Täydellinen opas AdGuard Homen asentamiseen Dockerin avulla

Viimeisin päivitys: 4 syyskuu 2026
Kirjoittaja: TecnoDigital
  • Keskitetyn DNS-palvelimen käyttöönotto mainosten ja seurantalaitteiden estämiseksi koko kotiverkossa.
  • Tietosuojan optimointi salattujen DNS-protokollien, kuten DoH:n ja DoT:n, avulla.
  • Edistynyt integrointi Unboundin kanssa, jolla voit luoda oman rekursiivisen resolverin ja saavuttaa autonomian.
  • Yksityiskohtainen asiakashallinta ja vanhempien valvonta alaikäisten suojaamiseksi sopimattomalta sisällöltä.

Moderni verkkopalvelin sinisellä valaistuksella, ihanteellinen edustamaan DNS-palvelimen infrastruktuuria Dockerissa.

Jos olet kyllästynyt mainoksiin, jotka valtaavat näyttöäsi, ja yrityksiin, jotka seuraavat jokaista liikettäsi verkossa, oman DNS-palvelimen perustaminen on paras ratkaisu. AdGuard Home esitellään tehokkaana työkaluna, joka toimii esteenä mainoksia ja haittaohjelmia vastaan, suodattamalla liikennettä ennen kuin se edes saavuttaa laitteidesi, mikä helpottaa selaamista kotona paljon.

Parasta on, että ajamalla sitä Docker-konttien kautta voimme unohtaa työläät tekniset komplikaatiot ja ottaa sen käyttöön lähes millä tahansa laitteistolla, Synology NAS:sta tai edistyneestä ASUS-reitittimestä Raspberry Pi:hin AdGuard Homella tai Orange Pi:hin Arch Linuxilla. Laajennuksia ei tarvitse asentaa jokaiseen selaimeen; kun konfigurointi on tehty, koko verkko on automaattisesti suojattu, mukaan lukien ne älytelevisiot tai IoT-laitteet, joita on mahdotonta muokata.

Estä mainokset Pi-holella
Aiheeseen liittyvä artikkeli:
Täydellinen opas mainosten estämiseen Pi-holella

Maan valmistelu: Vaatimukset ja järjestelmä

Moderni langaton reititin neonvaloilla, jotka edustavat verkkotason DNS-kokoonpanoa.

Jotta kaikki toimisi ongelmitta, sinulla on oltava asennettuna Docker ja Docker Compose . Yksi kriittinen kohta, joka usein aiheuttaa päänvaivaa, on portti 53, jota DNS käyttää. Ubuntun tai Debianin kaltaisissa jakeluissa systemd:n ​​ratkaisema palvelu käyttää yleensä tätä porttia oletusarvoisesti, joten on tärkeää poistaa se käytöstä, jotta AdGuard Home voi ottaa kyselyt täysin hallintaansa.

  Mikä on etupään kehittäjä ja mitä he tekevät?

On erittäin tärkeää, että säilöä isännöivällä palvelimella on staattinen IP-osoite . Jos palvelimen IP-osoite muuttuu, kaikki laitteesi menettävät internet-yhteyden, koska ne eivät tiedä, mistä verkko-osoitteita kannattaa hakea. Jos käytät Synology NAS -palvelinta, voit hallita kaikkea säilöjen hallinnasta luomalla erityisiä kansioita kokoonpanoa ja pysyviä tietoja varten varmistaen, ettet menetä mitään levykuvaa päivitettäessä.

Lähikuva elektronisesta piirilevystä, yleisestä Pi-hole-palvelimen kokoamiseen tarvittavasta laitteistosta.
Aiheeseen liittyvä artikkeli:
Täydellinen opas Pi-holen asentamiseen Dockerilla

Käyttöönotto Docker Composen avulla

Kannettava tietokone, jossa on riippulukkokuvake ja sana Secured, jotka symboloivat yksityisyyttä ja mainosten estämistä.

Palvelun käynnistäminen onnistuu siisteimmin käyttämällä docker-compose.yml -tiedostoa . Tässä tiedostossa sinun on yhdistettävä tärkeimmät portit: 53 DNS:lle (TCP ja UDP), 80 hallintaliittymälle, 3000 alkuasennustoiminnolle ja jos haluat lisäominaisuuksia, portit 67 ja 68 DHCP-palvelulle . Jotta palvelu ei pysähdy, on suositeltavaa käyttää `restart: unless-stopped` -direktiiviä.

Kun säilö on käynnissä, anna vain palvelimen IP-osoite ja sen jälkeen portti 3000. Ohjattu toiminto on erittäin intuitiivinen ja pyytää sinua määrittämään käyttäjänimi ja salasana järjestelmänvalvojalta. Yksi keino niille, jotka haluavat maksimaalisen yksityisyyden, on määrittää DNS-ylävirta salattu, vertailemalla vaihtoehtoja, kuten Google DNS vs. Digi tai Quad9, käyttäen syntaksia kuten tls://dns.googleTämä estää internet-palveluntarjoajaasi vakoilemasta pyyntöjäsi.

