- Implementasi server DNS terpusat untuk memblokir iklan dan pelacak di seluruh jaringan rumah.
- Optimalisasi privasi melalui penggunaan protokol DNS terenkripsi seperti DoH dan DoT.
- Integrasi tingkat lanjut dengan Unbound untuk membuat resolver rekursif Anda sendiri dan mendapatkan otonomi.
- Manajemen pelanggan yang detail dan kontrol orang tua untuk melindungi anak di bawah umur dari konten yang tidak pantas.
Jika Anda muak dengan iklan yang menyerbu layar Anda dan perusahaan yang melacak setiap gerak-gerik Anda secara online, menyiapkan server DNS sendiri adalah solusi terbaik. AdGuard Home dihadirkan sebagai alat ampuh yang bertindak sebagai penghalang terhadap iklan dan malware, menyaring lalu lintas bahkan sebelum mencapai perangkat Anda, sehingga membuat penjelajahan di rumah jauh lebih mudah.
Keunggulannya adalah, dengan menjalankannya melalui kontainer Docker , kita dapat melupakan kerumitan teknis yang membosankan dan menerapkannya di hampir semua perangkat keras, mulai dari Synology NAS atau router ASUS canggih hingga Raspberry Pi dengan AdGuard Home atau Orange Pi dengan Arch Linux. Tidak perlu memasang ekstensi di setiap browser; setelah dikonfigurasi, seluruh jaringan akan terlindungi secara otomatis, termasuk Smart TV atau perangkat IoT yang tidak mungkin dimodifikasi.
Persiapan awal: Persyaratan dan sistem
Agar semuanya berjalan lancar, Anda perlu menginstal Docker dan Docker Compose . Salah satu poin penting yang sering menimbulkan masalah adalah port 53, yang digunakan oleh DNS. Pada distribusi seperti Ubuntu atau Debian, layanan systemd-resolved biasanya menempati port ini secara default, jadi penting untuk menonaktifkannya agar AdGuard Home dapat mengambil kendali penuh atas kueri.
Sangat penting agar server yang menampung kontainer memiliki alamat IP statis . Jika alamat IP server berubah, semua perangkat Anda akan kehilangan akses internet karena mereka tidak akan tahu ke mana harus mencari alamat web. Jika Anda menggunakan Synology NAS, Anda dapat mengelola semuanya dari Container Manager , membuat folder khusus untuk konfigurasi dan data persisten, memastikan Anda tidak kehilangan apa pun saat memperbarui image.
Penyebaran menggunakan Docker Compose
Cara paling bersih untuk memulai layanan ini adalah dengan menggunakan file docker-compose.yml . Dalam file ini, Anda harus memetakan port-port penting: 53 untuk DNS (TCP dan UDP), 80 untuk antarmuka manajemen, 3000 untuk wizard pengaturan awal, dan, jika Anda menginginkan fitur-fitur canggih, port 67 dan 68 untuk layanan DHCP . Untuk memastikan layanan tidak berhenti, disarankan untuk menggunakan perintah `restart: unless-stopped`.
Setelah kontainer berjalan, cukup masukkan alamat IP server diikuti dengan port 3000. Wizard ini sangat intuitif dan akan meminta Anda untuk menentukan nama pengguna dan kata sandi dari administrator. Trik bagi mereka yang menginginkan privasi maksimal adalah dengan mengkonfigurasi DNS upstream terenkripsi, membandingkan opsi seperti Google DNS vs Digi atau Quad9, menggunakan sintaks seperti tls://dns.googleIni mencegah penyedia internet Anda memata-matai permintaan Anda.
Membawa privasi ke level selanjutnya dengan Unbound.
Jika Anda ingin berhenti bergantung pada pihak ketiga, Anda dapat menggabungkan AdGuard Home dengan Unbound . Perangkat lunak ini bekerja sebagai resolver rekursif, artinya AdGuard tidak akan lagi melakukan query ke Google atau Cloudflare; sebaliknya, Unbound akan langsung menuju ke server DNS root . Ini menghilangkan perantara dan meningkatkan kendali Anda atas data Anda.
Untuk mengoptimalkan Unbound di Docker, disarankan untuk menyesuaikan buffer penerima dan pengirim pada host menggunakan sysctl.confsehingga menghindari peringatan kinerja. Selain itu, sangat penting untuk memvalidasi bahwa DNSSEC aktif, memastikan bahwa respons DNS tidak dimanipulasi di sepanjang jalan, sesuatu yang dapat dengan mudah diperiksa dengan alat seperti perintah tersebut. dig.
Pengaturan jaringan dan kontrol orang tua
Agar ini berfungsi, Anda perlu membuka pengaturan router dan mengubah DNS utama ke alamat IP server AdGuard Anda. Detail penting lainnya adalah mengkonfigurasi server nama DHCP secara manual; jika Anda membiarkan router menangani koneksi, panel AdGuard hanya akan menampilkan satu alamat IP (router) dan Anda tidak akan dapat mengidentifikasi perangkat mana yang membuat setiap permintaan.
Setelah pelanggan muncul satu per satu, Anda dapat bermain dengan kontrol orangtuaAdGuard memungkinkan Anda membuat profil khusus untuk setiap anggota keluarga, memblokir layanan perjudian, konten dewasa, atau bahkan media sosial pada waktu-waktu tertentu. Anda juga dapat menggunakan Penulisan ulang DNS untuk membuat domain lokal, memungkinkan Anda mengakses NAS atau sistem otomatisasi rumah Anda dengan mengetikkan sesuatu seperti mi-casa.local alih-alih mengingat alamat IP numerik.
Daftar penyaringan dan pemeliharaan
Inti dari sistem ini terletak pada daftar blokirnya. Meskipun AdGuard menyediakan fondasi yang solid, menambahkan filter seperti OISD atau Steven Black secara dramatis meningkatkan perlindungan adware dan telemetri. Jika Anda melihat situs web yang sah gagal dimuat, jangan khawatir: Anda dapat menambahkan aturan pengecualian di bagian pemfilteran khusus menggunakan simbol @ ganda.
Mengenai pemeliharaan, sangat penting untuk melakukan salinan cadangan dari folder tersebut config y workAnda dapat mengotomatiskan ini dengan skrip Bash sederhana dan tugas terjadwal di cron yang mengompres data ke dalam file tar.gz setiap hari, sehingga menghindari keharusan mengkonfigurasi semuanya dari awal jika disk server mengalami kegagalan.
Memiliki ekosistem berbasis AdGuard Home dan Docker memungkinkan Anda mengubah jaringan rumah konvensional menjadi lingkungan yang aman dan efisien. Mulai dari kemampuan untuk memfilter domain berbahaya secara global hingga kemampuan untuk mengelola jaringan secara terperinci per perangkat, administrator memiliki kendali penuh. Dengan mengintegrasikan alat seperti Unbound dan protokol enkripsi, keseimbangan sempurna tercapai antara kecepatan penjelajahan dan privasi absolut, menghilangkan ketergantungan pada server DNS publik dan melindungi integritas setiap permintaan yang dilakukan di dalam rumah.





