Пълно ръководство за настройване на AdGuard Home с Docker

Последна актуализация: 4 Септември на 2026
Автор: TecnoDigital
  • Внедряване на централизиран DNS сървър за блокиране на реклами и тракери в цялата домашна мрежа.
  • Оптимизация на поверителността чрез използване на криптирани DNS протоколи като DoH и DoT.
  • Разширена интеграция с Unbound за създаване на собствен рекурсивен резолвер и получаване на автономност.
  • Подробно управление на клиентите и родителски контрол за защита на непълнолетните от неподходящо съдържание.

Модерен мрежов сървър със синьо осветление, идеален за представяне на инфраструктурата на DNS сървър в Docker.

Ако ви е писнало от реклами, които нахлуват на екрана ви, и компании, които следят всяко ваше движение онлайн, настройването на собствен DNS сървър е най-доброто решение. AdGuard Home е представен като мощен инструмент, който действа като бариера срещу реклами и зловреден софтуер, филтрирайки трафика, преди дори да достигне до вашите устройства, което прави сърфирането у дома много по-лесно.

Най-хубавото е, че като го стартираме през Docker контейнери , можем да забравим за досадните технически усложнения и да го внедрим на почти всеки хардуер, от Synology NAS или усъвършенстван ASUS рутер до Raspberry Pi с AdGuard Home или Orange Pi с Arch Linux. Няма нужда да инсталирате разширения във всеки браузър; след като бъде конфигурирана, цялата мрежа е автоматично защитена, включително онези Smart TV или IoT устройства, които е невъзможно да бъдат модифицирани.

Блокирайте реклами с Pi-hole
Свързана статия:
Пълно ръководство за блокиране на реклами с Pi-hole

Подготовка на почвата: Изисквания и система

Модерен безжичен рутер с неонови светлини, представляващ DNS конфигурация на мрежово ниво.

За да работи всичко гладко, трябва да имате инсталирани Docker и Docker Compose . Една критична точка, която често причинява главоболия, е порт 53, който се използва от DNS. В дистрибуции като Ubuntu или Debian, услугата systemd-resolved обикновено заема този порт по подразбиране, така че е важно да я деактивирате, за да може AdGuard Home да поеме пълен контрол над заявките.

  Какво е front-end разработчик и какво правят?

Изключително важно е сървърът, на който се намира контейнерът, да има статичен IP адрес . Ако IP адресът на сървъра се промени, всички ваши устройства ще загубят достъп до интернет, защото няма да знаят откъде да заявят уеб адреси. Ако използвате Synology NAS, можете да управлявате всичко от Container Manager , като създавате специфични папки за конфигурация и постоянни данни, като по този начин гарантирате, че няма да загубите нищо при актуализиране на образа.

Крупен план на електронна платка, общ хардуер за сглобяване на Pi-hole сървър.
Свързана статия:
Пълно ръководство за инсталиране на Pi-hole с Docker

Разгръщане с помощта на Docker Compose

Лаптоп с икона на катинар и думата „Защитен“, символизираща поверителност и блокиране на реклами.

Най-чистият начин за стартиране на услугата е чрез файл docker-compose.yml . В този файл трябва да картографирате основните портове: 53 за DNS (TCP и UDP), 80 за интерфейса за управление, 3000 за помощника за първоначална настройка и, ако искате разширени функции, портове 67 и 68 за DHCP услугата . За да сте сигурни, че услугата няма да спре, се препоръчва да използвате директивата `restart: unless-stopped`.

След като контейнерът се стартира, просто въведете IP адреса на сървъра, последван от порт 3000. Съветникът е много интуитивен и ще ви помоли да дефинирате потребителско име и парола от администратора. Трик за тези, които търсят максимална поверителност, е да конфигурират DNS възходящ поток криптирани, сравнявайки опции като например Google DNS срещу Digi или Quad9, използвайки синтаксис като tls://dns.googleТова предотвратява шпионирането на вашите заявки от вашия интернет доставчик.

