bandaancha.eu/articulos/laliga-recibe-peor-noticia-cloudflare-11098</a></p>



<p class="wp-block-paragraph"><a href="https://bandaancha.eu/articulos/como-activar-ech-chrome-acceder-webs-10689">https://bandaancha.eu/articulos/como-activar-ech-chrome-acceder-webs-10689</a></p>
</blockquote>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxete.duckdns.org/dns-over-https-en-una-raspberry-pi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Qué hacer después de instalar Pi-hole</title>
		<link>https://linuxete.duckdns.org/que-hacer-despues-de-instalar-pi-hole/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=que-hacer-despues-de-instalar-pi-hole</link>
					<comments>https://linuxete.duckdns.org/que-hacer-despues-de-instalar-pi-hole/#respond</comments>
		
		<dc:creator><![CDATA[raspberry]]></dc:creator>
		<pubDate>Sat, 23 Mar 2024 19:03:57 +0000</pubDate>
				<category><![CDATA[Pi-hole]]></category>
		<category><![CDATA[Seguridad y Privacidad]]></category>
		<category><![CDATA[pi-hole]]></category>
		<category><![CDATA[pi-hole configuracion]]></category>
		<category><![CDATA[que hacer despues de instalar Pi-hole]]></category>
		<guid isPermaLink="false">https://linuxete.duckdns.org/?p=1149</guid>

					<description><![CDATA[Nota, existe una nueva versión de esta entrada que incluye la instalación de Pi-hole 6.0. Pincha aquí. Pi-hole es una aplicación para bloqueo de anuncios y rastreadores en Internet a nivel de red en Linux que actúa como un sumidero de DNS​ (y opcionalmente como un servidor DHCP), destinado para su uso en una red [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image aligncenter size-medium"><img loading="lazy" decoding="async" width="285" height="300" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Pi-hole_Logo-1-285x300.png" alt="" class="wp-image-1158" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Pi-hole_Logo-1-285x300.png 285w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Pi-hole_Logo-1.png 487w" sizes="auto, (max-width: 285px) 100vw, 285px" /></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-medium-font-size wp-block-paragraph"><mark style="background-color:rgba(0, 0, 0, 0);color:#cf2e2e" class="has-inline-color">Nota, existe una nueva versión de esta entrada que incluye la instalación de Pi-hole 6.0. <a href="https://linuxete.duckdns.org/pi-hole-en-raspberry-pi-instalacion-paso-a-paso/">Pincha aquí</a>.</mark></p>
</blockquote>



<p class="wp-block-paragraph">Pi-hole es una aplicación para bloqueo de anuncios y rastreadores en Internet a nivel de red en Linux que actúa como un sumidero de DNS​ (y opcionalmente como un servidor DHCP), destinado para su uso en una red privada.​ Fue diseñado para su uso en dispositivos embebidos con capacidad de red, como el Raspberry Pi,​ pero también se puede utilizar en otras máquinas que ejecuten distribuciones Linux e implementaciones en la nube.</p>



<p class="wp-block-paragraph">Pi-hole tiene la capacidad de bloquear anuncios tradicionales de sitios web, así como anuncios en lugares no convencionales, como televisores inteligentes y sistemas operativos para dispositivos móviles.</p>



<p class="wp-block-paragraph">La instalación de Pi-hole es muy sencilla, basta con seguir las instrucciones de su página web. También hay infinidad de videos en youtube que enseñan cómo hacerlo.</p>



<p class="wp-block-paragraph"> Así, que lo que explicaré a continuación será&#8230;.</p>



<h2 class="wp-block-heading">Que hacer antes de instalar Pi-hole</h2>



<p class="wp-block-paragraph">Antes de instalar pihole, sería interesante crear el grupo pihole y añadir nuestro usuario a ese grupo.</p>



<p class="wp-block-paragraph">Crea el grupo pihole desde la terminal así:</p>



<pre class="wp-block-code"><code>sudo groupadd pihole </code></pre>



<p class="wp-block-paragraph">Añade tu usuario al grupo pihole así:</p>



<pre class="wp-block-code"><code>sudo usermod -a -G pihole tu_usuario</code></pre>



<h2 class="wp-block-heading">&#8216;<strong>Que hacer despues de instalar Pi-hole</strong>&#8216;.</h2>



