- Tsentraliseeritud DNS-serveri rakendamine reklaamide ja jälgijate blokeerimiseks kogu koduvõrgus.
- Privaatsuse optimeerimine krüptitud DNS-protokollide (nt DoH ja DoT) abil.
- Täiustatud integratsioon Unboundiga, et luua oma rekursiivne lahendaja ja saavutada autonoomia.
- Põhjalik kliendihaldus ja vanemliku kontrolli funktsioonid alaealiste kaitsmiseks sobimatu sisu eest.
Kui oled tüdinud reklaamidest, mis su ekraanile ilmuvad, ja ettevõtetest, mis jälgivad iga sinu liigutust internetis, on oma DNS-serveri seadistamine parim lahendus. AdGuard Home on võimas tööriist, mis toimib reklaamide ja pahavara tõkkena, filtreerides liiklust enne, kui see isegi sinu seadmetesse jõuab, muutes kodus sirvimise palju lihtsamaks.
Parim osa on see, et Dockeri konteinerite kaudu käivitades saame unustada tüütud tehnilised komplikatsioonid ja juurutada selle peaaegu igale riistvarale, alates Synology NAS-ist või täiustatud ASUS-i ruuterist kuni Raspberry Pi-ni AdGuard Home'iga või Orange Pi-ni Arch Linuxiga. Pole vaja iga brauserisse laiendusi installida; pärast konfigureerimist on kogu võrk automaatselt kaitstud, sealhulgas need nutitelerid või IoT-seadmed, mida on võimatu muuta.
Pinnase ettevalmistamine: nõuded ja süsteem
Et kõik sujuvalt toimiks, peavad teil olema installitud Docker ja Docker Compose . Üks kriitiline punkt, mis sageli peavalu tekitab, on port 53, mida kasutab DNS. Sellistes distributsioonides nagu Ubuntu või Debian hõivab systemd-lahendusega teenus selle pordi tavaliselt vaikimisi, seega on oluline see keelata, et AdGuard Home saaks päringute üle täieliku kontrolli võtta.
On ülioluline, et konteinerit majutaval serveril oleks staatiline IP-aadress . Kui serveri IP-aadress muutub, kaotavad kõik teie seadmed internetiühenduse, kuna nad ei tea, kust veebiaadresse pärida. Kui kasutate Synology NAS-i, saate kõike hallata konteinerihaldurist , luues konfiguratsiooni ja püsivate andmete jaoks spetsiaalsed kaustad, tagades, et te ei kaota pildi värskendamisel midagi.
Juurutamine Docker Compose'i abil
Teenuse käivitamise lihtsaim viis on kasutada faili docker-compose.yml . Selles failis tuleb kaardistada olulised pordid: 53 DNS-i (TCP ja UDP) jaoks, 80 haldusliidese jaoks, 3000 esmase seadistusviisardi jaoks ja kui soovite lisafunktsioone, siis pordid 67 ja 68 DHCP -teenuse jaoks . Teenuse peatamise vältimiseks on soovitatav kasutada direktiivi `restart: unless-stopped`.
Kui konteiner töötab, sisestage lihtsalt serveri IP-aadress ja seejärel port 3000. Viisard on väga intuitiivne ja palub teil määratleda kasutajanimi ja parool administraatorilt. Maksimaalset privaatsust otsivatele on nipp seadistada DNS ülesvoolu krüpteeritud, võrreldes selliseid valikuid nagu Google DNS vs Digi või Quad9, kasutades süntaksit nagu tls://dns.googleSee takistab teie internetiteenuse pakkujal teie päringuid luuramast.
Privaatsus järgmisele tasemele Unboundiga
Kui te ei soovi enam kolmandatele osapooltele lootma hakata, saate AdGuard Home'i kombineerida Unboundiga . See tarkvara töötab rekursiivse lahendajana, mis tähendab, et AdGuard ei saada enam päringuid Google'ile ega Cloudflare'ile; selle asemel pöördub Unbound otse juur-DNS-serverite poole . See välistab vahendaja ja suurendab teie kontrolli oma andmete üle.
Dockeris Unboundi optimeerimiseks on soovitatav kohandada hosti vastuvõtu- ja saatmispuhvreid, kasutades sysctl.confvältides seega jõudlushoiatusi. Lisaks on oluline kinnitada, et DNSSEC on aktiivne, tagades, et DNS-vastuseid pole teel muudetud, mida saab hõlpsasti kontrollida selliste tööriistadega nagu käsk dig.
Võrguseaded ja vanemlik kontroll
Selle toimimiseks peate minema oma ruuteri seadetesse ja muutma peamise DNS-i oma AdGuard serveri IP-aadressiks. Oluline on DHCP nimeserveri käsitsi konfigureerimine; kui lasete ruuteril ühendust hallata, kuvatakse AdGuardi paneelil ainult üks IP-aadress (ruuteri oma) ja te ei saa tuvastada iga päringu esitavat täpset seadet.
Kui kliendid ilmuvad ükshaaval, saate nendega mängida. Parental ControlAdGuard võimaldab teil luua iga pereliikme jaoks eraldi profiilid, blokeerides hasartmänguteenuseid, täiskasvanutele mõeldud sisu või isegi sotsiaalmeediat kindlatel aegadel. Samuti saate kasutada DNS-i ümberkirjutused kohalike domeenide loomiseks, mis võimaldavad teil oma NAS-ile või kodusele automatiseerimissüsteemile juurde pääseda, sisestades midagi sellist nagu mi-casa.local numbrilise IP-aadressi meeldejätmise asemel.
Filtreerimis- ja hooldusloendid
Süsteemi süda peitub selle blokeeritud nimekirjades. Kuigi AdGuard pakub kindlat alust, parandab filtrite (nt OISD või Steven Black) lisamine oluliselt reklaamvara kaitset ja telemeetriat. Kui märkate, et legitiimne veebisait ei laadi, ärge muretsege: saate kohandatud filtreerimise jaotises lisada erandireegli, kasutades topelt @-sümbolit.
Hoolduse osas on oluline teha varukoopiad kaustadest config y workSeda saab automatiseerida lihtsa Bash-skripti ja ajastatud ülesandega cron mis tihendab andmed iga päev tar.gz-faili, vältides seega serveri ketta rikke korral kõike nullist seadistamist.
AdGuard Home'il ja Dockeril põhinev ökosüsteem võimaldab teil muuta tavapärase koduvõrgu turvaliseks ja tõhusaks keskkonnaks. Alates pahatahtlike domeenide globaalsest filtreerimisest kuni võrgu detailse haldamiseni seadmepõhiselt on administraatoril täielik kontroll. Selliste tööriistade nagu Unbound ja krüpteerimisprotokollide integreerimisega saavutatakse ideaalne tasakaal sirvimiskiiruse ja absoluutse privaatsuse vahel, välistades avalike DNS-serverite kasutamise ja kaitstes iga kodus tehtud päringu terviklikkust.





