دليل شامل لإعداد AdGuard Home باستخدام Docker

آخر تحديث: 4 سبتمبر 2026
نبذة عن الكاتب: تكنوديجيتال
  • تطبيق خادم DNS مركزي لحظر الإعلانات والمتتبعات عبر الشبكة المنزلية بأكملها.
  • تحسين الخصوصية من خلال استخدام بروتوكولات نظام أسماء النطاقات المشفرة مثل DoH و DoT.
  • تكامل متقدم مع Unbound لإنشاء محلل تكراري خاص بك واكتساب الاستقلالية.
  • إدارة مفصلة للعملاء وضوابط أبوية لحماية القاصرين من المحتوى غير اللائق.

خادم شبكة حديث بإضاءة زرقاء، مثالي لتمثيل البنية التحتية لخادم DNS في Docker.

إذا كنتَ قد سئمتَ من الإعلانات التي تغزو شاشتك والشركات التي تتعقب كل تحركاتك على الإنترنت، فإنّ إعداد خادم DNS خاص بك هو الحل الأمثل. يُقدَّم AdGuard Home كأداة فعّالة تعمل كحاجز ضد الإعلانات والبرامج الضارة، حيث يقوم بتصفية حركة البيانات قبل وصولها إلى أجهزتك، مما يجعل التصفح في المنزل أسهل بكثير.

أفضل ما في الأمر هو أنه بتشغيله عبر حاويات Docker ، يمكننا التخلص من التعقيدات التقنية المرهقة ونشره على أي جهاز تقريبًا، بدءًا من Synology NAS أو موجه ASUS متطور، وصولًا إلى Raspberry Pi مع AdGuard Home أو Orange Pi مع Arch Linux. لا حاجة لتثبيت إضافات في كل متصفح؛ فبمجرد الإعداد، تتم حماية الشبكة بأكملها تلقائيًا، بما في ذلك أجهزة التلفزيون الذكية أو أجهزة إنترنت الأشياء التي يستحيل تعديلها.

حجب الإعلانات باستخدام Pi-hole
مقالة ذات صلة:
دليل شامل لحجب الإعلانات باستخدام Pi-hole

تهيئة الأرضية: المتطلبات والنظام

جهاز توجيه لاسلكي حديث مزود بأضواء نيون، يمثل تكوين نظام أسماء النطاقات على مستوى الشبكة.

لضمان سير كل شيء بسلاسة، يجب تثبيت Docker وDocker Compose . من النقاط المهمة التي قد تسبب مشاكل هي المنفذ 53، المستخدم من قِبل نظام أسماء النطاقات (DNS). في توزيعات مثل Ubuntu أو Debian، عادةً ما تشغل خدمة systemd-resolved هذا المنفذ افتراضيًا، لذا من الضروري تعطيله لكي يتمكن AdGuard Home من التحكم الكامل في الاستعلامات.

  ما هو مطور الواجهة الأمامية وماذا يفعل؟

من الضروري أن يمتلك الخادم المُستضيف للحاوية عنوان IP ثابتًا . في حال تغيّر عنوان IP الخاص بالخادم، ستفقد جميع أجهزتك إمكانية الوصول إلى الإنترنت لأنها لن تتمكن من معرفة كيفية الاستعلام عن عناوين المواقع الإلكترونية. إذا كنت تستخدم جهاز Synology NAS، فيمكنك إدارة كل شيء من خلال مدير الحاويات ، وإنشاء مجلدات مُخصصة للإعدادات والبيانات الدائمة، مما يضمن عدم فقدان أي بيانات عند تحديث الصورة.

صورة مقربة للوحة دوائر إلكترونية، وهي من المكونات الشائعة لتجميع خادم Pi-hole.
مقالة ذات صلة:
دليل شامل لتثبيت Pi-hole باستخدام Docker

النشر باستخدام Docker Compose

جهاز كمبيوتر محمول مزود برمز قفل وكلمة "مؤمن"، يرمز إلى الخصوصية وحجب الإعلانات.

أفضل طريقة لتشغيل الخدمة هي استخدام ملف docker-compose.yml . في هذا الملف، يجب ربط المنافذ الأساسية: 53 لخدمة DNS (TCP وUDP)، و80 لواجهة الإدارة، و3000 لمعالج الإعداد الأولي، وإذا كنت ترغب في ميزات متقدمة، فاربط المنفذين 67 و68 لخدمة DHCP . لضمان استمرارية الخدمة، يُنصح باستخدام التوجيه `restart: unless-stopped`.

بمجرد تشغيل الحاوية، أدخل عنوان IP الخاص بالخادم متبوعًا بالمنفذ 3000. المعالج سهل الاستخدام للغاية وسيطلب منك تحديد اسم المستخدم وكلمة المرور من المسؤول. تتمثل إحدى الحيل لمن يسعون إلى أقصى قدر من الخصوصية في ضبط إعدادات نظام أسماء النطاقات (DNS) في اتجاه المنبع مشفرة، مقارنة الخيارات مثل جوجل دي إن إس مقابل ديجي أو Quad9، باستخدام صيغة مثل tls://dns.googleهذا يمنع مزود خدمة الإنترنت الخاص بك من التجسس على طلباتك.

