Panoramica configurazione
Warden si configura con un singolo file TOML in /etc/purge-warden/config.toml. È hot-reload: niente restart, niente connessioni interrotte.
Dove Warden legge la configurazione
All’avvio, Warden risolve la configurazione in quest’ordine. Vince la prima corrispondenza.
- flag CLI
--config /percorso/config.toml - variabile d’ambiente
$SHIELD_CONFIG - percorso di sistema
/etc/purge-warden/config.toml - percorso utente
~/.config/purge-warden/config.toml
Usa il percorso di sistema
Su installazioni Pi e Debian, il file unit
purge-warden.service punta già a
/etc/purge-warden/config.toml. Modifica quel file e il daemon lo recepisce entro
100 ms.Configurazione minima
/etc/purge-warden/config.toml
toml
# warden 0.4 — config minima homelab
[server]
listen = "0.0.0.0:53"
acl = "192.168.0.0/16"
[blocklists]
scopes = ["privacy", "security"]
refresh = "6h"
[upstream.quad9]
protocol = "dot"
addr = "9.9.9.9:853"
sni = "dns.quad9.net"ACL è obbligatorio
Warden rifiuta di partire con un
acl aperto. Se davvero vuoi 0.0.0.0/0,
imposta acl_explicit_open = true — e prendi le conseguenze.