- Központosított DNS-kiszolgáló megvalósítása a hirdetések és a nyomkövetők blokkolására a teljes otthoni hálózaton.
- Adatvédelem optimalizálása titkosított DNS-protokollok, például a DoH és a DoT használatával.
- Fejlett integráció az Unbounddal saját rekurzív feloldó létrehozásához és autonómia megszerzéséhez.
- Részletes ügyfélkezelés és szülői felügyelet a kiskorúak nem megfelelő tartalmak elleni védelme érdekében.
Ha eleged van abból, hogy hirdetések lepik el a képernyődet, és a cégek nyomon követik minden online lépésedet, akkor a saját DNS-kiszolgáló beállítása a tökéletes megoldás. Az AdGuard Home hatékony eszközként jelenik meg, amely akadályt jelent a hirdetések és a rosszindulatú programok ellen, kiszűri a forgalmat, mielőtt az elérné az eszközeidet, így sokkal könnyebbé téve az otthoni böngészést.
A legjobb az egészben, hogy Docker konténereken keresztül futtatva elfelejthetjük a fárasztó technikai bonyodalmakat, és szinte bármilyen hardverre telepíthetjük, legyen szó Synology NAS-ról vagy fejlett ASUS routerről, AdGuard Home-mal rendelkező Raspberry Pi- ről vagy Arch Linuxszal rendelkező Orange Pi-ről. Nem kell minden böngészőbe bővítményeket telepíteni; a konfigurálás után a teljes hálózat automatikusan védetté válik, beleértve azokat az okostévéket vagy IoT-eszközöket is, amelyeket lehetetlen módosítani.
Talajelőkészítés: Követelmények és rendszer
Ahhoz, hogy minden zökkenőmentesen működjön, telepíteni kell a Dockert és a Docker Compose-t . Az egyik kritikus pont, ami gyakran okoz fejfájást, az 53-as port, amelyet a DNS használ. Az olyan disztribúciókban, mint az Ubuntu vagy a Debian, a systemd által feloldott szolgáltatás általában alapértelmezés szerint ezt a portot foglalja el, ezért elengedhetetlen a letiltása, hogy az AdGuard Home teljes mértékben átvehesse a lekérdezések feletti irányítást.
Rendkívül fontos, hogy a konténert tároló szerver statikus IP-címmel rendelkezzen. Ha a szerver IP-címe megváltozik, az összes eszköz elveszíti az internet-hozzáférést, mert nem fogják tudni, hol kell lekérdezni a webcímeket. Ha Synology NAS-t használ, mindent a Container Managerből kezelhet , létrehozva külön mappákat a konfigurációhoz és az állandó adatokhoz, így biztosítva, hogy a rendszerkép frissítésekor semmi se vesszen el.
Telepítés Docker Compose használatával
A szolgáltatás indításának legtisztább módja a docker-compose.yml fájl használata . Ebben a fájlban kell leképezni a legfontosabb portokat: 53-at a DNS-hez (TCP és UDP), 80-at a felügyeleti felülethez, 3000-et a kezdeti beállító varázslóhoz, és ha speciális funkciókat szeretnél, a 67-es és 68-as portokat a DHCP szolgáltatáshoz . Annak érdekében, hogy a szolgáltatás ne álljon le, ajánlott a `restart: unless-stopped` direktíva használata.
Miután a konténer fut, egyszerűen adja meg a szerver IP-címét, majd a 3000-es portot. A varázsló nagyon intuitív, és megkéri, hogy adja meg a felhasználónév és jelszó a rendszergazdától. Azok számára, akik maximális adatvédelmet szeretnének, egy trükk a DNS upstream titkosított, összehasonlítva olyan lehetőségeket, mint a Google DNS vs. Digi vagy Quad9, a következő szintaxist használva: tls://dns.googleEz megakadályozza, hogy az internetszolgáltatód kémkedjen a kéréseid után.
Az Unbounddal új szintre emeljük az adatvédelmet
Ha nem szeretne harmadik féltől származó DNS-kiszolgálókra támaszkodni, kombinálhatja az AdGuard Home-ot az Unbounddal . Ez a szoftver rekurzív feloldóként működik, ami azt jelenti, hogy az AdGuard a továbbiakban nem fogja lekérdezni a Google-t vagy a Cloudflare-t; ehelyett az Unbound közvetlenül a gyökér DNS-kiszolgálókhoz fordul . Ez kiküszöböli a közvetítőt, és növeli az adatai feletti ellenőrzést.
A Dockerben az Unbound optimalizálásához ajánlott a fogadó és küldő puffereket a gazdagépen a következő használatával módosítani: sysctl.confígy elkerülve a teljesítményfigyelmeztetéseket. Továbbá létfontosságú annak validálása, hogy DNSSEC aktív, biztosítva, hogy a DNS-válaszokat ne manipulálják az út során, ami könnyen ellenőrizhető olyan eszközökkel, mint a parancs dig.
Hálózati beállítások és szülői felügyelet
Ahhoz, hogy ez működjön, a router beállításaiban az elsődleges DNS-t az AdGuard-kiszolgáló IP-címére kell módosítani . Fontos részlet a DHCP-névkiszolgáló manuális konfigurálása; ha hagyod, hogy a router kezelje a kapcsolatot, az AdGuard panel csak egy IP-címet (a routerét) fog mutatni, és nem fogod tudni azonosítani az egyes kéréseket küldő pontos eszközt.
Miután a vásárlók egyenként megjelennek, játszhatsz a szülői felügyeletAz AdGuard lehetővé teszi, hogy minden családtag számára külön profilokat hozzon létre, blokkolva a szerencsejáték-szolgáltatásokat, a felnőtt tartalmakat vagy akár a közösségi médiát is bizonyos időpontokban. Használhatja a DNS-átírások helyi domainek létrehozásához, amelyek lehetővé teszik a NAS vagy otthoni automatizálási rendszer elérését valami ilyesmi beírásával mi-casa.local ahelyett, hogy egy numerikus IP-címet jegyezne meg.
Szűrő- és karbantartási listák
A rendszer lelke a tiltólistákban rejlik. Míg az AdGuard szilárd alapot biztosít, az olyan szűrők, mint az OISD vagy a Steven Black, drámaian javítják a reklámprogramok elleni védelmet és a telemetriát. Ha azt veszed észre, hogy egy legitim webhely nem töltődik be, ne aggódj: hozzáadhatsz egy kivételszabályt az egyéni szűrési részben a dupla @ szimbólum használatával.
A karbantartást illetően létfontosságú elvégezni biztonsági másolatokat a mappák közül config y workEzt automatizálhatod egy egyszerű Bash szkripttel és egy ütemezett feladattal a cron amely naponta tömöríti az adatokat egy tar.gz fájlba, így elkerülhető, hogy mindent a nulláról kelljen konfigurálni, ha a szerverlemez meghibásodik.
Egy AdGuard Home és Docker alapú ökoszisztéma lehetővé teszi a hagyományos otthoni hálózat biztonságos és hatékony környezetté alakítását. A rosszindulatú domainek globális szűrésétől kezdve a hálózat eszközönkénti részletes kezeléséig a rendszergazda teljes kontrollal rendelkezik. Az olyan eszközök integrálásával, mint az Unbound és a titkosítási protokollok, tökéletes egyensúly érhető el a böngészési sebesség és az abszolút adatvédelem között, kiküszöbölve a nyilvános DNS-kiszolgálóktól való függőséget, és védve az otthonon belül végrehajtott minden egyes lekérdezés integritását.





