- সম্পূর্ণ হোম নেটওয়ার্ক জুড়ে বিজ্ঞাপন এবং ট্র্যাকার ব্লক করার জন্য একটি কেন্দ্রীভূত ডিএনএস সার্ভার স্থাপন।
- DoH এবং DoT-এর মতো এনক্রিপ্টেড ডিএনএস প্রোটোকল ব্যবহারের মাধ্যমে গোপনীয়তার সর্বোত্তম ব্যবহার।
- আপনার নিজস্ব রিকার্সিভ রিজলভার তৈরি করতে এবং স্বায়ত্তশাসন অর্জন করতে আনবাউন্ডের সাথে উন্নত ইন্টিগ্রেশন।
- অপ্রাপ্তবয়স্কদের অনুপযুক্ত বিষয়বস্তু থেকে রক্ষা করার জন্য বিস্তারিত গ্রাহক ব্যবস্থাপনা এবং অভিভাবকীয় নিয়ন্ত্রণ ব্যবস্থা।
আপনার স্ক্রিনে বিজ্ঞাপনের ঢল এবং বিভিন্ন কোম্পানির আপনার অনলাইন কার্যকলাপের উপর নজরদারিতে যদি আপনি অতিষ্ঠ হয়ে থাকেন, তবে নিজের ডিএনএস সার্ভার সেট আপ করাই হলো চূড়ান্ত সমাধান। অ্যাডগার্ড হোমকে একটি শক্তিশালী টুল হিসেবে উপস্থাপন করা হয়, যা বিজ্ঞাপন এবং ম্যালওয়্যারের বিরুদ্ধে প্রতিবন্ধক হিসেবে কাজ করে। এটি আপনার ডিভাইসে পৌঁছানোর আগেই ট্র্যাফিক ফিল্টার করে দেয়, ফলে বাড়িতে বসে ব্রাউজিং করা অনেক সহজ হয়ে যায়।
এর সবচেয়ে ভালো দিকটি হলো, ডকার কন্টেইনারের মাধ্যমে এটি চালানোর ফলে আমরা ক্লান্তিকর প্রযুক্তিগত জটিলতা ভুলে যেতে পারি এবং সিনোলজি NAS বা একটি উন্নত ASUS রাউটার থেকে শুরু করে AdGuard Home সহ রাস্পবেরি পাই বা আর্চ লিনাক্স সহ অরেঞ্জ পাই পর্যন্ত প্রায় যেকোনো হার্ডওয়্যারে এটি স্থাপন করতে পারি। প্রতিটি ব্রাউজারে এক্সটেনশন ইনস্টল করার কোনো প্রয়োজন নেই; একবার কনফিগার করা হয়ে গেলে, পুরো নেটওয়ার্কটি স্বয়ংক্রিয়ভাবে সুরক্ষিত হয়ে যায়, যার মধ্যে সেইসব স্মার্ট টিভি বা IoT ডিভাইসও অন্তর্ভুক্ত, যেগুলো পরিবর্তন করা অসম্ভব।
ভিত্তি প্রস্তুতকরণ: প্রয়োজনীয়তা এবং সিস্টেম
সবকিছু মসৃণভাবে চলার জন্য, আপনার ডকার (Docker) এবং ডকার কম্পোজ (Docker Compose) ইনস্টল করা থাকা প্রয়োজন । একটি গুরুত্বপূর্ণ বিষয় যা প্রায়শই মাথাব্যথার কারণ হয়, তা হলো পোর্ট ৫৩, যা ডিএনএস (DNS) দ্বারা ব্যবহৃত হয়। উবুন্টু বা ডেবিয়ানের মতো ডিস্ট্রিবিউশনগুলিতে, সিস্টেমডি-রিজলভড (systemd-resolved) সার্ভিসটি সাধারণত ডিফল্টরূপে এই পোর্টটি দখল করে রাখে, তাই এটিকে নিষ্ক্রিয় করা অপরিহার্য, যাতে অ্যাডগার্ড হোম (AdGuard Home) কোয়েরিগুলির সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে।
