一台树莓派Zero 2 W,扛着家里所有入站DNS查询。跑的是Unbound加Pi-Hole的组合,另外还有几个Docker容器负责监控和仪表盘。远程访问靠部署在容器外的Tailscale,需要时用Tailscale Serve顶一下。

这套配置平时很稳,很少遇到大故障。但真出问题的时候,第一反应还是SSH进去看看哪儿坏了。麻烦就在这儿——每次都要手动登进去排查。

打开网易新闻 查看精彩图片

故障自愈是怎么跑起来的

现在的情况变了。服务挂掉之后,这台树莓派会自己把问题处理掉,不需要人插手。结果是,已经好几周没有SSH登录过它了。

关键在于把"发现异常"和"恢复服务"这两步交给机器自己完成。DNS查询、监控容器、仪表盘,这些组件各司其职,出状况时由系统按预设逻辑重启或修复,而不是等人发现再动手。

为什么这套小配置值得抄

树莓派Zero 2 W本身性能有限,但承担DNS解析这类轻量任务绰绰有余。Unbound负责递归解析,Pi-Hole负责过滤,Docker把监控和面板隔离开,Tailscale解决外网访问——每一层都只做一件事。

这种拆分带来的好处是,任何一层出问题都不会拖垮整体,也给自动修复留出了操作空间。对家庭网络来说,稳定比功能多更重要。

几周不登录一台设备,听起来像偷懒。但对自建服务的人来说,这恰恰是配置到位的标志——系统能自己扛住小毛病,人就不用时刻盯着。