Homelab VLANin koventaminen
Aiheeseen liittyvä artikkeli:
Kotilaboratorion turvaaminen VLAN-verkoilla: täydellinen opas kodin turvallisuusseurantaan

Viemme yksityisyyden uudelle tasolle Unboundin avulla

Ohjelmointikoodin rivit tumman tilan näytöllä, jotka edustavat Docker Compose -kokoonpanoa.

Jos haluat lopettaa kolmansien osapuolten käyttöön luottamisen, voit yhdistää AdGuard Homen ja Unboundin . Tämä ohjelmisto toimii rekursiivisena resolverina, mikä tarkoittaa, että AdGuard ei enää tee kyselyitä Googlelle tai Cloudflarelle; sen sijaan Unbound menee suoraan juuri-DNS-palvelimille . Tämä poistaa välikäden tarpeen ja lisää hallintaasi tietojesi suhteen.

  Kuinka muuttaa reitittimen DNS-asetuksia internet-yhteyden nopeuttamiseksi

Dockerin Unbound-tilan optimoimiseksi on suositeltavaa säätää vastaanotto- ja lähetyspuskureita isännässä käyttämällä sysctl.confjolloin vältetään suorituskykyvaroitukset. Lisäksi on tärkeää varmistaa, että DNSSEC on aktiivinen, mikä varmistaa, että DNS-vastauksia ei ole peukaloitu matkan varrella. Tämä voidaan helposti tarkistaa työkaluilla, kuten komennolla dig.

Verkkoasetukset ja lapsilukko

Jotta tämä toimisi, sinun on mentävä reitittimesi asetuksiin ja vaihdettava ensisijainen DNS AdGuard-palvelimesi IP-osoitteeseen. Tärkeä yksityiskohta on DHCP-nimipalvelimen manuaalinen määrittäminen. Jos annat reitittimen hoitaa yhteyden, näet AdGuard-paneelissa vain yhden IP-osoitteen (reitittimen IP-osoitteen), etkä pysty kertomaan, mikä laite tekee minkäkin pyynnön.

Kun asiakkaat ilmestyvät yksi kerrallaan, voit leikkiä lapsilukkoAdGuardin avulla voit luoda jokaiselle perheenjäsenelle omat profiilit, jotka estävät uhkapelipalvelut, aikuisille suunnatun sisällön tai jopa sosiaalisen median tiettyinä aikoina. Voit myös käyttää DNS-uudelleenkirjoitukset luoda paikallisia verkkotunnuksia, joiden avulla voit käyttää NAS-laitettasi tai kodin automaatiojärjestelmääsi kirjoittamalla esimerkiksi mi-casa.local numeerisen IP-osoitteen muistamisen sijaan.

edistynyt itse isännöity VPN
Aiheeseen liittyvä artikkeli:
Edistynyt itse isännöity VPN: Täydellinen opas ja todelliset vaihtoehdot

Suodatus- ja ylläpitolistat

Järjestelmän ydin on sen estolistat. Vaikka AdGuard tarjoaa vankan perustan, suodattimien, kuten OISD:n tai Steven Blackin , lisääminen parantaa merkittävästi mainosohjelmasuojausta ja telemetriaa. Jos huomaat, että laillinen verkkosivusto ei lataudu, älä huoli: voit lisätä poikkeussäännön mukautettuun suodatusosioon käyttämällä kaksois-@-symbolia.

  GitHub-versionhallinta: Yhteistyö

Huollon osalta on tärkeää suorittaa varmuuskopiot kansioista config y workVoit automatisoida tämän yksinkertaisella Bash-skriptillä ja ajoitetulla tehtävällä cron joka pakkaa tiedot tar.gz-tiedostoon päivittäin, jolloin vältetään kaiken määrittäminen alusta alkaen, jos palvelinlevy vikaantuu.

AdGuard Homeen ja Dockeriin perustuva ekosysteemi mahdollistaa perinteisen kotiverkon muuttamisen turvalliseksi ja tehokkaaksi ympäristöksi. Järjestelmänvalvojalla on täysi hallinta, aina haitallisten verkkotunnusten globaalista suodattamisesta verkon laitekohtaiseen hallintaan. Integroimalla työkaluja, kuten Unbound ja salausprotokollat, saavutetaan täydellinen tasapaino selausnopeuden ja absoluuttisen yksityisyyden välillä, mikä poistaa riippuvuuden julkisista DNS-palvelimista ja suojaa jokaisen kotona tehdyn kyselyn eheyttä.

Raspberry Pi -tietokoneen emolevy läpinäkyvässä kotelossa VPN-palvelimelle
Aiheeseen liittyvä artikkeli:
VPN:n asentaminen WireGuardin avulla Raspberry Pillä