যে সার্ভারে কন্টেইনারটি হোস্ট করা আছে, সেটির একটি স্ট্যাটিক আইপি অ্যাড্রেস থাকা অত্যন্ত জরুরি । যদি সার্ভারের আইপি অ্যাড্রেস পরিবর্তিত হয়, তাহলে আপনার সমস্ত ডিভাইস ইন্টারনেট সংযোগ হারাবে, কারণ তারা ওয়েব অ্যাড্রেসের জন্য কোথায় কোয়েরি করতে হবে তা জানতে পারবে না। আপনি যদি একটি সিনোলজি NAS ব্যবহার করেন, তবে আপনি কন্টেইনার ম্যানেজার থেকে সবকিছু পরিচালনা করতে পারেন এবং কনফিগারেশন ও স্থায়ী ডেটার জন্য নির্দিষ্ট ফোল্ডার তৈরি করতে পারেন, যা নিশ্চিত করে যে ইমেজ আপডেট করার সময় আপনার কোনো ডেটা হারিয়ে যাবে না।
ডকার কম্পোজ ব্যবহার করে ডেপ্লয়মেন্ট
সার্ভিসটি চালু করার সবচেয়ে সহজ উপায় হলো একটি docker-compose.yml ফাইল ব্যবহার করা । এই ফাইলে, আপনাকে প্রয়োজনীয় পোর্টগুলো ম্যাপ করতে হবে: DNS (TCP এবং UDP)-এর জন্য ৫৩, ম্যানেজমেন্ট ইন্টারফেসের জন্য ৮০, প্রাথমিক সেটআপ উইজার্ডের জন্য ৩০০০, এবং, যদি আপনি উন্নত ফিচার চান, তাহলে DHCP সার্ভিসের জন্য ৬৭ ও ৬৮ পোর্ট। সার্ভিসটি যাতে বন্ধ না হয়ে যায়, তা নিশ্চিত করতে `restart: unless-stopped` ডিরেক্টিভটি ব্যবহার করার পরামর্শ দেওয়া হয় ।
কন্টেইনারটি চালু হয়ে গেলে, শুধু সার্ভারের আইপি অ্যাড্রেসের পরে পোর্ট 3000 লিখুন। উইজার্ডটি খুবই সহজবোধ্য এবং আপনাকে নির্ধারণ করতে বলবে। ব্যবহারকারী নাম এবং পাসওয়ার্ড প্রশাসকের পক্ষ থেকে। যারা সর্বোচ্চ গোপনীয়তা চান তাদের জন্য একটি কৌশল হলো কনফিগার করা ডিএনএস আপস্ট্রিম এনক্রিপ্ট করা, বিকল্পগুলির তুলনা করা যেমন গুগল ডিএনএস বনাম ডিজি অথবা Quad9, এই ধরনের সিনট্যাক্স ব্যবহার করে tls://dns.googleএটি আপনার ইন্টারনেট সরবরাহকারীকে আপনার অনুরোধের উপর নজরদারি করা থেকে বিরত রাখে।

Unbound-এর মাধ্যমে গোপনীয়তাকে পরবর্তী স্তরে নিয়ে যাওয়া
আপনি যদি তৃতীয় পক্ষের উপর নির্ভরতা বন্ধ করতে চান, তাহলে AdGuard Home-এর সাথে Unbound যুক্ত করতে পারেন । এই সফটওয়্যারটি একটি রিকার্সিভ রিজলভার হিসেবে কাজ করে, যার অর্থ হলো AdGuard আর Google বা Cloudflare-কে কোয়েরি করবে না; এর পরিবর্তে, Unbound সরাসরি রুট DNS সার্ভারে যাবে । এটি একটি মধ্যস্থতাকারীকে বাদ দেয় এবং আপনার ডেটার উপর আপনার নিয়ন্ত্রণ বাড়ায়।
ডকারে Unbound অপ্টিমাইজ করার জন্য, হোস্টে রিসিভ এবং সেন্ড বাফারগুলো অ্যাডজাস্ট করার পরামর্শ দেওয়া হয়। sysctl.confএর ফলে পারফরম্যান্স সংক্রান্ত সতর্কতা এড়ানো যায়। অধিকন্তু, এটি যাচাই করা অত্যাবশ্যক যে ডিএনেসএসইসি এটি সক্রিয় রয়েছে, যা নিশ্চিত করে যে প্রক্রিয়া চলাকালীন DNS প্রতিক্রিয়াগুলিতে কোনো পরিবর্তন করা হয়নি, যা কমান্ডের মতো টুল ব্যবহার করে সহজেই পরীক্ষা করা যায়। dig.