<h3 class="wp-block-heading">Fijar una IP para tu Raspberry</h3>



<p class="wp-block-paragraph">Para esto tendremos que entrar al router, necesitamos el nombre de usuario y la contraseña de acceso. Se suele entrar con a través de las IPs http://192.168.1.1 o http://192.168.0.1</p>



<p class="wp-block-paragraph">Dado que hay muchos modelos y marcas de router, tendrás que buscar información de como hacerlo en tu caso. </p>



<p class="wp-block-paragraph">Se trata de entrar en la LAN de tu router, ir al servidor DCHP y fijar una IP para Pi-hole. También tienes que asignar la ip local del servidor dns de tu raspberry.</p>



<p class="wp-block-paragraph">Voy a explicar como hacerlo en un router Asus, el resto de fabricantes tendrán la configuración en otros menús, pero serán parecidas a este.</p>



<p class="wp-block-paragraph">Abre tu navegador y escribe la ip de tu router, en mi caso <strong>http://192.168.1.1</strong> escribe el nombre de usuario y contraseña para el acceso.  Busca el la pestaña que hace referencia a la &#8216;<strong>LAN</strong>&#8216;, que es tu red local. </p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="192" height="466" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_073.png" alt="" class="wp-image-1186" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_073.png 192w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_073-124x300.png 124w" sizes="auto, (max-width: 192px) 100vw, 192px" /></figure>



<p class="wp-block-paragraph">Una vez dentro de la LAN, ve a &#8216;<strong>Servidor DHCP&#8217;</strong></p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="779" height="921" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_068-1.png" alt="" class="wp-image-1180" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_068-1.png 779w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_068-1-254x300.png 254w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_068-1-768x908.png 768w" sizes="auto, (max-width: 779px) 100vw, 779px" /></figure>



<p class="wp-block-paragraph">Donde dice, &#8216;<strong>Dirección IP asignada manualmente según la lista DHCP (Límite máximo : 64)</strong>&#8216;  haz click en el menú desplegable &#8216;<strong>Nombre del cliente</strong>&#8216; despliega la lista y busca el equipo que tiene instalado Pi-hole.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="777" height="445" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_071.png" alt="" class="wp-image-1181" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_071.png 777w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_071-300x172.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_071-768x440.png 768w" sizes="auto, (max-width: 777px) 100vw, 777px" /></figure>



<p class="wp-block-paragraph">En mi caso, elijo Raspberry Pi 4. Selecciónala y dale a &#8216;<strong>Aplicar</strong>&#8216; para que la IP de tu Pi-hole no cambie y siempre sea la misma.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="762" height="939" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_072.png" alt="" class="wp-image-1182" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_072.png 762w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_072-243x300.png 243w" sizes="auto, (max-width: 762px) 100vw, 762px" /></figure>



<p class="wp-block-paragraph">Fíjate en la dirección IP de tu Pi-hole, en mi caso <strong>192.168.1.228</strong> porque deberás de copiarla y en &#8216;<strong>Configuración del servidor DNS y WINS</strong>&#8216; en &#8216;<strong>Servidor DNS</strong>&#8216; pegarla. No olvides darle a &#8216;<strong>Aplicar</strong>&#8216; para guardar los cambios.</p>



<p class="wp-block-paragraph">Ahora todos los equipos conectados a nuestra red local pasarán por resolver sus peticiones DNS a través de nuestro Pi-hole.</p>



<h3 class="wp-block-heading">Cambiar la contraseña de administrador de la GUI web de Pi-hole</h3>



<p class="wp-block-paragraph">Una vez tengas instalado Pi-Hole, sería recomendable cambiar la contraseña , para hacerlo, ejecuta este comando:</p>



<pre class="wp-block-code"><code>pihole -a -p</code></pre>



<p class="wp-block-paragraph">Esto te pedirá que ingreses una contraseña y luego la confirmes.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="529" height="238" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_001.png" alt="" class="wp-image-1151" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_001.png 529w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_001-300x135.png 300w" sizes="auto, (max-width: 529px) 100vw, 529px" /></figure>



<h3 class="wp-block-heading">Cambia el puerto de Pi-hole</h3>



<p class="wp-block-paragraph">Si ejecutas otro servidor web en tu raspberry pi,como es mi caso,  como nginx, apache etc., deberás cambiar el puerto predeterminado «80» para el administrador web de tu pi-hole.&nbsp;Esto lo aplicaremos al servidor web «<strong>lighthttpd</strong>» que se instala predeterminado con pi-hole.</p>



