- Implementace centralizovaného DNS serveru pro blokování reklamy a trackerů v celé domácí síti.
- Optimalizace soukromí pomocí šifrovaných DNS protokolů, jako jsou DoH a DoT.
- Pokročilá integrace s Unbound pro vytvoření vlastního rekurzivního resolveru a získání autonomie.
- Podrobná správa zákazníků a rodičovská kontrola na ochranu nezletilých před nevhodným obsahem.
Pokud vás už nebaví reklamy zaplavující vaši obrazovku a společnosti sledující každý váš online pohyb, je nastavení vlastního DNS serveru dokonalým řešením. AdGuard Home je prezentován jako výkonný nástroj, který funguje jako bariéra proti reklamám a malwaru a filtruje provoz ještě předtím, než se dostane k vašim zařízením, což výrazně usnadňuje prohlížení webu doma.
Nejlepší na tom je, že spuštěním přes kontejnery Docker můžeme zapomenout na zdlouhavé technické komplikace a nasadit jej na téměř jakýkoli hardware, od Synology NAS nebo pokročilého routeru ASUS až po Raspberry Pi s AdGuard Home nebo Orange Pi s Arch Linuxem. Není třeba instalovat rozšíření do každého prohlížeče; po konfiguraci je celá síť automaticky chráněna, včetně chytrých televizorů nebo zařízení IoT, která nelze upravovat.
Příprava půdy: Požadavky a systém
Aby vše běželo hladce, musíte mít nainstalovaný Docker a Docker Compose . Jedním z kritických bodů, které často způsobují problémy, je port 53, který používá DNS. V distribucích jako Ubuntu nebo Debian služba systemd-resolved obvykle tento port ve výchozím nastavení obsazuje, takže je nezbytné ji deaktivovat, aby AdGuard Home mohl převzít plnou kontrolu nad dotazy.
Je zásadní, aby server hostující kontejner měl statickou IP adresu . Pokud se IP adresa serveru změní, všechna vaše zařízení ztratí přístup k internetu, protože nebudou vědět, kde se mají dotazovat na webové adresy. Pokud používáte Synology NAS, můžete vše spravovat ze Správce kontejnerů , kde můžete vytvořit specifické složky pro konfiguraci a trvalá data, a zajistit tak, že při aktualizaci obrazu nic neztratíte.
Nasazení pomocí Docker Compose
Nejčistší způsob, jak spustit službu, je použití souboru docker-compose.yml . V tomto souboru musíte namapovat základní porty: 53 pro DNS (TCP a UDP), 80 pro rozhraní pro správu, 3000 pro průvodce počátečním nastavením a pokud chcete pokročilé funkce, porty 67 a 68 pro službu DHCP . Aby se služba nezastavila, doporučuje se použít direktivu `restart: unless-stopped`.
Jakmile je kontejner spuštěn, jednoduše zadejte IP adresu serveru a následně port 3000. Průvodce je velmi intuitivní a požádá vás o definování uživatelské jméno a heslo od administrátora. Trik pro ty, kteří hledají maximální soukromí, spočívá v konfiguraci DNS upstream šifrované, porovnávání možností, jako například DNS od Googlu vs. Digi nebo Quad9 s použitím syntaxe jako tls://dns.googleDíky tomu váš poskytovatel internetu nebude moci špehovat vaše požadavky.
Posuňte soukromí na novou úroveň s Unbound
Pokud se chcete přestat spoléhat na třetí strany, můžete zkombinovat AdGuard Home s Unbound . Tento software funguje jako rekurzivní resolver, což znamená, že AdGuard se již nebude dotazovat Googlu ani Cloudflare; místo toho se Unbound obrátí přímo na kořenové DNS servery . Tím se eliminuje zprostředkovatel a zvyšuje se vaše kontrola nad vašimi daty.
Pro optimalizaci Unbound v Dockeru se doporučuje upravit přijímací a odesílací vyrovnávací paměti na hostiteli pomocí sysctl.confčímž se zabrání varováním týkajícím se výkonu. Dále je nezbytné ověřit, že DNSSEC je aktivní, čímž zajišťuje, že odpovědi DNS nebyly během cesty pozměněny, což lze snadno ověřit pomocí nástrojů, jako je příkaz dig.
Nastavení sítě a rodičovská kontrola
Aby to fungovalo, musíte přejít do nastavení routeru a změnit primární DNS na IP adresu vašeho serveru AdGuard. Důležitým detailem je ruční konfigurace jmenného serveru DHCP; pokud necháte připojení zvládat router, uvidíte v panelu AdGuard pouze jednu IP adresu (routeru) a nebudete schopni rozeznat, které zařízení odesílá jednotlivé požadavky.
Jakmile se zákazníci objeví jednotlivě, můžete si hrát s rodičovská kontrolaAdGuard vám umožňuje vytvořit specifické profily pro každého člena rodiny a v určitých časech blokovat hazardní služby, obsah pro dospělé nebo dokonce sociální média. Můžete také použít Přepisy DNS vytvořit lokální domény, které vám umožní přístup k vašemu NAS nebo systému domácí automatizace zadáním například mi-casa.local místo pamatování číselné IP adresy.
Seznamy filtrování a údržby
Srdcem systému jsou jeho blokované seznamy. Zatímco AdGuard poskytuje solidní základ, přidání filtrů, jako je OISD nebo Steven Black , dramaticky zlepšuje ochranu před adwarem a telemetrii. Pokud si všimnete, že se legitimní web nenačítá, nebojte se: v sekci vlastního filtrování můžete přidat pravidlo výjimky pomocí dvojitého symbolu @.
Pokud jde o údržbu, je nezbytné provádět záložní kopie složek config y workToto můžete automatizovat jednoduchým Bash skriptem a naplánovanou úlohou v cron který denně komprimuje data do souboru tar.gz, čímž se vyhne nutnosti konfigurovat vše od nuly v případě selhání serverového disku.
Ekosystém založený na AdGuard Home a Dockeru vám umožňuje transformovat konvenční domácí síť na bezpečné a efektivní prostředí. Od možnosti globálně filtrovat škodlivé domény až po možnost granulární správy sítě pro každé zařízení má administrátor úplnou kontrolu. Integrací nástrojů, jako je Unbound, a šifrovacích protokolů je dosaženo perfektní rovnováhy mezi rychlostí prohlížení a absolutním soukromím, čímž se eliminuje závislost na veřejných DNS serverech a chrání se integrita každého dotazu provedeného v domácnosti.