নেটওয়ার্ক সেটিংস এবং অভিভাবকীয় নিয়ন্ত্রণ
এটি কার্যকর করার জন্য, আপনাকে আপনার রাউটারের সেটিংসে গিয়ে প্রাইমারি ডিএনএস (Primary DNS) পরিবর্তন করে আপনার অ্যাডগার্ড সার্ভারের আইপি অ্যাড্রেস (IP address) দিতে হবে। একটি গুরুত্বপূর্ণ বিষয় হলো ডিএইচসিপি নেম সার্ভার (DHCP name server) ম্যানুয়ালি কনফিগার করা; যদি আপনি রাউটারকে কানেকশনটি পরিচালনা করতে দেন, তাহলে আপনি অ্যাডগার্ড প্যানেলে শুধুমাত্র একটি আইপি অ্যাড্রেস (রাউটারের) দেখতে পাবেন এবং কোন ডিভাইস থেকে কোন রিকোয়েস্ট আসছে তা বুঝতে পারবেন না।
একবার গ্রাহকরা একে একে উপস্থিত হলে, আপনি তাদের সাথে খেলতে পারবেন। পিতামাতার নিয়ন্ত্রণAdGuard আপনাকে পরিবারের প্রতিটি সদস্যের জন্য নির্দিষ্ট প্রোফাইল তৈরি করার সুযোগ দেয়, যার মাধ্যমে নির্দিষ্ট সময়ে জুয়া খেলার পরিষেবা, প্রাপ্তবয়স্কদের জন্য অনুপযোগী বিষয়বস্তু বা এমনকি সোশ্যাল মিডিয়াও ব্লক করা যায়। আপনি এটিও ব্যবহার করতে পারেন ডিএনএস পুনর্লিখন স্থানীয় ডোমেইন তৈরি করতে, যা আপনাকে নিম্নলিখিত কিছুর মতো টাইপ করে আপনার NAS বা হোম অটোমেশন সিস্টেম অ্যাক্সেস করার সুযোগ দেবে। mi-casa.local সংখ্যাসূচক আইপি ঠিকানা মনে রাখার পরিবর্তে।
ফিল্টারিং এবং রক্ষণাবেক্ষণ তালিকা
সিস্টেমটির মূল ভিত্তি হলো এর ব্লক-লিস্টগুলো। অ্যাডগার্ড একটি মজবুত ভিত্তি প্রদান করলেও, OISD বা স্টিভেন ব্ল্যাকের মতো ফিল্টার যোগ করলে অ্যাডওয়্যার সুরক্ষা এবং টেলিমেট্রি নাটকীয়ভাবে উন্নত হয়। যদি আপনি লক্ষ্য করেন যে কোনো বৈধ ওয়েবসাইট লোড হচ্ছে না, তবে চিন্তা করবেন না: আপনি কাস্টম ফিল্টারিং বিভাগে ডাবল @ চিহ্ন ব্যবহার করে একটি ব্যতিক্রমী নিয়ম যোগ করতে পারেন।
রক্ষণাবেক্ষণের বিষয়ে, এটি সম্পাদন করা অত্যাবশ্যক। ব্যাকআপ কপি ফোল্ডারগুলির config y workআপনি একটি সাধারণ ব্যাশ স্ক্রিপ্ট এবং একটি নির্ধারিত টাস্কের মাধ্যমে এটি স্বয়ংক্রিয় করতে পারেন। জন্য cron যা প্রতিদিন ডেটাগুলোকে একটি tar.gz ফাইলে সংকুচিত করে, ফলে সার্ভারের ডিস্ক বিকল হয়ে গেলেও সবকিছু নতুন করে কনফিগার করার প্রয়োজন হয় না।
AdGuard Home এবং Docker-এর উপর ভিত্তি করে একটি ইকোসিস্টেম থাকার ফলে আপনি একটি প্রচলিত হোম নেটওয়ার্ককে একটি নিরাপদ এবং কার্যকর পরিবেশে রূপান্তরিত করতে পারেন। বিশ্বব্যাপী ক্ষতিকারক ডোমেইন ফিল্টার করার ক্ষমতা থেকে শুরু করে প্রতিটি ডিভাইসের ভিত্তিতে সূক্ষ্মভাবে নেটওয়ার্ক পরিচালনা করার ক্ষমতা পর্যন্ত, প্রশাসকের সম্পূর্ণ নিয়ন্ত্রণ থাকে। Unbound-এর মতো টুল এবং এনক্রিপশন প্রোটোকল একীভূত করার মাধ্যমে ব্রাউজিং গতি এবং সম্পূর্ণ গোপনীয়তার মধ্যে একটি নিখুঁত ভারসাম্য অর্জিত হয়, যা পাবলিক ডিএনএস সার্ভারের উপর নির্ভরতা দূর করে এবং বাড়ির মধ্যে করা প্রতিটি কোয়েরির অখণ্ডতা রক্ষা করে।