<p class="wp-block-paragraph">Abre tu terminal y edita el archivo de configuración de lighttpd.conf con el siguiente comando:</p>



<pre class="wp-block-code"><code>sudo nano /etc/lighttpd/lighttpd.conf</code></pre>



<p class="wp-block-paragraph">busca donde hace referencia al puerto 80 del servidor.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="889" height="637" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_002.png" alt="" class="wp-image-1156" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_002.png 889w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_002-300x215.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/pi4@pi4-_002-768x550.png 768w" sizes="auto, (max-width: 889px) 100vw, 889px" /></figure>



<p class="wp-block-paragraph">Cambia el 80 por el puerto que desees y no haga conflicto con otras aplicaciones.  En mi caso usaré el puerto 8060</p>



<p class="wp-block-paragraph">Reinicia el servidor con el siguiente comando.</p>



<pre class="wp-block-code"><code>sudo systemctl restart lighttpd</code></pre>



<p class="wp-block-paragraph">Si quieres controlar tu Pi-hole desde la calle, osea desde fuera de tu red, no olvides abrir el puerto en tu router y acceder desde la <strong>IP_Pública:puerto/admin</strong>.</p>



<h3 class="wp-block-heading">Inicia sesión en la GUI de Pi-hole</h3>



<p class="wp-block-paragraph">¡Ahora estas listos para iniciar sesión en la GUI por primera vez!&nbsp;Si no has cambiado el puerto al servidor, ve a tu navegador e ingresa la dirección <strong>IP/admin</strong> en este formato:</p>



<pre class="wp-block-code"><code>http:&#47;&#47;192.168.1.28/admin</code></pre>



<p class="wp-block-paragraph">(Sustituye la dirección IP por la tuya).</p>



<p class="wp-block-paragraph"> Si has cambiado el puerto 80 a uno personalizado, tendrás que indicarlo en la dirección usando este formato «<strong>dirección IP:puerto/admin</strong>» </p>



<pre class="wp-block-code"><code>http:&#47;&#47;192.168.1.28:8060/admin</code></pre>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://i0.wp.com/www.crosstalksolutions.com/wp-content/uploads/2022/11/image-31.png?resize=518%2C613&amp;ssl=1" alt="" class="wp-image-13550"/><figcaption class="wp-element-caption">Pantalla de inicio de sesión de la GUI de administración de Pi-hole: ingresa tu contraseña de administrador y haz clic en «Iniciar sesión».</figcaption></figure>



<p class="wp-block-paragraph">Ingresa la contraseña de administrador que creaste en el paso anterior y haz clic en «Log in».&nbsp;Al iniciar sesión, se nos presenta el «Dashboard» (panel) Pi-hole.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="917" height="579" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_048.png" alt="" class="wp-image-1160" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_048.png 917w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_048-300x189.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_048-768x485.png 768w" sizes="auto, (max-width: 917px) 100vw, 917px" /><figcaption class="wp-element-caption">Panel de control Pi-hole.</figcaption></figure>



<p class="wp-block-paragraph">Acabamos de empezar a usar Pi-hole, por lo que todavía, no tenemos un montón de estadísticas útiles&#8230; esas comenzarán a completarse tan pronto comiencen nuestros dispositivos de la red local a hacer consultas DNS.</p>



<p class="wp-block-paragraph">En el lado izquierdo del tablero se encuentran nuestras opciones de menú.&nbsp;Los 4 bloques de colores en la parte superior son algunas estadísticas</p>



<ul class="wp-block-list">
<li>El cuadro azul es el número total de consultas que Pi-hole ha procesado.&nbsp;</li>



<li>El cuadro rojo muestra cuántas de esas consultas coincidieron la lista de bloqueo y fueron bloqueadas.</li>



<li>El cuadro amarillo es un porcentaje de solicitudes bloqueadas (el cuadro rojo se multiplica por 100 y se divide por el cuadro azul).&nbsp;</li>



<li>Finalmente el cuadro verde es la cantidad de dominios que están en las listas de bloqueo.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Dado que por ahora solo tenemos una lista de bloqueo, podemos ver que tenemos alrededor de 158.000 dominios que serán bloqueados por este Pi-hole.</p>



