5P by GN⁺ | ★ favorite | 댓글 6개
  • 2024년 웹과 소프트웨어는 광고, 추적, 분석 위젯, 쿠키 배너, 끊임없는 외부 통신으로 피로도가 커졌고, Pi-hole은 이를 네트워크 단에서 줄이는 방법임
  • Pi-hole은 집이나 사무실 네트워크의 DNS 싱크홀로 동작해 추적기, 광고 CDN, 원치 않는 도메인 요청을 기기 전체에서 차단함
  • 실제 사용 환경에서는 전체 트래픽의 66.6%가 차단됐고, 일상 작업에는 기능적 영향이 없었다고 함
  • 구성에는 Raspberry Pi와 microSD 카드, 초기 설정용 주변기기, Pi-hole 설치, 라우터가 DNS 요청을 Pi-hole로 보내게 하는 네트워크 설정이 필요함
  • Pi-hole만으로 모든 광고를 막기는 어려워 YouTube 같은 서비스에는 uBlock Origin 같은 브라우저 광고 차단기를 함께 쓰는 구성이 유용함

왜 Pi-hole을 쓰는가

  • 웹 브라우징과 소프트웨어 사용 중 원치 않는 데이터 수집과 추적이 크게 늘었고, 사용자는 컴퓨터·브라우저·기타 신호가 동의 없이 프로파일링에 쓰이는 상황을 피하고 싶어함
  • 2024년의 일반적인 온라인 경험은 광고, 악성 스크립트, 분석 위젯, 챗봇 위젯, 페이지를 가리는 쿠키 동의 배너, 클릭마다 외부로 통신하는 소프트웨어로 채워져 있음
  • 광고 기술은 방문자를 과도하게 악용하는 방향으로 변했고, 이에 대한 대응책으로 집 네트워크에 Pi-hole을 두는 방식이 제안됨
  • Pi-hole은 이미 오래 알려진 프로젝트이며 Jeff Atwood, Troy Hunt, Scott Hanselman, Scott Helme 등이 수년간 다뤄온 도구임

네트워크에서 동작하는 방식

  • Pi-hole은 보통 Raspberry Pi에서 실행되지만, 기술적으로는 Pi 밖에서도 실행 가능함
  • 네트워크 내부의 DNS 프록시/싱크홀처럼 동작함
    • 사용자가 https://example.com에 접속하면 요청은 먼저 Pi-hole을 거침
    • 이후 권한 DNS 서버에 도메인 정보를 물어보는 흐름으로 이어짐
  • 목적은 네트워크에서 접근하지 않으려는 도메인 요청을 차단하는 것임
    • 추적기
    • 광고 제공 CDN
    • 집이나 사업장 내부에서 데이터를 보내고 싶지 않은 도메인
  • 실제 네트워크에서는 전체 트래픽의 66.6%가 차단됐고, 사용자가 하는 작업에는 기능적 영향이 없었음

설치에 필요한 구성

  • Pi-hole 설정에는 큰 투자가 필요하지 않으며, 가장 큰 비용은 장비보다 설정과 검증에 드는 시간
  • 기본 구성은 다음과 같음
    • Raspberry Pi
    • 미국 기준 약 155달러CanaKit 스타터 키트
      • 설정에 필요한 microSD 카드도 포함됨
    • Raspberry Pi 초기 설정에 연결할 모니터, 마우스, 키보드
    • Pi-hole 기본 설치 안내를 따라갈 시간
    • 네트워크의 DNS 요청이 Pi-hole을 거치도록 라우터를 설정할 시간
  • Pi-hole 팀은 설치 과정을 가능한 한 단순하게 만들었음

