- Implementacija centraliziranog DNS poslužitelja za blokiranje oglašavanja i trackera u cijeloj kućnoj mreži.
- Optimizacija privatnosti korištenjem šifriranih DNS protokola kao što su DoH i DoT.
- Napredna integracija s Unboundom za stvaranje vlastitog rekurzivnog resolvera i stjecanje autonomije.
- Detaljno upravljanje korisnicima i roditeljski nadzor za zaštitu maloljetnika od neprikladnog sadržaja.
Ako ste siti oglasa koji vam preplavljuju ekran i tvrtki koje prate svaki vaš pokret na mreži, postavljanje vlastitog DNS poslužitelja je ultimativno rješenje. AdGuard Home predstavljen je kao moćan alat koji djeluje kao barijera protiv oglašavanja i zlonamjernog softvera, filtrirajući promet prije nego što uopće dođe do vaših uređaja, što znatno olakšava pregledavanje kod kuće.
Najbolji dio je što pokretanjem kroz Docker kontejnere možemo zaboraviti na zamorne tehničke komplikacije i implementirati ga na gotovo bilo kojem hardveru, od Synology NAS-a ili naprednog ASUS usmjerivača do Raspberry Pi-ja s AdGuard Homeom ili Orange Pi-ja s Arch Linuxom. Nema potrebe za instaliranjem proširenja u svaki preglednik; nakon konfiguracije, cijela mreža je automatski zaštićena, uključujući i one pametne televizore ili IoT uređaje koje je nemoguće modificirati.
Priprema tla: Zahtjevi i sustav
Da bi sve funkcioniralo glatko, morate imati instaliran Docker i Docker Compose . Jedna kritična točka koja često uzrokuje glavobolje je port 53, koji koristi DNS. U distribucijama poput Ubuntua ili Debiana, systemd-resolved servis obično zauzima ovaj port prema zadanim postavkama, stoga ga je bitno onemogućiti kako bi AdGuard Home mogao preuzeti potpunu kontrolu nad upitima.
Ključno je da poslužitelj koji hostira kontejner ima statičku IP adresu . Ako se IP adresa poslužitelja promijeni, svi vaši uređaji izgubit će pristup internetu jer neće znati gdje tražiti web adrese. Ako koristite Synology NAS, možete upravljati svime iz Upravitelja kontejnera , stvarajući posebne mape za konfiguraciju i trajne podatke, osiguravajući da ne izgubite ništa prilikom ažuriranja slike.
Implementacija pomoću Docker Composea
Najčišći način pokretanja usluge je korištenje datoteke docker-compose.yml . U ovoj datoteci morate mapirati bitne portove: 53 za DNS (TCP i UDP), 80 za upravljačko sučelje, 3000 za početnog čarobnjaka za postavljanje i, ako želite napredne značajke, portove 67 i 68 za DHCP uslugu . Kako biste osigurali da se usluga ne zaustavi, preporučuje se korištenje direktive `restart: unless-stopped`.
Nakon što se kontejner pokrene, jednostavno unesite IP adresu poslužitelja, a zatim port 3000. Čarobnjak je vrlo intuitivan i tražit će od vas da definirate korisničko ime i lozinku od administratora. Trik za one koji traže maksimalnu privatnost je konfiguriranje DNS uzvodni šifrirano, uspoređujući opcije kao što su Google DNS u odnosu na Digi ili Quad9, koristeći sintaksu poput tls://dns.googleTo sprječava vašeg internetskog davatelja da špijunira vaše zahtjeve.
Podizanje privatnosti na višu razinu uz Unbound
Ako se želite prestati oslanjati na treće strane, možete kombinirati AdGuard Home s Unboundom . Ovaj softver radi kao rekurzivni resolver, što znači da AdGuard više neće slati upite Googleu ili Cloudflareu; umjesto toga, Unbound će ići izravno na korijenske DNS poslužitelje . To eliminira posrednika i povećava vašu kontrolu nad vašim podacima.
Za optimizaciju Unbound-a u Dockeru, preporučuje se podešavanje međuspremnika za primanje i slanje na hostu pomoću sysctl.confčime se izbjegavaju upozorenja o performansama. Nadalje, ključno je potvrditi da DNSSEC je aktivan, osiguravajući da DNS odgovori nisu mijenjani putem, što se lako može provjeriti alatima poput naredbe dig.
Postavke mreže i roditeljski nadzor
Da bi ovo funkcioniralo, morate otići u postavke usmjerivača i promijeniti primarni DNS na IP adresu vašeg AdGuard poslužitelja. Važan detalj je ručno konfiguriranje DHCP poslužitelja imena; ako dopustite usmjerivaču da upravlja vezom, AdGuard panel će prikazivati samo jednu IP adresu (usmjerivača) i nećete moći identificirati točan uređaj koji šalje svaki zahtjev.
Nakon što se kupci pojave pojedinačno, možete se igrati s roditeljske kontroleAdGuard vam omogućuje stvaranje posebnih profila za svakog člana obitelji, blokiranje usluga kockanja, sadržaja za odrasle ili čak društvenih mreža u određeno vrijeme. Također možete koristiti Prepisivanje DNS-a za stvaranje lokalnih domena, što vam omogućuje pristup vašem NAS-u ili sustavu kućne automatizacije upisivanjem nečega poput mi-casa.local umjesto pamćenja numeričke IP adrese.
Popisi za filtriranje i održavanje
Srce sustava leži u njegovim popisima blokiranih adresa. Dok AdGuard pruža čvrstu osnovu, dodavanje filtera poput OISD-a ili Stevena Blacka dramatično poboljšava zaštitu od adwarea i telemetriju. Ako primijetite da se legitimna web stranica ne učitava, ne brinite: možete dodati pravilo iznimke u odjeljku prilagođenog filtriranja pomoću dvostrukog simbola @.
Što se tiče održavanja, ključno je provoditi backup mapa config y workTo možete automatizirati jednostavnim Bash skriptom i zakazanim zadatkom u cron koji svakodnevno komprimira podatke u tar.gz datoteku, čime se izbjegava potreba za konfiguriranjem svega ispočetka ako dođe do kvara diska poslužitelja.
Ekosustav temeljen na AdGuard Homeu i Dockeru omogućuje vam transformaciju konvencionalne kućne mreže u sigurno i učinkovito okruženje. Od mogućnosti globalnog filtriranja zlonamjernih domena do mogućnosti granularnog upravljanja mrežom na razini svakog uređaja, administrator ima potpunu kontrolu. Integracijom alata poput Unbounda i protokola šifriranja postiže se savršena ravnoteža između brzine pregledavanja i apsolutne privatnosti, eliminirajući ovisnost o javnim DNS poslužiteljima i štiteći integritet svakog upita napravljenog unutar doma.