<p class="wp-block-paragraph">Seguimos por el menú de la izquierda con las opciones más importantes.</p>



<p class="wp-block-paragraph"><strong>Query Log</strong> (Registro de consultas)&nbsp;: muestra el historial de búsquedas de DNS de Pi-hole en orden descendente (las búsquedas más recientes se encuentran en la parte superior).&nbsp;Puedes ver todos los estados de los dominios, tanto los aprobados como los bloqueados.&nbsp;Para los dominios aprobados, hay un botón para incluirlos en la lista negra y, para los dominios bloqueados, hay un botón para incluirlos en la lista blanca.</p>



<p class="wp-block-paragraph"><strong>Long-Term Data</strong> (Datos a largo plazo)&nbsp;: al igual que el Registro de consultas, esta sección te brinda una visión más profunda del historial de DNS de Pi-hole y te permite filtrar esos datos con gran detalle.</p>



<p class="wp-block-paragraph"><strong>Groups and Clients</strong> (Grupos y Clientes)&nbsp;: Puedes usar esta sección si deseas bloquear las consultas de DNS para todos los dispositivos, excepto para los dispositivos en un grupo específico.&nbsp;Tambien puedes bloquear SÓLO las consultas de DNS para dispositivos en un grupo específico, puedes obtener información muy detallada sobre qué clientes y grupos usan qué listas de bloqueo.</p>



<p class="wp-block-paragraph"><strong>Domains</strong> (Dominios)&nbsp;: esta sección te permite agregar dominios específicamente a una lista negra o blanca.&nbsp;Por ejemplo, si hay tiendas específicas donde le gusta comprar en línea y esas tiendas están bloqueadas, puede incluirlas en la lista blanca aquí.</p>



<p class="wp-block-paragraph"><strong>Adlists</strong>&nbsp;(Listas de anuncios)&nbsp;: de forma predeterminada, tenemos la lista de bloqueo predeterminada que está bien mantenida y bloquea muchos sitios sin alterar la funcionalidad normal de Internet.&nbsp;Dicho esto, puedes obtener MUCHO detalle sobre lo que está bloqueando (sitios maliciosos, contenido para adultos, sitios de publicidad, sitios de seguimiento y telemetría). Existen listas de bloqueo públicas específicas para cada uno de estos tipos de contenido, pero ten en cuenta que cuanto más sitios agregues a tus listas de bloqueo, mayores serán las posibilidades de romper algo.&nbsp;Entonces tu familia se quejará de que «Internet» no funciona y tendrás que lidiar con ello.&nbsp;El truco consiste en encontrar el punto medio que bloquee mucho sin afectar la experiencia del usuario.</p>



<p class="wp-block-paragraph">Ya que estamos analizando varias listas de bloqueo, sigue adelante y agrega algunas de la página de&nbsp;<a href="https://oisd.nl/setup/pihole" target="_blank" rel="noreferrer noopener">The Oisd</a>&nbsp;.&nbsp;Copia el  enlace <strong>https://big.oisd.nl</strong>  en «<strong>Adlist</strong>» (Listas de anuncios) y pégalo en el campo «<strong>Address</strong>:» (Dirección) y luego haz clic en «Add» (Agregar).</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="345" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_043-1024x345.png" alt="" class="wp-image-1152" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_043-1024x345.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_043-300x101.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_043-768x259.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_043.png 1252w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Copie/pegue una lista de bloqueo en la administración de grupos de Adlist y haga clic en Agregar.</figcaption></figure>



<p class="wp-block-paragraph">Repite esto para tantas listas de bloqueo como desees; para este tutorial, tambień copiaré y pegaré la lista<strong> https://nsfw.oisd.nl</strong> </p>



<p class="wp-block-paragraph">Oisd está compuesto por 3 listas que se actualizan aproximadamente cada 24 horas.</p>



<ul class="wp-block-list">
<li><strong>oisd small</strong> -&gt; Se centra principalmente en el bloqueo de anuncios</li>



<li><strong>oisd big</strong> -&gt;Bloquea anuncios, anuncios de aplicaciones (móviles), phishing, malvertising, malware, spyware, ransomware, cryptojacking, estafas, &#8230; Telemetría/Analítica/Seguimiento (Cuando no sea necesario para el correcto funcionamiento)</li>