차단 도메인 목록 운영

  • 하드웨어와 소프트웨어를 설치한 뒤에는 라우터의 DNS 요청 대상이 Pi-hole 장치를 가리키도록 구성해야 함
  • 다음 단계는 어떤 도메인을 차단할지 정하는 일임
    • 네트워크를 흐르는 요청을 직접 보고 판단할 수 있음
    • 커뮤니티 차단 목록을 사용할 수 있음
  • Firebog는 시작점으로 추천되는 자료이며, 커뮤니티가 연구하고 수집한 많은 도메인 목록을 제공함
  • 모든 목록을 무조건 적용할 필요는 없음
    • 일부 기능이 깨지거나 동작하지 않을 수 있음
    • Pi-hole의 실시간 쿼리 로그에서 어떤 클라이언트가 어떤 도메인에 접근하려 하는지 확인 가능함
    • 필요에 따라 도메인을 동적으로 차단하거나 허용할 수 있음
  • 정규표현식으로 특정 조건에 맞는 도메인을 막을 수 있음
    • 러시아, 중국, 홍콩에서 비롯된 악성 트래픽을 많이 본다는 이유로 .cn, .ru, .hk TLD를 차단하는 예시가 있음
(^|\.)(cn|ru|hk)$
  • 이 규칙을 적용하면 DNS 요청이 Pi-hole을 거치는 한 해당 TLD 서버로 향하는 통신은 네트워크 밖으로 나가지 않음
  • 국가 TLD가 악성코드의 유일한 공격 벡터는 아니지만, 이를 차단하는 것은 전체 네트워크 보안 태세를 높이는 작은 단계로 다뤄짐

DNS 우회 막기

  • 일부 기기는 사용자가 설정한 DNS를 우회해 광고를 제공하거나 분석 데이터를 수집하려 할 수 있음
  • 대응 방식은 사용하는 라우터 하드웨어에 따라 달라짐
  • UniFi 생태계와 UDM Pro를 쓰는 환경에서는 UDM에 SSH로 접속해 iptables 규칙을 실행하는 예시가 있음
iptables -t nat -A PREROUTING ! -s YOUR_PI_HOLE_IP -p tcp --dport 53 -j DNAT --to YOUR_PI_HOLE_IP
iptables -t nat -A PREROUTING ! -s YOUR_PI_HOLE_IP -p udp --dport 53 -j DNAT --to YOUR_PI_HOLE_IP


# Make sure that we skip 192.168.1.1 since that seems to break UniFi Protect
iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.2-192.168.254.254 -j MASQUERADE
  • 이 스크립트는 모든 DNS 트래픽인 포트 53을 Pi-hole로 리디렉션하고, NAT 규칙으로 네트워크 주소 마스커레이딩을 적용함
  • 첫 번째 명령은 TCP DNS 패킷을 Pi-hole IP로 목적지 NAT 처리함
    • -t nat: NAT 테이블 규칙 지정
    • -A PREROUTING: 라우팅 전 인바운드 패킷 처리 체인에 규칙 추가
    • ! -s YOUR_PI_HOLE_IP: Pi-hole 자체에서 시작된 패킷 제외
    • -p tcp: TCP 패킷에 적용
    • --dport 53: DNS 포트 53 대상 패킷 매칭
    • -j DNAT: 목적지 IP 주소를 바꾸는 DNAT 대상으로 이동
    • --to YOUR_PI_HOLE_IP: 패킷을 Pi-hole IP로 리디렉션
  • 두 번째 명령은 같은 처리를 UDP 패킷에 적용함
  • 세 번째 명령은 지정한 내부 IP 범위의 소스 IP를 라우터 IP로 바꾸는 MASQUERADE 규칙임
    • 예시 범위는 192.168.1.2부터 192.168.254.254까지이며, 각자 네트워크에 맞게 조정 가능함
    • 192.168.1.1은 UniFi Protect가 깨지는 것을 피하기 위해 제외됨
  • 결과적으로 Pi-hole 자체에서 나온 요청을 제외한 네트워크 장치의 TCP·UDP DNS 요청은 모두 Pi-hole로 리디렉션됨

브라우저 광고 차단기와 함께 쓰기

  • Pi-hole이 네트워크 장치와 인터넷 사이에 있어도 uBlock Origin 같은 신뢰할 수 있는 광고 차단기는 여전히 가치가 있음
  • YouTube처럼 서비스 이용은 유지하면서 광고 없이 쓰고 싶은 경우에는 도메인 단위 차단만으로 해결하기 어려움
  • Pi-hole은 브라우저 광고 차단기에 더해 원치 않는 콘텐츠와 요청을 막는 추가 계층으로 쓰임
  • 브라우저 광고 차단기는 기본 웹사이트 도메인에서 로드되는 수동 광고나 스폰서 콘텐츠 같은 특정 UI 요소도 차단할 수 있음

사용 후 평가

  • Pi-hole을 네트워크에 설치한 뒤에는 되돌아가기 어려울 정도로 효과가 컸음
  • 부모와 배우자의 부모 네트워크에도 같은 설정을 적용함
  • 온라인 생활의 질에 큰 차이를 만든다는 이유로 계속 추천하겠다고 밝힘

댓글과 토론

꼭 파이홀을 쓰지 않더라도 어지간하면 그냥 광고를 이미 차단한 DNS를 쓰는 것도 괜찮습니다.

http://youtube.com/watch?v=OvfnqFXRybk 이렇게 adguard를 설치해 사용하는 방법도 좋더라구요.

