Πλήρης οδηγός για τη ρύθμιση του AdGuard Home με το Docker

Τελευταία ενημέρωση: 4 2026 Σεπτέμβριο
Συγγραφέας: TecnoDigital
  • Υλοποίηση ενός κεντρικού διακομιστή DNS για τον αποκλεισμό διαφημίσεων και ιχνηλατών σε ολόκληρο το οικιακό δίκτυο.
  • Βελτιστοποίηση απορρήτου μέσω της χρήσης κρυπτογραφημένων πρωτοκόλλων DNS όπως το DoH και το DoT.
  • Προηγμένη ενσωμάτωση με το Unbound για να δημιουργήσετε τον δικό σας αναδρομικό αναλυτή και να αποκτήσετε αυτονομία.
  • Λεπτομερής διαχείριση πελατών και γονικός έλεγχος για την προστασία των ανηλίκων από ακατάλληλο περιεχόμενο.

Σύγχρονος διακομιστής δικτύου με μπλε φωτισμό, ιδανικός για την αναπαράσταση της υποδομής ενός διακομιστή DNS στο Docker.

Αν έχετε βαρεθεί τις διαφημίσεις που κατακλύζουν την οθόνη σας και τις εταιρείες που παρακολουθούν κάθε σας κίνηση στο διαδίκτυο, η δημιουργία του δικού σας διακομιστή DNS είναι η απόλυτη λύση. Το AdGuard Home παρουσιάζεται ως ένα ισχυρό εργαλείο που λειτουργεί ως φράγμα κατά των διαφημίσεων και του κακόβουλου λογισμικού, φιλτράροντας την επισκεψιμότητα πριν καν φτάσει στις συσκευές σας, κάνοντας την περιήγηση στο σπίτι πολύ πιο εύκολη.

Το καλύτερο είναι ότι, εκτελώντας το μέσω κοντέινερ Docker , μπορούμε να ξεχάσουμε τις κουραστικές τεχνικές επιπλοκές και να το αναπτύξουμε σε σχεδόν οποιοδήποτε υλικό, από ένα Synology NAS ή έναν προηγμένο δρομολογητή ASUS μέχρι ένα Raspberry Pi με AdGuard Home ή ένα Orange Pi με Arch Linux. Δεν χρειάζεται να εγκαταστήσετε επεκτάσεις σε κάθε πρόγραμμα περιήγησης. Μόλις ρυθμιστεί, ολόκληρο το δίκτυο προστατεύεται αυτόματα, συμπεριλαμβανομένων εκείνων των Smart TV ή των συσκευών IoT που είναι αδύνατο να τροποποιηθούν.

Αποκλεισμός διαφημίσεων με Pi-hole
Σχετικό άρθρο:
Πλήρης οδηγός για τον αποκλεισμό διαφημίσεων με το Pi-hole

Προετοιμασία του εδάφους: Απαιτήσεις και σύστημα

Σύγχρονος ασύρματος δρομολογητής με νέον φώτα, που αντιπροσωπεύει τη διαμόρφωση DNS σε επίπεδο δικτύου.

Για να λειτουργούν όλα ομαλά, πρέπει να έχετε εγκατεστημένα τα Docker και Docker Compose . Ένα κρίσιμο σημείο που συχνά προκαλεί πονοκεφάλους είναι η θύρα 53, η οποία χρησιμοποιείται από το DNS. Σε διανομές όπως το Ubuntu ή το Debian, η υπηρεσία systemd-resolved συνήθως καταλαμβάνει αυτήν τη θύρα από προεπιλογή, επομένως είναι απαραίτητο να την απενεργοποιήσετε, ώστε το AdGuard Home να μπορεί να αναλάβει τον πλήρη έλεγχο των ερωτημάτων.

  Τι είναι ένας προγραμματιστής front-end και τι κάνουν;

Είναι σημαντικό ο διακομιστής που φιλοξενεί το κοντέινερ να έχει στατική διεύθυνση IP . Εάν αλλάξει η διεύθυνση IP του διακομιστή, όλες οι συσκευές σας θα χάσουν την πρόσβαση στο διαδίκτυο, επειδή δεν θα ξέρουν από πού να αναζητήσουν διευθύνσεις ιστού. Εάν χρησιμοποιείτε ένα Synology NAS, μπορείτε να διαχειριστείτε τα πάντα από τον Διαχειριστή Κοντέινερ , δημιουργώντας συγκεκριμένους φακέλους για διαμόρφωση και μόνιμα δεδομένα, διασφαλίζοντας ότι δεν θα χάσετε τίποτα κατά την ενημέρωση της εικόνας.