<li><strong>oisd nsfw</strong> -&gt; Bloquea sitios porno/para adultos</li>
</ul>



<p class="wp-block-paragraph"><strong>Nota</strong>: «oisd big» incluye todas las entradas de «oisd small». Por lo tanto, no es necesario utilizar ambas listas simultáneamente.</p>



<p class="wp-block-paragraph">Una vez completado, debemos decirle a Pi-hole que importe estas listas.</p>



<p class="wp-block-paragraph">Ve a<strong> Tools</strong>  -&gt; <strong>Update Gravity</strong> y luego haz clic en el botón &#8216;Update&#8217; (Actualizar).&nbsp;Esto revisará todas las listas de bloqueo y agregará las URL bloqueadas a la base de datos de Pi-hole.&nbsp;Una vez completado, verás un cartel verde que dice «Success!» (Éxito ) en la parte superior de la pantalla.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="551" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_046-1024x551.png" alt="" class="wp-image-1153" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_046-1024x551.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_046-300x161.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_046-768x413.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_046.png 1251w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Actualice Gravity para actualizar su lista de dominios bloqueados.</figcaption></figure>



<p class="wp-block-paragraph">Ahora haz clic en Panel de control en el menú de la izquierda. ¿Notas algo diferente?&nbsp;Nuestros &#8216;Dominios en listas de anuncios&#8217; aumentaron de aproximadamente 158.000 a 583.835 dominios bloqueados.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="152" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_047-1024x152.png" alt="" class="wp-image-1155" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_047-1024x152.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_047-300x44.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_047-768x114.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_047.png 1026w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">¡Más dominios bloqueados ahora!</figcaption></figure>



<p class="wp-block-paragraph">¡Volvamos a nuestro recorrido por el menú de la izquierda!</p>



<p class="wp-block-paragraph"><strong>Disable Blocking</strong> (Deshabilitar el bloqueo)&nbsp;: esto te permite evitar que Pi-hole bloquee cualquier dominio durante varios períodos de tiempo (o indefinidamente).&nbsp;Muy útil para solucionar problemas: si algo no funciona en tu red o en tu navegación por Internet, intenta desactivar el bloqueo durante 5 minutos y observa si se soluciona.&nbsp; Si, sí lo soluciona, entonces sabrás que probablemente habrá algunos dominios que tendrás que incluir en la lista blanca.</p>



<p class="wp-block-paragraph">Dominios habituales en la lista blanca. <a href="https://discourse.pi-hole.net/t/commonly-whitelisted-domains/212/1">Pincha aquí</a></p>



<p class="wp-block-paragraph"><strong>DNS local</strong>&nbsp;: esto te permite crear tus propias entradas de DNS locales.</p>



<p class="wp-block-paragraph"><strong>Herramientas</strong>&nbsp;– sí… herramientas.&nbsp;Échales un vistazo.</p>



<h3 class="wp-block-heading">Settings</h3>



<p class="wp-block-paragraph">Por último, pero no menos importante, tenemos nuestra Configuración. Esto exige su propia sección en este tutorial. </p>



<p class="wp-block-paragraph">Comenzaremos con la pestaña &#8216;<strong>Sistema</strong>&#8216;, que nos muestra información diversa sobre Pi-hole: versiones de software, utilización de recursos, etc. También tenemos la opción de controlar DNS y el servidor mismo usando los botones en la parte inferior.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="1006" height="702" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_057.png" alt="" class="wp-image-1164" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_057.png 1006w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_057-300x209.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_057-768x536.png 768w" sizes="auto, (max-width: 1006px) 100vw, 1006px" /><figcaption class="wp-element-caption">Settings –&gt; System</figcaption></figure>



<p class="wp-block-paragraph"><strong>Pestaña DNS</strong>: nos muestra qué proveedores ascendentes utilizamos para consultas DNS sin caché. Cómo elegí OpenDNS durante el asistente de configuración, podemos ver que OpenDNS es mi fuente de búsqueda principal y secundaria. También puedes jugar con las casillas de verificación primaria y secundaria aquí para tener diferentes fuentes de consulta de DNS, por ejemplo, OpenDNS+Cloudflare. ( No elijas Google, ya que en cada petición DNS muere un gatito)</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="494" height="704" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_058.png" alt="" class="wp-image-1165" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_058.png 494w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_058-211x300.png 211w" sizes="auto, (max-width: 494px) 100vw, 494px" /><figcaption class="wp-element-caption">Pestaña DNS</figcaption></figure>