Adguard Home, PiHole, NextDNS 셋 다 사용해봤는데 Adguard Home이 가장 낫더라고요.
병렬 요청 하고 캐시 넉넉하게 주면 10ms 미만에 DNS 요청이 처리됩니다.

Hacker News 의견들
  • 집에서는 몇 년째 Pi-hole을 돌리고 있고, 이제 없이는 못 살 정도임
    시간이 지나면서 제어권을 더 높이려고 조금씩 바꿔 왔고, 지금은 재귀 DNS 구성을 써서 Pi-hole이 전부 필터링한 뒤 남은 요청은 로컬의 Unbound가 처리하며, Unbound는 13개 루트 네임서버에 직접 질의함
    제3자 DNS는 쓰지 않고, Pi-hole/Unbound 캐시까지 더해지니 인터넷 탐색이 정말 빠름
    다만 스마트 TV의 하드코딩된 DNS, DNS-over-TLS, DNS-over-HTTPS 같은 건 이것만으로 다 막을 수 없어서 OPNSense가 필요해짐
    방화벽 규칙으로 Pi-hole 외에는 이름 해석을 못 하게 막아 두었고, Samsung 스마트 TV가 Google DNS를 쓰려 하면 차단되고 Pi-hole이 대신 처리함
    DoT나 DoH를 쓰려는 기기도 차단되고 Pi-hole이 처리함
    OPNSense로 동적 방화벽 규칙을 만들면 매일 갱신되는 목록에 호스트가 매칭될 때만 443과 853을 막을 수 있음
    여기에 OPNSense 방화벽으로 IoT가 로컬 네트워크에는 접근하지 못하게 하되, 무선 프린터 같은 기기에는 내가 접근할 수 있게 했고, 외부에서 고양이 카메라나 Voron 3D 프린터 카메라를 봐야 할 때는 WireGuard VPN을 씀. VPN 없이는 네트워크 접근도 없음
    현재는 나와 내 기기만 쓰는 환경이고, 목록의 도메인은 50만 개, 총 질의 4.3만 개, 차단 1.7만 개, 차단율 39% 정도임
    Pixel에는 GrapheneOS를 쓰고 앱은 매우 제한적으로 설치하며 웹 버전을 선호함. 앱 자체도 완전히 통제하고 접근의 99%는 막아 둔 상태라, 며칠 전 로그를 지운 뒤 수치가 비교적 낮게 나옴

    • “DoT나 DoH를 쓰려는 기기도 차단되고 Pi-hole이 처리한다”는 부분이 어떻게 가능한지 궁금함
      방화벽에서 일부 포트만 허용하는 건 이해하지만, TCP 443은 보통 열려 있을 텐데 Cloudflare 문서에 따르면 DoH가 그 포트를 씀. Samsung이 그걸 쓰거나 DoT를 443에서 쓰는 편이 낫다고 판단하면 어떻게 되는지 모르겠음
      이런 기기에는 특정 목적지만 허용하는 식인지 궁금함
      비슷한 구성을 쓰고 있지만 Pi-hole은 빼고 OPNSense의 Unbound에 목록만 넣어 쓰고 있으며, 큰 차이는 못 느꼈음
      “스마트” TV는 너무 별로라 그냥 인터넷을 뽑아 두었고, 그래서 멍청해졌지만 오히려 마음에 듦. 내장 Chromecast 기능을 써 보려고 별도 VLAN에 인터넷 없이 넣고 mDNS 중계와 포트 허용도 해 봤지만 잘 안 됐음
      https://developers.cloudflare.com/1.1.1.1/encryption/dns-ove...
    • 지금처럼 싸우는 데 가치는 분명 있고 응원하지만, 질의의 61%가 여전히 통과한다는 건 데이터가 여전히 밖으로 나간다는 뜻임
      정도는 줄었을지 몰라도 마케팅 표적이 안 그려지는 건 아니고, 직선이 정확한 모더니즘 그림이 아니라 인상주의 그림처럼 보일 뿐임
      Pollock 그림이 되는 방법을 알고 싶음
    • Unbound와 Pi-hole을 함께 설정하고, 모든 DNS 요청을 Unbound/Pi-hole로 강제 리다이렉션하는 강제 DNS 구성에 대한 최신 가이드가 있는지 궁금함
      몇 년 전에 시도했다가 설정이 너무 복잡해서 포기했음
  • HN에서 제목만 보고 “이미 있는데”라고 생각하는 사람이라도, 로컬 DNS를 우회하는 앱과 기기를 고치는 iptables 설정 때문에 본문을 읽어볼 만함
    예를 들어 New York Times 앱은 자체 하드코딩 DNS 서버를 쓰는 것 같은데, 직접 해 보진 않았지만 본문에 그 해결책이 있는 듯함
    다만 답글들을 보니 네트워크 작업에 간신히 익숙한 내 판단이 틀렸을 수도 있으니 걸러 들어야 함