Κοντινό πλάνο μιας ηλεκτρονικής πλακέτας κυκλώματος, συνηθισμένο υλικό για τη συναρμολόγηση ενός διακομιστή Pi-hole.
Σχετικό άρθρο:
Πλήρης οδηγός για την εγκατάσταση του Pi-hole με το Docker

Ανάπτυξη με χρήση του Docker Compose

Φορητός υπολογιστής με εικονίδιο λουκέτου και τη λέξη Secured, που συμβολίζει την ιδιωτικότητα και το μπλοκάρισμα διαφημίσεων.

Ο πιο καθαρός τρόπος για να ξεκινήσετε την υπηρεσία είναι χρησιμοποιώντας ένα αρχείο docker-compose.yml . Σε αυτό το αρχείο, πρέπει να αντιστοιχίσετε τις απαραίτητες θύρες: 53 για το DNS (TCP και UDP), 80 για τη διεπαφή διαχείρισης, 3000 για τον αρχικό οδηγό εγκατάστασης και, εάν θέλετε προηγμένες λειτουργίες, τις θύρες 67 και 68 για την υπηρεσία DHCP . Για να διασφαλίσετε ότι η υπηρεσία δεν θα σταματήσει, συνιστάται να χρησιμοποιήσετε την οδηγία `restart: unless-stopped`.

Μόλις εκτελεστεί το κοντέινερ, απλώς εισαγάγετε τη διεύθυνση IP του διακομιστή ακολουθούμενη από τη θύρα 3000. Ο οδηγός είναι πολύ εύχρηστος και θα σας ζητήσει να ορίσετε το όνομα χρήστη και κωδικό πρόσβασης από τον διαχειριστή. Ένα κόλπο για όσους αναζητούν μέγιστη ιδιωτικότητα είναι να διαμορφώσουν το DNS ανοδικής ροής κρυπτογραφημένο, συγκρίνοντας επιλογές όπως το Google DNS εναντίον Digi ή Quad9, χρησιμοποιώντας σύνταξη όπως tls://dns.googleΑυτό εμποδίζει τον πάροχο διαδικτύου σας να κατασκοπεύει τα αιτήματά σας.

σκλήρυνση homelab vlan
Σχετικό άρθρο:
Ενίσχυση ενός homelab με VLAN: ένας πλήρης οδηγός ασφάλειας στο σπίτι

Πηγαίνοντας την ιδιωτικότητα στο επόμενο επίπεδο με το Unbound

Γραμμές κώδικα προγραμματισμού σε μια οθόνη σκοτεινής λειτουργίας, που αντιπροσωπεύουν τη διαμόρφωση του Docker Compose.

Αν θέλετε να σταματήσετε να βασίζεστε σε τρίτους, μπορείτε να συνδυάσετε το AdGuard Home με το Unbound . Αυτό το λογισμικό λειτουργεί ως αναδρομικός αναλυτής, που σημαίνει ότι το AdGuard δεν θα υποβάλλει πλέον ερωτήματα στην Google ή το Cloudflare. Αντίθετα, το Unbound θα μεταβαίνει απευθείας στους ριζικούς διακομιστές DNS . Αυτό εξαλείφει έναν ενδιάμεσο και αυξάνει τον έλεγχό σας στα δεδομένα σας.

  Πώς να αλλάξετε τις ρυθμίσεις DNS του δρομολογητή σας για να επιταχύνετε τη σύνδεσή σας στο διαδίκτυο

Για να βελτιστοποιήσετε το Unbound στο Docker, συνιστάται να προσαρμόσετε τα buffer λήψης και αποστολής στον κεντρικό υπολογιστή χρησιμοποιώντας sysctl.confαποφεύγοντας έτσι τις προειδοποιήσεις απόδοσης. Επιπλέον, είναι ζωτικής σημασίας να επικυρωθεί ότι DNSSEC είναι ενεργό, διασφαλίζοντας ότι οι απαντήσεις DNS δεν έχουν παραβιαστεί στην πορεία, κάτι που μπορεί εύκολα να ελεγχθεί με εργαλεία όπως η εντολή dig.