<p class="wp-block-paragraph">Otra cosa a destacar en la pestaña DNS: en el lado derecho está la sección &#8216;Interface settings&#8217; (Configuración de interfaz). De forma predeterminada, Pi-hole está configurado para responder SÓLO a consultas DNS desde su LAN local. Si solo dispones de una red en casa como es mi caso y seguramente el tuyo, déjalo de forma predeterminada..Esta opción, sólo permite consultas de dispositivos que estén como máximo a un salto de distancia (dispositivos locales).  En caso, de que dispongas de otras subredes  como LAN, invitados dispositivos IoT, etc y quiereas que todos puedan usar Pi-hole, cambia esa configuración para permitir solicitudes de otras subredes. Entonces, elige &#8216;Respond only on interface eth0&#8217; (Responder solo en la interfaz eth0) que básicamente permite cualquier solicitud de DNS que ingrese al puerto de red.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="479" height="527" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_059.png" alt="" class="wp-image-1167" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_059.png 479w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_059-273x300.png 273w" sizes="auto, (max-width: 479px) 100vw, 479px" /></figure>



<p class="wp-block-paragraph"><strong>Pestaña DHCP</strong>: el Pi-hole se puede utilizar como servidor DHCP si lo deseas, pero dejaremos hacer esto a nuestro router.</p>



<p class="wp-block-paragraph"><strong>Pestaña Web interface:</strong> .Permite cambiar la apariencia de la GUI de administración, múltiples temas claros y oscuros.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="595" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_060-1024x595.png" alt="" class="wp-image-1168" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_060-1024x595.png 1024w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_060-300x174.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_060-768x446.png 768w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_060.png 1248w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Pestaña API</strong> esta pestaña le permite filtrar algunos dominios específicos que no deseas que se muestren en las estadísticas del panel.</p>



<p class="wp-block-paragraph"><strong>Pestaña Privacidad</strong> te permite cambiar qué dominios se muestran u ocultan (esta era una opción en el asistente de configuración inicial) si desea cambiar esta configuración… aquí lo tiene.</p>



<p class="wp-block-paragraph"><strong>Pestaña Teletransportador</strong> te permite hacer una copia de seguridad y restaurar la configuración de tu Pi-hole. Esto es increíblemente útil para mantener sincronizadas las configuraciones en múltiples Pi-holes. Una vez que tengas listas blancas/negras, listas de bloqueo y grupos en su lugar, puedes simplemente hacer una copia de seguridad de todos esos datos y restaurarlos en su segundo servidor Pi-hole.</p>



<p class="wp-block-paragraph">El terminar la configuración te aconsejo que ejecutes una actualización de Pi-hole con:</p>



<pre class="wp-block-code"><code>pihole updatePihole</code></pre>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="556" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_062.png" alt="" class="wp-image-1173" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_062.png 640w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_062-300x261.png 300w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure>



<h3 class="wp-block-heading">Test de funcionamiento.</h3>



<p class="wp-block-paragraph">Para saber si tu pi-hole está funcionando correctamente, pincha en el siguiente enlace.</p>



<p class="wp-block-paragraph"><a href="https://blockads.fivefilters.org/?pihole">https://blockads.fivefilters.org/?pihole</a></p>



<p class="wp-block-paragraph">Si todo va bien deberás obtener una pantalla como esta en tu dispositivo </p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="536" height="1024" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944-536x1024.jpg" alt="" class="wp-image-2071" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944-536x1024.jpg 536w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944-157x300.jpg 157w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/1000020944.jpg 670w" sizes="auto, (max-width: 536px) 100vw, 536px" /></figure>



<h2 class="wp-block-heading">Miscelánea</h2>



<pre class="wp-block-preformatted">Si estás interesado en profundizar en las listas de bloqueo que puedes agregar a Pi-hole, aquí tienes algunos buenos recursos:

<a href="https://avoidthehack.com/best-pihole-blocklists" target="_blank" rel="noreferrer noopener">The Best Pi-hole Blocklists</a> - Avoidthehack.com - Este artículo hace un excelente trabajo al explicar los diferentes tipos de listas de bloqueo, y luego enumera una serie de recursos para listas en diferentes categorías de bloqueo.

