- Implementering af en centraliseret DNS-server til at blokere reklamer og trackere på tværs af hele hjemmenetværket.
- Optimering af privatlivets fred gennem brug af krypterede DNS-protokoller som DoH og DoT.
- Avanceret integration med Unbound for at oprette din egen rekursive resolver og opnå autonomi.
- Detaljeret kundestyring og forældrekontrol for at beskytte mindreårige mod upassende indhold.
Hvis du er træt af reklamer, der invaderer din skærm, og virksomheder, der sporer alle dine bevægelser online, er det den ultimative løsning at oprette din egen DNS-server. AdGuard Home præsenteres som et kraftfuldt værktøj, der fungerer som en barriere mod reklamer og malware, og filtrerer trafik, før den overhovedet når dine enheder, hvilket gør det meget nemmere at browse derhjemme.
Det bedste er, at ved at køre det gennem Docker-containere kan vi glemme kedelige tekniske komplikationer og implementere det på næsten al hardware, fra en Synology NAS eller en avanceret ASUS-router til en Raspberry Pi med AdGuard Home eller en Orange Pi med Arch Linux. Der er ingen grund til at installere udvidelser i hver browser; når det er konfigureret, er hele netværket automatisk beskyttet, inklusive de Smart TV'er eller IoT-enheder, der er umulige at ændre.
Jordforberedelse: Krav og system
For at alt kan køre problemfrit, skal du have Docker og Docker Compose installeret . Et kritisk punkt, der ofte forårsager hovedpine, er port 53, som bruges af DNS. I distributioner som Ubuntu eller Debian optager systemd-resolved- tjenesten normalt denne port som standard, så det er vigtigt at deaktivere den, så AdGuard Home kan tage fuld kontrol over forespørgslerne.
Det er afgørende, at den server, der er vært for containeren, har en statisk IP-adresse . Hvis serverens IP-adresse ændres, mister alle dine enheder internetadgang, fordi de ikke ved, hvor de skal forespørge om webadresser. Hvis du bruger en Synology NAS, kan du administrere alt fra Container Manager og oprette specifikke mapper til konfiguration og persistente data, så du ikke mister noget, når du opdaterer imaget.
Implementering ved hjælp af Docker Compose
Den reneste måde at starte tjenesten på er ved at bruge en docker-compose.yml -fil . I denne fil skal du tilknytte de vigtigste porte: 53 til DNS (TCP og UDP), 80 til administrationsgrænsefladen, 3000 til den indledende opsætningsguide, og hvis du ønsker avancerede funktioner, port 67 og 68 til DHCP-tjenesten . For at sikre, at tjenesten ikke stopper, anbefales det at bruge direktivet `restart: unless-stopped`.
Når containeren kører, skal du blot indtaste serverens IP-adresse efterfulgt af port 3000. Guiden er meget intuitiv og vil bede dig om at definere brugernavn og adgangskode fra administratoren. Et trick for dem, der søger maksimal privatliv, er at konfigurere DNS upstream krypteret, sammenligner muligheder såsom Google DNS vs. Digi eller Quad9, ved hjælp af syntaks som tls://dns.googleDette forhindrer din internetudbyder i at spionere på dine anmodninger.
Tager privatlivets fred til det næste niveau med Unbound
Hvis du ikke længere vil være afhængig af tredjeparter, kan du kombinere AdGuard Home med Unbound . Denne software fungerer som en rekursiv resolver, hvilket betyder, at AdGuard ikke længere vil forespørge Google eller Cloudflare; i stedet vil Unbound gå direkte til rod-DNS-serverne . Dette eliminerer en mellemmand og øger din kontrol over dine data.
For at optimere Unbound i Docker anbefales det at justere modtage- og sendebufferne på værten ved hjælp af sysctl.confog dermed undgå advarsler om ydeevne. Desuden er det vigtigt at validere, at DNSSEC er aktiv, hvilket sikrer, at DNS-svar ikke er blevet manipuleret undervejs, noget der nemt kan kontrolleres med værktøjer som kommandoen dig.
Netværksindstillinger og forældrekontrol
For at dette kan virke, skal du gå til din routers indstillinger og ændre den primære DNS til IP-adressen på din AdGuard-server. En vigtig detalje er manuelt at konfigurere DHCP-navneserveren. Hvis du lader routeren håndtere forbindelsen, vil AdGuard-panelet kun vise én IP-adresse (routerens), og du vil ikke kunne identificere den præcise enhed, der foretager hver anmodning.
Når kunderne dukker op individuelt, kan du lege med forældrekontrolAdGuard giver dig mulighed for at oprette specifikke profiler for hvert familiemedlem og blokere spilletjenester, voksenindhold eller endda sociale medier på bestemte tidspunkter. Du kan også bruge DNS-omskrivninger at oprette lokale domæner, så du kan få adgang til din NAS eller dit hjemmeautomationssystem ved at skrive noget i retning af mi-casa.local i stedet for at huske en numerisk IP-adresse.
Filtrerings- og vedligeholdelseslister
Systemets kerne ligger i dets blokeringslister. Mens AdGuard giver et solidt fundament, forbedrer tilføjelse af filtre som OISD eller Steven Black adware-beskyttelse og telemetri dramatisk. Hvis du bemærker, at et legitimt websted ikke indlæses, skal du ikke bekymre dig: du kan tilføje en undtagelsesregel i afsnittet om brugerdefineret filtrering ved hjælp af det dobbelte @-symbol.
Med hensyn til vedligeholdelse er det vigtigt at udføre sikkerhedskopier af mapperne config y workDu kan automatisere dette med et simpelt Bash-script og en planlagt opgave i cron der komprimerer dataene til en tar.gz-fil dagligt, og dermed undgår man at skulle konfigurere alt fra bunden, hvis serverdisken fejler.
Med et økosystem baseret på AdGuard Home og Docker kan du omdanne et konventionelt hjemmenetværk til et sikkert og effektivt miljø. Fra muligheden for at filtrere ondsindede domæner globalt til muligheden for at administrere netværket detaljeret på hver enhed, har administratoren fuld kontrol. Ved at integrere værktøjer som Unbound og krypteringsprotokoller opnås en perfekt balance mellem browsinghastighed og absolut privatliv, hvilket eliminerer afhængighed af offentlige DNS-servere og beskytter integriteten af enhver forespørgsel, der foretages i hjemmet.