Ρυθμίσεις δικτύου και γονικοί έλεγχοι

Για να λειτουργήσει αυτό, πρέπει να μεταβείτε στις ρυθμίσεις του δρομολογητή σας και να αλλάξετε το κύριο DNS στη διεύθυνση IP του διακομιστή AdGuard. Μια σημαντική λεπτομέρεια είναι η χειροκίνητη ρύθμιση παραμέτρων του διακομιστή ονομάτων DHCP. Εάν αφήσετε τον δρομολογητή να χειριστεί τη σύνδεση, θα βλέπετε μόνο μία διεύθυνση IP (αυτή του δρομολογητή) στον πίνακα AdGuard και δεν θα μπορείτε να καταλάβετε ποια συσκευή υποβάλλει κάθε αίτημα.

Μόλις οι πελάτες εμφανιστούν ξεχωριστά, μπορείτε να παίξετε με το γονικού ελέγχουΤο AdGuard σάς επιτρέπει να δημιουργείτε συγκεκριμένα προφίλ για κάθε μέλος της οικογένειας, αποκλείοντας υπηρεσίες τυχερών παιχνιδιών, περιεχόμενο για ενηλίκους ή ακόμα και μέσα κοινωνικής δικτύωσης σε συγκεκριμένες ώρες. Μπορείτε επίσης να χρησιμοποιήσετε το Επανεγγραφές DNS για να δημιουργήσετε τοπικούς τομείς, επιτρέποντάς σας να αποκτήσετε πρόσβαση στο NAS ή στο σύστημα οικιακού αυτοματισμού πληκτρολογώντας κάτι όπως mi-casa.local αντί να θυμάται μια αριθμητική διεύθυνση IP.

προηγμένο αυτοφιλοξενούμενο VPN
Σχετικό άρθρο:
Προηγμένο αυτοφιλοξενούμενο VPN: Πλήρης οδηγός και πραγματικές επιλογές

Λίστες φιλτραρίσματος και συντήρησης

Η καρδιά του συστήματος βρίσκεται στις λίστες αποκλεισμού του. Ενώ το AdGuard παρέχει μια σταθερή βάση, η προσθήκη φίλτρων όπως το OISD ή το Steven Black βελτιώνει δραματικά την προστασία από adware και την τηλεμετρία. Εάν παρατηρήσετε ότι ένας νόμιμος ιστότοπος δεν φορτώνει, μην ανησυχείτε: μπορείτε να προσθέσετε έναν κανόνα εξαίρεσης στην ενότητα προσαρμοσμένου φιλτραρίσματος χρησιμοποιώντας το σύμβολο διπλού @.

  Έλεγχος έκδοσης GitHub: Συνεργατική ανάπτυξη

Όσον αφορά τη συντήρηση, είναι σημαντικό να εκτελείται αντίγραφα ασφαλείας των φακέλων config y workΜπορείτε να αυτοματοποιήσετε αυτό με ένα απλό σενάριο Bash και μια προγραμματισμένη εργασία στο cron που συμπιέζει τα δεδομένα σε ένα αρχείο tar.gz καθημερινά, αποφεύγοντας έτσι την ανάγκη να ρυθμίσετε τα πάντα από την αρχή σε περίπτωση βλάβης του δίσκου του διακομιστή.

Έχοντας ένα οικοσύστημα βασισμένο στο AdGuard Home και το Docker, μπορείτε να μετατρέψετε ένα συμβατικό οικιακό δίκτυο σε ένα ασφαλές και αποτελεσματικό περιβάλλον. Από τη δυνατότητα φιλτραρίσματος κακόβουλων τομέων παγκοσμίως έως τη δυνατότητα λεπτομερούς διαχείρισης του δικτύου ανά συσκευή, ο διαχειριστής έχει τον πλήρη έλεγχο. Ενσωματώνοντας εργαλεία όπως το Unbound και τα πρωτόκολλα κρυπτογράφησης, επιτυγχάνεται η τέλεια ισορροπία μεταξύ της ταχύτητας περιήγησης και της απόλυτης ιδιωτικότητας, εξαλείφοντας την εξάρτηση από δημόσιους διακομιστές DNS και προστατεύοντας την ακεραιότητα κάθε ερωτήματος που γίνεται εντός του σπιτιού.

Πλακέτα υπολογιστή Raspberry Pi σε διαφανή θήκη για διακομιστή VPN
Σχετικό άρθρο:
Πώς να ρυθμίσετε ένα VPN με το WireGuard σε Raspberry Pi