IT

Panoramica configurazione

Warden si configura con un singolo file TOML in /etc/purge-warden/config.toml. È hot-reload: niente restart, niente connessioni interrotte.

Dove Warden legge la configurazione

All’avvio, Warden risolve la configurazione in quest’ordine. Vince la prima corrispondenza.

  1. flag CLI --config /percorso/config.toml
  2. variabile d’ambiente $SHIELD_CONFIG
  3. percorso di sistema /etc/purge-warden/config.toml
  4. percorso utente ~/.config/purge-warden/config.toml
Usa il percorso di sistema
Su installazioni Pi e Debian, il file unit purge-warden.service punta già a /etc/purge-warden/config.toml. Modifica quel file e il daemon lo recepisce entro 100 ms.

Configurazione minima

/etc/purge-warden/config.toml
toml
# warden 0.4 — config minima homelab

[server]
listen  = "0.0.0.0:53"
acl     = "192.168.0.0/16"

[blocklists]
scopes  = ["privacy", "security"]
refresh = "6h"

[upstream.quad9]
protocol = "dot"
addr     = "9.9.9.9:853"
sni      = "dns.quad9.net"
ACL è obbligatorio
Warden rifiuta di partire con un acl aperto. Se davvero vuoi 0.0.0.0/0, imposta acl_explicit_open = true — e prendi le conseguenze.
SafeSearch
Record DNS locali
Liste di blocco
Impostazioni globali