تحصين شبكة VLAN المنزلية
مقالة ذات صلة:
تحصين مختبر منزلي باستخدام شبكات VLAN: دليل شامل لأمن المنزل

الارتقاء بالخصوصية إلى مستوى جديد مع Unbound

سطور من التعليمات البرمجية على شاشة الوضع الداكن، تمثل تكوين Docker Compose.

إذا كنت ترغب في التوقف عن الاعتماد على جهات خارجية، يمكنك دمج AdGuard Home مع Unbound . يعمل هذا البرنامج كمحلل أسماء نطاقات متكرر، مما يعني أن AdGuard لن يستعلم من Google أو Cloudflare؛ بل سيتصل Unbound مباشرةً بخوادم DNS الجذرية . هذا يلغي الحاجة إلى وسيط ويزيد من تحكمك في بياناتك.

  كيفية تغيير إعدادات نظام أسماء النطاقات (DNS) لجهاز التوجيه الخاص بك لتسريع اتصالك بالإنترنت

لتحسين أداء Unbound في Docker، يُنصح بضبط مخازن الاستقبال والإرسال على المضيف باستخدام sysctl.confوبالتالي تجنب تحذيرات الأداء. علاوة على ذلك، من الضروري التحقق من ذلك. DNSSEC يتم تفعيلها، مما يضمن عدم التلاعب باستجابات نظام أسماء النطاقات (DNS) أثناء العملية، وهو أمر يمكن التحقق منه بسهولة باستخدام أدوات مثل الأمر dig.

إعدادات الشبكة والرقابة الأبوية

لكي يعمل هذا، عليك الانتقال إلى إعدادات جهاز التوجيه (الراوتر) وتغيير خادم DNS الأساسي إلى عنوان IP الخاص بخادم AdGuard. من المهم جدًا ضبط خادم أسماء DHCP يدويًا؛ فإذا تركت جهاز التوجيه يدير الاتصال، ستعرض لوحة تحكم AdGuard عنوان IP واحدًا فقط (عنوان جهاز التوجيه)، ولن تتمكن من تحديد الجهاز الذي يُرسل كل طلب.

بمجرد ظهور العملاء بشكل فردي، يمكنك اللعب معهم الرقابة الأبويةيتيح لك تطبيق AdGuard إنشاء ملفات تعريف خاصة لكل فرد من أفراد العائلة، مما يسمح بحظر خدمات المقامرة، والمحتوى المخصص للبالغين، أو حتى وسائل التواصل الاجتماعي في أوقات محددة. يمكنك أيضًا استخدام إعادة كتابة نظام أسماء النطاقات (DNS) لإنشاء نطاقات محلية، مما يسمح لك بالوصول إلى جهاز التخزين الشبكي (NAS) أو نظام التشغيل الآلي للمنزل عن طريق كتابة شيء مثل mi-casa.local بدلاً من تذكر عنوان IP رقمي.

شبكة افتراضية خاصة متقدمة ذاتية الاستضافة
مقالة ذات صلة:
شبكة VPN متقدمة ذاتية الاستضافة: دليل شامل وخيارات حقيقية

قوائم التصفية والصيانة

يكمن جوهر النظام في قوائم الحظر. فبينما يوفر AdGuard أساسًا متينًا، فإن إضافة فلاتر مثل OISD أو Steven Black تُحسّن بشكل كبير الحماية من البرامج الإعلانية وجمع البيانات. إذا لاحظتَ عدم تحميل موقع ويب شرعي، فلا تقلق: يمكنك إضافة قاعدة استثناء في قسم التصفية المخصصة باستخدام رمز @ المزدوج.

  التحكم في إصدار GitHub: التطوير التعاوني

فيما يتعلق بالصيانة، من الضروري القيام بما يلي: دعم من المجلدات config y workيمكنك أتمتة ذلك باستخدام برنامج نصي بسيط بلغة باش ومهمة مجدولة في كرون يقوم هذا البرنامج بضغط البيانات في ملف tar.gz يوميًا، وبالتالي تجنب الحاجة إلى إعادة تكوين كل شيء من الصفر في حالة فشل قرص الخادم.

يُمكّنك نظام AdGuard Home وDocker المتكامل من تحويل شبكة منزلك التقليدية إلى بيئة آمنة وفعّالة. بدءًا من إمكانية تصفية النطاقات الضارة عالميًا، وصولًا إلى إدارة الشبكة بدقة متناهية لكل جهاز على حدة، يتمتع المسؤول بتحكم كامل. ومن خلال دمج أدوات مثل Unbound وبروتوكولات التشفير، يتحقق توازن مثالي بين سرعة التصفح والخصوصية التامة، مما يُلغي الحاجة إلى خوادم DNS العامة ويحمي سلامة كل استعلام يتم إجراؤه داخل المنزل.

لوحة كمبيوتر Raspberry Pi في علبة شفافة لخادم VPN
مقالة ذات صلة:
كيفية إعداد شبكة VPN باستخدام WireGuard على Raspberry Pi