Teljes útmutató az AdGuard Home Dockerrel történő beállításához

Utolsó frissítés: 4 szeptember 2026
  • Központosított DNS-kiszolgáló megvalósítása a hirdetések és a nyomkövetők blokkolására a teljes otthoni hálózaton.
  • Adatvédelem optimalizálása titkosított DNS-protokollok, például a DoH és a DoT használatával.
  • Fejlett integráció az Unbounddal saját rekurzív feloldó létrehozásához és autonómia megszerzéséhez.
  • Részletes ügyfélkezelés és szülői felügyelet a kiskorúak nem megfelelő tartalmak elleni védelme érdekében.

Modern hálózati szerver kék megvilágítással, ideális egy DNS-szerver infrastruktúrájának Dockerben való ábrázolására.

Ha eleged van abból, hogy hirdetések lepik el a képernyődet, és a cégek nyomon követik minden online lépésedet, akkor a saját DNS-kiszolgáló beállítása a tökéletes megoldás. Az AdGuard Home hatékony eszközként jelenik meg, amely akadályt jelent a hirdetések és a rosszindulatú programok ellen, kiszűri a forgalmat, mielőtt az elérné az eszközeidet, így sokkal könnyebbé téve az otthoni böngészést.

A legjobb az egészben, hogy Docker konténereken keresztül futtatva elfelejthetjük a fárasztó technikai bonyodalmakat, és szinte bármilyen hardverre telepíthetjük, legyen szó Synology NAS-ról vagy fejlett ASUS routerről, AdGuard Home-mal rendelkező Raspberry Pi- ről vagy Arch Linuxszal rendelkező Orange Pi-ről. Nem kell minden böngészőbe bővítményeket telepíteni; a konfigurálás után a teljes hálózat automatikusan védetté válik, beleértve azokat az okostévéket vagy IoT-eszközöket is, amelyeket lehetetlen módosítani.

Blokkolja a hirdetéseket a Pi-hole segítségével
Kapcsolódó cikk:
Teljes útmutató a hirdetések blokkolásához a Pi-hole segítségével

Talajelőkészítés: Követelmények és rendszer

Modern vezeték nélküli router neonfényekkel, amelyek a hálózati szintű DNS-konfigurációt jelképezik.

Ahhoz, hogy minden zökkenőmentesen működjön, telepíteni kell a Dockert és a Docker Compose-t . Az egyik kritikus pont, ami gyakran okoz fejfájást, az 53-as port, amelyet a DNS használ. Az olyan disztribúciókban, mint az Ubuntu vagy a Debian, a systemd által feloldott szolgáltatás általában alapértelmezés szerint ezt a portot foglalja el, ezért elengedhetetlen a letiltása, hogy az AdGuard Home teljes mértékben átvehesse a lekérdezések feletti irányítást.

  Mi az a front-end fejlesztő, és mit csinálnak?

Rendkívül fontos, hogy a konténert tároló szerver statikus IP-címmel rendelkezzen. Ha a szerver IP-címe megváltozik, az összes eszköz elveszíti az internet-hozzáférést, mert nem fogják tudni, hol kell lekérdezni a webcímeket. Ha Synology NAS-t használ, mindent a Container Managerből kezelhet , létrehozva külön mappákat a konfigurációhoz és az állandó adatokhoz, így biztosítva, hogy a rendszerkép frissítésekor semmi se vesszen el.

Elektronikus áramköri lap közeli képe, egy Pi-hole szerver összeszereléséhez szokásos hardver.
Kapcsolódó cikk:
Teljes útmutató a Pi-hole Dockerrel történő telepítéséhez

Telepítés Docker Compose használatával

Laptop lakat ikonnal és a Secured szóval, amely az adatvédelmet és a hirdetésblokkolást jelképezi.

A szolgáltatás indításának legtisztább módja a docker-compose.yml fájl használata . Ebben a fájlban kell leképezni a legfontosabb portokat: 53-at a DNS-hez (TCP és UDP), 80-at a felügyeleti felülethez, 3000-et a kezdeti beállító varázslóhoz, és ha speciális funkciókat szeretnél, a 67-es és 68-as portokat a DHCP szolgáltatáshoz . Annak érdekében, hogy a szolgáltatás ne álljon le, ajánlott a `restart: unless-stopped` direktíva használata.