    • 점점 더 많은 앱이 하드코딩된 DoH 서버에 의존하고 있어서 차단이나 리다이렉션이 더 어려워짐
      라우터에서 Pi-hole이나 AdGuard Home을 돌리며 일부 목록을 기반으로 막아야 함
      https://github.com/dibdot/DoH-IP-blocklists
    • 이 수준의 제어는 브라우저와 여러 앱이 DNS-over-HTTPS로 넘어가면서 우회하고 있음
      네트워크에 TLS 종료 프록시를 배치하거나, 이 군비 경쟁을 포기해야 할 수 있음
    • 그건 해결책이 아니고, 해당 iptables 설정은 라우터에 있는 것이라 53번 포트 DNS 요청만 잡음
      DoH는 라우터만으로 잡을 수 없고, 그러려면 방화벽이 필요함
    • 본문의 명령들은 53번 포트 트래픽을 Pi-hole로 단순히 다시 보내는 것이라, 앱이 자체적으로 이름 해석을 하는 걸 막기에는 부족함
      예를 들어 Telegram 앱에는 내장 DNS-over-HTTPS가 있고, 그런 iptables 체인으로는 아무것도 할 수 없음
    • 예전에는 Pi-hole을 꽤 많이 썼지만, 이제는 충분하지 않을 수도 있음
      네트워크 전문가는 아니어도 그런 한계는 보이고, 보완하려고 노력하게 됨
      지금 시점에서 Pi-hole을 무조건 추천하는 건 오히려 해가 될 수 있음
  • 집 차단기가 짧은 시간에 몇 번 오르내린 뒤 거의 10년 된 라우터가 망가졌고, 그 여파로 Pi-hole도 잠시 멈춘 상태임
    처음 설정했을 때는 IoT, Android, Chromebook 등이 있었지만 지금은 온 가족이 Linux를 쓰고 스마트폰 몇 대와 Steam Deck 정도만 있음
    아내가 Facebook, Instagram 같은 별로인 앱을 몇 개 쓰긴 하지만, 그 외에는 네트워크 측면에서 훨씬 나아졌음
    예전에는 Pi-hole로 “인터넷과 싸우는” 데 시간을 많이 썼는데, 이번 고장을 겪고 보니 해야 할 일은 웹사이트를 덜 방문하고, 연결된 기기를 덜 소유하고, 밖에서 일하거나 책을 읽는 식의 다른 활동을 늘리는 것 같음
    JavaScript 차단도 큰 도움이 되지만, 나쁜 웹사이트와 웹앱을 그냥 피하는 것이 장기적으로는 유일한 해법처럼 보임

    • 기술이 여러 면에서 “잘못된 방향”으로 갔고, 기술은 우리를 위한 것이지 우리가 기술을 위해 있는 게 아니라는 사실을 사회적으로 잊었다는 느낌이 강함
      기술을 가볍게 쓰고, 도움이 되는 곳에만 쓰며 그렇지 않은 곳은 무시하는 접근이 마음에 듦
      물론 무시할 수 없거나 무시하도록 허용되지 않을 때가 별도의 어려움임
  • Pi-hole 자체가 아니라, 회사들이 광고를 온라인 서비스에 통합하는 방식에 대한 불만이 있음
    Pi-hole을 쓰다 보면 광고가 있어야만 작동한다고 기대하거나 의존하는 서비스가 꽤 있음
    예를 들어 Paramount+의 일부 프로그램은 이론적으로 광고가 없어야 할 것 같은데도, 프로그램 전에 광고가 실행되지 않으면 재생이 무한 대기 상태로 걸림
    또 Google 첫 페이지가 거의 쓸모없어지는 경우가 있음. 맨 위 결과가 내가 원하는 것의 광고일 때 그 광고 링크를 누르면 Pi-hole 때문에 원하는 링크로 이동하지 않아서, 결국 반 페이지쯤 내려 일반 검색 결과를 눌러야 함
    이런 우회책이 있으면 알고 싶고, 그 외에는 Pi-hole을 아주 만족스럽게 쓰고 있음. 친구들은 자꾸 “shut your pi-hole”이라고 해서 그 얘기 좀 그만하라고 하지만 이상함
    글을 보니 허용 도메인 목록을 서비스별로 조정하라고 권하는 듯해서 Paramount에는 그렇게 해 볼 예정임
    Google 쪽은 별도로 광고 차단기를 껐는데, 켰을 때 YouTube가 망가졌기 때문임. 애초에 YouTube 광고가 나오면 안 되는 상태인데도 그렇다니, 어떤 날은 인터넷이 정말 싫어짐. 다시 광고 차단기를 켜서 그런 링크를 무시하는 게 제일 쉬울 듯함

