- Implementacija centraliziranog DNS servera za blokiranje oglašavanja i praćenja u cijeloj kućnoj mreži.
- Optimizacija privatnosti korištenjem šifriranih DNS protokola kao što su DoH i DoT.
- Napredna integracija sa Unbound-om za kreiranje vlastitog rekurzivnog resolvera i sticanje autonomije.
- Detaljno upravljanje korisnicima i roditeljski nadzor za zaštitu maloljetnika od neprikladnog sadržaja.
Ako ste siti reklama koje vam preplavljuju ekran i kompanija koje prate svaki vaš pokret na internetu, postavljanje vlastitog DNS servera je ultimativno rješenje. AdGuard Home je predstavljen kao moćan alat koji djeluje kao barijera protiv reklama i zlonamjernog softvera, filtrirajući promet prije nego što uopće stigne do vaših uređaja, što znatno olakšava pregledavanje interneta kod kuće.
Najbolji dio je to što, pokretanjem kroz Docker kontejnere , možemo zaboraviti na zamorne tehničke komplikacije i implementirati ga na gotovo bilo kojem hardveru, od Synology NAS-a ili naprednog ASUS rutera do Raspberry Pi-ja s AdGuard Home-om ili Orange Pi-ja s Arch Linuxom. Nema potrebe za instaliranjem ekstenzija u svaki preglednik; nakon konfiguracije, cijela mreža je automatski zaštićena, uključujući i one Smart TV-e ili IoT uređaje koje je nemoguće modificirati.
Priprema tla: Zahtjevi i sistem
Da bi sve funkcionisalo glatko, potrebno je da imate instaliran Docker i Docker Compose . Jedna kritična tačka koja često uzrokuje glavobolje je port 53, koji koristi DNS. U distribucijama poput Ubuntua ili Debiana, systemd-resolved servis obično zauzima ovaj port prema zadanim postavkama, tako da ga je bitno onemogućiti kako bi AdGuard Home mogao preuzeti potpunu kontrolu nad upitima.
Ključno je da server koji hostira kontejner ima statičku IP adresu . Ako se IP adresa servera promijeni, svi vaši uređaji će izgubiti pristup internetu jer neće znati gdje da pretražuju web adrese. Ako koristite Synology NAS, možete upravljati svime iz Upravitelja kontejnera , kreirajući posebne mape za konfiguraciju i trajne podatke, osiguravajući da ne izgubite ništa prilikom ažuriranja slike.
Implementacija korištenjem Docker Compose-a
Najčišći način za pokretanje servisa je korištenje datoteke docker-compose.yml . U ovoj datoteci morate mapirati bitne portove: 53 za DNS (TCP i UDP), 80 za upravljački interfejs, 3000 za početnog čarobnjaka za podešavanje i, ako želite napredne funkcije, portove 67 i 68 za DHCP servis . Da biste osigurali da se servis neće zaustaviti, preporučuje se korištenje direktive `restart: unless-stopped`.
Nakon što se kontejner pokrene, jednostavno unesite IP adresu servera, a zatim port 3000. Čarobnjak je vrlo intuitivan i tražit će od vas da definirate korisničko ime i lozinku od administratora. Trik za one koji traže maksimalnu privatnost je konfiguriranje DNS uzvodni šifrirano, upoređujući opcije kao što su Google DNS u poređenju sa Digi-jem ili Quad9, koristeći sintaksu poput tls://dns.googleOvo sprečava vašeg internet provajdera da špijunira vaše zahtjeve.
Podizanje privatnosti na viši nivo uz Unbound
Ako želite prestati oslanjati se na treće strane, možete kombinirati AdGuard Home s Unboundom . Ovaj softver radi kao rekurzivni resolver, što znači da AdGuard više neće slati upite Googleu ili Cloudflareu; umjesto toga, Unbound će se direktno obraćati glavnim DNS serverima . Ovo eliminira posrednika i povećava vašu kontrolu nad vašim podacima.
Za optimizaciju Unbound-a u Dockeru, preporučuje se podešavanje prijemnih i slanih bafera na hostu pomoću sysctl.confčime se izbjegavaju upozorenja o performansama. Nadalje, ključno je potvrditi da DNSSEC je aktivan, osiguravajući da DNS odgovori nisu mijenjani usput, što se lako može provjeriti alatima poput naredbe dig.
Postavke mreže i roditeljski nadzor
Da bi ovo funkcioniralo, potrebno je da odete u postavke vašeg rutera i promijenite primarni DNS na IP adresu vašeg AdGuard servera. Važan detalj je ručno konfiguriranje DHCP name servera; ako dozvolite ruteru da upravlja vezom, AdGuard panel će prikazivati samo jednu IP adresu (rutera) i nećete moći identificirati tačan uređaj koji šalje svaki zahtjev.
Kada se kupci pojave pojedinačno, možete se igrati sa roditeljski nadzorAdGuard vam omogućava da kreirate posebne profile za svakog člana porodice, blokirajući usluge kockanja, sadržaj za odrasle ili čak društvene mreže u određeno vrijeme. Također možete koristiti Prepisivanje DNS-a za kreiranje lokalnih domena, što vam omogućava pristup vašem NAS-u ili sistemu za kućnu automatizaciju upisivanjem nečega poput mi-casa.local umjesto pamćenja numeričke IP adrese.
Liste za filtriranje i održavanje
Srce sistema leži u njegovim listama blokiranih sadržaja. Dok AdGuard pruža solidnu osnovu, dodavanje filtera poput OISD-a ili Steven Blacka dramatično poboljšava zaštitu od adware-a i telemetriju. Ako primijetite da se legitimna web stranica ne učitava, ne brinite: možete dodati pravilo izuzetka u odjeljku za prilagođeno filtriranje pomoću dvostrukog simbola @.
Što se tiče održavanja, ključno je provoditi rezervne kopije mapa config y workOvo možete automatizirati jednostavnim Bash skriptom i zakazanim zadatkom u Cron koji svakodnevno komprimira podatke u tar.gz datoteku, čime se izbjegava potreba za konfigurisanjem svega ispočetka ako dođe do kvara serverskog diska.
Ekosistem zasnovan na AdGuard Home i Docker platformi omogućava vam da transformišete konvencionalnu kućnu mrežu u sigurno i efikasno okruženje. Od mogućnosti globalnog filtriranja zlonamjernih domena do mogućnosti granularnog upravljanja mrežom na nivou svakog uređaja, administrator ima potpunu kontrolu. Integracijom alata poput Unbound i protokola za šifriranje, postiže se savršena ravnoteža između brzine pregledavanja i apsolutne privatnosti, eliminirajući oslanjanje na javne DNS servere i štiteći integritet svakog upita napravljenog unutar kuće.