Miután a konténer fut, egyszerűen adja meg a szerver IP-címét, majd a 3000-es portot. A varázsló nagyon intuitív, és megkéri, hogy adja meg a felhasználónév és jelszó a rendszergazdától. Azok számára, akik maximális adatvédelmet szeretnének, egy trükk a DNS upstream titkosított, összehasonlítva olyan lehetőségeket, mint a Google DNS vs. Digi vagy Quad9, a következő szintaxist használva: tls://dns.googleEz megakadályozza, hogy az internetszolgáltatód kémkedjen a kéréseid után.

homelab vlan megerősítése
Kapcsolódó cikk:
Otthoni labor megerősítése VLAN-okkal: teljes körű otthoni biztonsági útmutató

Az Unbounddal új szintre emeljük az adatvédelmet

Programozási kód sorai sötét módú képernyőn, amelyek a Docker Compose konfigurációját ábrázolják.

Ha nem szeretne harmadik féltől származó DNS-kiszolgálókra támaszkodni, kombinálhatja az AdGuard Home-ot az Unbounddal . Ez a szoftver rekurzív feloldóként működik, ami azt jelenti, hogy az AdGuard a továbbiakban nem fogja lekérdezni a Google-t vagy a Cloudflare-t; ehelyett az Unbound közvetlenül a gyökér DNS-kiszolgálókhoz fordul . Ez kiküszöböli a közvetítőt, és növeli az adatai feletti ellenőrzést.

  Hogyan módosíthatod a router DNS-beállításait az internetkapcsolat felgyorsítása érdekében?

A Dockerben az Unbound optimalizálásához ajánlott a fogadó és küldő puffereket a gazdagépen a következő használatával módosítani: sysctl.confígy elkerülve a teljesítményfigyelmeztetéseket. Továbbá létfontosságú annak validálása, hogy DNSSEC aktív, biztosítva, hogy a DNS-válaszokat ne manipulálják az út során, ami könnyen ellenőrizhető olyan eszközökkel, mint a parancs dig.

Hálózati beállítások és szülői felügyelet

Ahhoz, hogy ez működjön, a router beállításaiban az elsődleges DNS-t az AdGuard-kiszolgáló IP-címére kell módosítani . Fontos részlet a DHCP-névkiszolgáló manuális konfigurálása; ha hagyod, hogy a router kezelje a kapcsolatot, az AdGuard panel csak egy IP-címet (a routerét) fog mutatni, és nem fogod tudni azonosítani az egyes kéréseket küldő pontos eszközt.

Miután a vásárlók egyenként megjelennek, játszhatsz a szülői felügyeletAz AdGuard lehetővé teszi, hogy minden családtag számára külön profilokat hozzon létre, blokkolva a szerencsejáték-szolgáltatásokat, a felnőtt tartalmakat vagy akár a közösségi médiát is bizonyos időpontokban. Használhatja a DNS-átírások helyi domainek létrehozásához, amelyek lehetővé teszik a NAS vagy otthoni automatizálási rendszer elérését valami ilyesmi beírásával mi-casa.local ahelyett, hogy egy numerikus IP-címet jegyezne meg.

fejlett, saját üzemeltetésű VPN
Kapcsolódó cikk:
Speciális, saját tárhelyen üzemeltetett VPN: Teljes útmutató és valós lehetőségek

Szűrő- és karbantartási listák

A rendszer lelke a tiltólistákban rejlik. Míg az AdGuard szilárd alapot biztosít, az olyan szűrők, mint az OISD vagy a Steven Black, drámaian javítják a reklámprogramok elleni védelmet és a telemetriát. Ha azt veszed észre, hogy egy legitim webhely nem töltődik be, ne aggódj: hozzáadhatsz egy kivételszabályt az egyéni szűrési részben a dupla @ szimbólum használatával.

  GitHub verziókezelés: Együttműködési fejlesztés

A karbantartást illetően létfontosságú elvégezni biztonsági másolatokat a mappák közül config y workEzt automatizálhatod egy egyszerű Bash szkripttel és egy ütemezett feladattal a cron amely naponta tömöríti az adatokat egy tar.gz fájlba, így elkerülhető, hogy mindent a nulláról kelljen konfigurálni, ha a szerverlemez meghibásodik.

Egy AdGuard Home és Docker alapú ökoszisztéma lehetővé teszi a hagyományos otthoni hálózat biztonságos és hatékony környezetté alakítását. A rosszindulatú domainek globális szűrésétől kezdve a hálózat eszközönkénti részletes kezeléséig a rendszergazda teljes kontrollal rendelkezik. Az olyan eszközök integrálásával, mint az Unbound és a titkosítási protokollok, tökéletes egyensúly érhető el a böngészési sebesség és az abszolút adatvédelem között, kiküszöbölve a nyilvános DNS-kiszolgálóktól való függőséget, és védve az otthonon belül végrehajtott minden egyes lekérdezés integritását.

Raspberry Pi számítógép alaplap átlátszó tokban VPN szerverhez
Kapcsolódó cikk:
Hogyan állítsunk be VPN-t WireGuard segítségével Raspberry Pi-n