    • Edge 브라우저와 uBlock Origin을 쓰면 YouTube가 광고 없이 완벽히 작동함
    • Pi-hole 기본 UI에서 로그를 살펴보고, 브라우징 습관에 마찰을 일으키는 도메인을 허용 목록에 넣으면 됨
      Google 스폰서 검색 문제도 꽤 빨리 해결했음
      다른 서비스가 의존하는 도메인도 찾아서 허용하면 되고, 아주 어렵지는 않음
      안타깝게도 Pi-hole이 모든 걸 막아 주지는 못함
    • Google 문제 때문에 지난 2주 동안 Kagi를 검색 도구로 써 봤는데 마음에 듦
      광고가 없고 결과도 좋으며 개인화할 수 있음. 지금은 무료 버전이지만 곧 구독할 가능성이 큼
  • 비용과 단순함을 생각하면 NextDNS가 훨씬 쉬운 편임
    휴대폰과 컴퓨터에 설치해서 이동 중에도 켜고 끌 수 있는 편의 앱이 있고, 라우터에도 설정할 수 있음
    기술에 익숙하지 않은 가족 구성원에게도 편하게 쓸 수 있음

    • 내 기기뿐 아니라 기술에 익숙하지 않은 가족의 TV와 스마트폰에도 쓰고 있음
      다만 마음 한구석에는 언젠가 NextDNS가 태도를 바꿔 데이터 브로커에게 팔리고, 갑자기 내 모든 트래픽 이력이 그곳에 중앙집중화될 것 같은 불안이 있음
      예전에는 저렴한 VPS에서 개인용 AdGuard Home을 돌렸지만 NextDNS를 쓰면서 내렸음. 다시 올려야 할지도 모르겠음
    • 몇 년 전 Pi-hole을 써 봤고, 최근 NextDNS를 발견해서 집 라우터의 DNS로 설정했는데 훨씬 쉬워서 놀랐음
    • 차단을 쉽게 켜고 끄는 앱을 원하는 사람에게 NextDNS가 답은 아님
      iOS와 iPadOS의 NextDNS 앱은 거의 5년 동안 업데이트되지 않았고 토글이 망가져 있음. 몇 년 동안 그것 때문에 고생해서 알고 있음
      iOS/iPadOS에서 영구 VPN 프로필이 아니라 앱을 쓴다면, NextDNS가 켜져 있는지 알고 싶을 때마다 브라우저에서 test.nextdns.io에 들어가 “unconfigured”가 뜨는지 특정 NextDNS 엔드포인트가 뜨는지 확인해야 함
      내 경우 이 테스트를 해 보면 무작위로 작동하거나 안 하는 게 드러남
  • Pi-hole을 좋아하지만 155달러 키트에 키보드, 마우스, 모니터까지 추천하는 건 의외임
    내 Pi-hole은 Pi Zero 2W에서 돌고 USB로 전원을 받음
    전체 설정은 SSH로 끝나고 비용은 약 25달러였음
    네트워크를 Pi-hole용으로 설정할 수 있는 사람이라면 SSH도 충분히 할 수 있을 것 같음