втвърдяване на домашна лаборатория VLAN
Свързана статия:
Подсилване на домашна лаборатория с VLAN: пълно ръководство за домашна сигурност

Издигане на поверителността на следващото ниво с Unbound

Редове програмен код на екран в тъмен режим, представляващи конфигурацията на Docker Compose.

Ако искате да спрете да разчитате на трети страни, можете да комбинирате AdGuard Home с Unbound . Този софтуер работи като рекурсивен резолвер, което означава, че AdGuard вече няма да отправя запитвания към Google или Cloudflare; вместо това Unbound ще се обръща директно към главните DNS сървъри . Това елиминира посредник и увеличава контрола ви върху данните ви.

  Как да промените DNS настройките на вашия рутер, за да ускорите интернет връзката си

За да се оптимизира Unbound в Docker, се препоръчва да се коригират буферите за получаване и изпращане на хоста, използвайки sysctl.confкато по този начин се избягват предупреждения за производителност. Освен това е жизненоважно да се провери, че DNSSEC е активен, като гарантира, че DNS отговорите не са били променяни по пътя, нещо, което може лесно да се провери с инструменти като командата dig.

Мрежови настройки и родителски контрол

За да работи това, трябва да отидете в настройките на рутера си и да промените основния DNS на IP адреса на вашия AdGuard сървър. Важен детайл е ръчното конфигуриране на DHCP сървъра за имена; ако позволите на рутера да обработва връзката, ще виждате само един IP адрес (на рутера) в панела на AdGuard и няма да можете да разберете кое устройство прави всяка заявка.

След като клиентите се появят поотделно, можете да си поиграете с Parental ControlAdGuard ви позволява да създавате специфични профили за всеки член на семейството, блокирайки хазартни услуги, съдържание за възрастни или дори социални медии в определени моменти. Можете също да използвате Пренаписване на DNS за създаване на локални домейни, което ви позволява да получите достъп до вашия NAS или система за домашна автоматизация, като напишете нещо подобно mi-casa.local вместо да запомнят числов IP адрес.

разширена самостоятелно хоствана VPN
Свързана статия:
Разширена самостоятелна VPN мрежа: Пълно ръководство и реални опции

Списъци за филтриране и поддръжка

Сърцето на системата се крие в нейните списъци с блокирани адреси. Докато AdGuard осигурява солидна основа, добавянето на филтри като OISD или Steven Black драстично подобрява защитата от рекламен софтуер и телеметрията. Ако забележите, че легитимен уебсайт не се зарежда, не се притеснявайте: можете да добавите правило за изключение в секцията за персонализирано филтриране, като използвате двойния символ @.

  Контрол на версиите на GitHub: Съвместна разработка

Що се отнася до поддръжката, е изключително важно да се извършва резервни копия от папките config y workМожете да автоматизирате това с прост Bash скрипт и планирана задача в Cron който компресира данните ежедневно в tar.gz файл, като по този начин се избягва необходимостта от конфигуриране на всичко от нулата, ако дискът на сървъра се повреди.

Наличието на екосистема, базирана на AdGuard Home и Docker, ви позволява да трансформирате конвенционалната домашна мрежа в сигурна и ефективна среда. От възможността за филтриране на злонамерени домейни в световен мащаб до възможността за гранулирано управление на мрежата на базата на всяко устройство, администраторът има пълен контрол. Чрез интегриране на инструменти като Unbound и протоколи за криптиране се постига перфектен баланс между скоростта на сърфиране и абсолютната поверителност, елиминирайки зависимостта от публични DNS сървъри и защитавайки целостта на всяка заявка, направена в дома.

Компютърна платка Raspberry Pi в прозрачен корпус за VPN сървър
Свързана статия:
Как да настроите VPN с WireGuard на Raspberry Pi