<a href="https://firebog.net/" data-type="link" data-id="https://firebog.net/" target="_blank" rel="noreferrer noopener">The Firebog</a> (colección de listas de bloqueo) - Este recurso de listas de bloqueo hace un excelente trabajo proporcionando fuentes de listas de bloqueo en múltiples categorías como Sospechoso, Publicidad, Seguimiento y Telemetría, y Malicioso. Además, desglosa esas listas en enlaces verdes y enlaces azules: los enlaces verdes son los que tienen menos probabilidades de interferir con la actividad normal en Internet. Una buena regla general es añadir solo las listas en verde e ir probando añadiendo un par de listas azules a ver cómo se comportan en tu Pi-hole.

Una cosa más: en Pi-hole.net hay una lista de los dominios que suelen estar en la <a href="https://discourse.pi-hole.net/t/commonly-whitelisted-domains/212">lista blanca</a>. Si tienes problemas con un sitio web o servicio concreto (por ejemplo, Spotify o la funcionalidad de Xbox), comprueba si en esa página hay recursos para incluir ese servicio en la lista blanca; puede ahorrarte muchos quebraderos de cabeza.</pre>



<h3 class="wp-block-heading">Desbloqueo rápido de Pi-hole</h3>



<p class="wp-block-paragraph">¡iniciar sesión en la GUI de administración de Pi-hole para deshabilitar el bloqueo puede ser engorroso!.&nbsp;Para acortar el tiempo que lleva desactivar el bloqueo, puedes realizar algunas secuencias de comandos.&nbsp;Todo comienza con esta URL:</p>



<pre class="wp-block-code"><code>http:&#47;&#47;192.168.1.228/admin/api.php?disable=300&amp;auth=PWHASH</code></pre>



<p class="wp-block-paragraph">Analicemos esto: la dirección IP es la dirección IP de tu Pi-hole ( usa la tuya para esto).&nbsp;&#8216;disable=300&#8217; significa deshabilitar durante 300 segundos (5 minutos), y auth=PWHASH es el valor hash de WEBPASSWORD que se puedes encontrar en el archivo /etc/pihole/setupVars.conf.&nbsp;Puedes verlo si inicias sesión en tu Pi-hole con SSH y ejecutas el comando:</p>



<pre class="wp-block-code"><code>cat /etc/pihole/setupVars.conf |grep WEBPASSWORD</code></pre>



<p class="wp-block-paragraph">Esto te mostrará su contraseña hash: copia y pega todo después de = y agrégalo al final de la URL anterior.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="805" height="521" src="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_061.png" alt="" class="wp-image-1171" srcset="https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_061.png 805w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_061-300x194.png 300w, https://linuxete.duckdns.org/wp-content/uploads/2024/03/Seleccion_061-768x497.png 768w" sizes="auto, (max-width: 805px) 100vw, 805px" /><figcaption class="wp-element-caption">Cómo encontrar el valor de su contraseña hash</figcaption></figure>



<p class="wp-block-paragraph">Si ahora agregamos esa contraseña hash al final de la cadena URL anterior y luego la introduce en un navegador, esto se autenticará en su Pi-hole y deshabilitará el bloqueo durante 5 minutos.&nbsp;</p>



<h3 class="wp-block-heading">Documentación para Pi-hole</h3>



<p class="wp-block-paragraph"> <strong>Documentación de Pi-hole</strong> toda la documentación, instalación, guías, etc .. <a href="https://docs.pi-hole.net/" data-type="link" data-id="https://docs.pi-hole.net/" target="_blank" rel="noreferrer noopener">Aquí</a></p>



<p class="wp-block-paragraph"><strong>Comandos para Pi-hole</strong> donde encontrarás los necesarios para administrar el programa a través de la interfaz de línea de comandos. <a href="https://docs.pi-hole.net/core/pihole-command/" data-type="link" data-id="https://docs.pi-hole.net/core/pihole-command/" target="_blank" rel="noreferrer noopener">Aquí</a></p>



<p class="wp-block-paragraph">Y esto sería todo para tener Pi-hole en marcha.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxete.duckdns.org/que-hacer-despues-de-instalar-pi-hole/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