    • 사실 Pi Zero 2도 과함
      내 Pi-hole은 1세대 Pi Zero에서 같은 microSD 카드로 거의 3년 동안 돌아가고 있고, 라우터의 USB 포트에서 전원을 받음
    • 원래 Pi Zero에 USB Ethernet을 붙여도 잘 돌아감
  • Pi-hole 위에 상태 추적 방화벽/허용 목록 같은 것이 있었으면 함
    어떤 기기가 Pi-hole로 해석되지 않은 IP 주소에 연결하려 하면 차단하고, 특정 주소의 역방향 DNS가 Pi-hole이 차단할 도메인으로 해석되면 그 역시 버리는 식임
    너무 많은 앱, IoT, 가전이 영리해져서 DoH나 비슷한 방식으로 네트워크 제어를 우회함
    그래도 결국 모두 라우팅은 필요하므로 강제로 끊어낼 수 있음

  • 글쓴이임. 제출해 준 mpweiher에게 감사함
    Pi-hole은 우리 집에서 단연 최고의 인프라 투자였고, 현재 차단 도메인이 200만 개를 넘었지만 성능은 훌륭함

  • DNS 수준에서만 차단하는 Pi-hole을 굳이 쓰느라 고생하는 이유를 잘 모르겠음
    uBlock Origin은 DOM 수준에서 차단할 수 있고, 설정도 더 쉽고 저렴하며 유지보수가 덜 필요하고 더 효과적임

    • Pi-hole을 쓰면 TV, 식기세척기 같은 스마트 기기의 원격 측정도 막을 수 있음
      휴대폰이 연결되는 VPN 위에서 돌리면 모바일 앱의 광고와 추적도 차단 가능함
      글에서 말하듯 Pi-hole은 브라우저 광고 차단기를 대체하는 게 아니라 보완함
    • uBlock은 웹브라우저용이라 다른 앱, 스마트 기기, 게임 콘솔 등에는 도움이 안 됨
      둘 다 쓰는 게 가장 좋음
    • 둘 다 쓰고 있으며, 브라우저 밖의 여러 트래픽도 막고 있음
      Pi-hole이 안 돌고 있으면 바로 알아챌 수 있음
      “유지보수가 덜 든다”는 면에서는, 사실 한 달 내내 Pi-hole에 거의 신경 쓰지 않음. 자동 업데이트가 돌고 필요하면 재부팅하며, 거의 그냥 작동해서 잊고 지냄
    • 예전에는 브라우저 밖의 앱, 스마트 TV, 모바일 브라우저가 광고 차단 플러그인을 허용하지 않던 환경에서 광고를 잡거나, 기기가 집에 전화하듯 보내는 외부 연결을 잡기 위해 썼음
      지금은 불행히도 덜 효과적이지만, 점점 더 많은 앱이 DNS 차단을 우회하려고 해도 모바일 앱 광고를 여전히 꽤 많이 잡음
      브라우저 플러그인을 쓸 줄 모르거나 귀찮아하는 기술 비전문 가족을 위해 Pi-hole류를 설정해 둔 것도 있음
      또 네트워크 전체에서 어떤 기기가 무엇을 하는지 큰 그림을 보여 준다는 장점도 있음. 물론 이를 위한 다른, 때로는 더 나은 방법도 있음
      실제로 Pi-hole 자체를 많이 쓴 건 아니고 주로 AdGuard와 PfBlocker를 썼지만 기본 아이디어는 같음. 라우터에서 PfBlocker를 돌리는 비용은 사실상 0이고, 거의 설정 후 잊어도 됨
    • 둘 다 있으면 좋을 수 있음
      게다가 Chrome이 Manifest V2를 계속 지원할지도 확실하지 않음
      최근 Chromium에서 확장 프로그램 페이지로 가서 uBlock Origin을 수동으로 다시 켜면 아직 쓸 수 있다는 걸 알았지만, 이게 얼마나 오래 갈지는 모름
  • 오래전부터 해 보려고 했고 남는 Raspberry Pi도 몇 개 있었지만 설정하기가 싫었음
    결국 Raspberry Pi가 꼭 필요하지 않다는 걸 깨달았고, 지금은 Plex 서버의 Docker에서 돌리고 있음
    훨씬 마찰이 적으니, Raspberry Pi에서만 돌려야 한다는 생각에 묶일 필요 없음

광고 차단 관점에서 괜찮은 서비스이죠. 다만 본문에도 있지만, 광고를 차단하면 은근히 안되는 서비스가 많아서 이럴땐 광고를 꺼야 된다던지 해서... 저 혼자라면 모르겠는데 와이프가 쓰다가 안되서 짜증내면 그것도 골치아파서 개인 컴퓨터에만 쓰고 있습니다. ㅠㅠ

오.. 감사합니다..