Panduan Lengkap untuk Menyiapkan AdGuard Home dengan Docker

Pembaharuan Terakhir: 4 September 2026
  • Implementasi server DNS terpusat untuk memblokir iklan dan pelacak di seluruh jaringan rumah.
  • Optimalisasi privasi melalui penggunaan protokol DNS terenkripsi seperti DoH dan DoT.
  • Integrasi tingkat lanjut dengan Unbound untuk membuat resolver rekursif Anda sendiri dan mendapatkan otonomi.
  • Manajemen pelanggan yang detail dan kontrol orang tua untuk melindungi anak di bawah umur dari konten yang tidak pantas.

Server jaringan modern dengan pencahayaan biru, ideal untuk merepresentasikan infrastruktur server DNS di Docker.

Jika Anda muak dengan iklan yang menyerbu layar Anda dan perusahaan yang melacak setiap gerak-gerik Anda secara online, menyiapkan server DNS sendiri adalah solusi terbaik. Beranda AdGuard Fitur ini dipresentasikan sebagai alat ampuh yang bertindak sebagai penghalang terhadap iklan dan malware, menyaring lalu lintas bahkan sebelum mencapai perangkat Anda, yang merupakan solusi yang sangat melegakan untuk berselancar di internet di rumah.

Bagian terbaiknya adalah, dengan menjalankannya melalui Kontainer buruh pelabuhanKita melupakan kerumitan teknis yang membosankan dan dapat menerapkannya di hampir semua perangkat keras, mulai dari Synology NAS atau router ASUS canggih, hingga Raspberry Pi dengan AdGuard Home atau Orange Pi dengan Arch Linux. Tidak perlu memasang ekstensi di setiap browser; setelah dikonfigurasi, Seluruh jaringan terlindungi. secara otomatis, termasuk TV pintar atau perangkat IoT yang tidak mungkin dimodifikasi.

Blokir iklan dengan Pi-hole
Artikel terkait:
Panduan Lengkap Memblokir Iklan dengan Pi-hole

Persiapan awal: Persyaratan dan sistem

Router nirkabel modern dengan lampu neon, yang melambangkan konfigurasi DNS tingkat jaringan.

Agar semuanya berjalan lancar, Anda perlu menginstalnya. Docker dan Docker ComposeSalah satu poin penting yang sering menimbulkan masalah adalah port 53, yang digunakan oleh DNS. Pada distribusi seperti Ubuntu atau Debian, layanan tersebut terselesaikan systemd Biasanya, aplikasi ini secara default menggunakan port tersebut, jadi penting untuk menonaktifkannya agar AdGuard Home dapat mengambil kendali penuh atas kueri.

  Apa itu pengembang front-end dan apa yang mereka lakukan?

Sangat penting bahwa server tempat Anda menghosting kontainer memiliki IP tetapJika alamat IP server berubah, semua perangkat Anda akan kehilangan akses internet karena mereka tidak akan tahu ke mana harus mencari alamat web. Jika Anda menggunakan Synology NAS, Anda dapat mengelola semuanya dari... Manajer KontainerMembuat folder khusus untuk pengaturan dan data permanen, memastikan Anda tidak kehilangan apa pun saat memperbarui citra.

Tampilan dekat papan sirkuit elektronik, perangkat keras umum untuk merakit server Pi-hole.
Artikel terkait:
Panduan lengkap untuk menginstal Pi-hole dengan Docker

Penyebaran menggunakan Docker Compose

Laptop dengan ikon gembok dan kata "Secured", melambangkan privasi dan pemblokiran iklan.

Cara paling bersih untuk memulai layanan adalah melalui sebuah file. docker-compose.ymlDalam file ini kita harus memetakan port-port penting: 53 untuk DNS (TCP dan UDP), 80 untuk antarmuka administrasi, 3000 untuk wizard awal dan, jika kita menginginkan fungsi-fungsi lanjutan, port 67 dan 68 untuk... Layanan DHCPUntuk memastikan agar layanan tidak terganggu, disarankan untuk menggunakan arahan tersebut. mulai ulang: kecuali dihentikan.

Setelah kontainer berjalan, cukup masukkan alamat IP server diikuti dengan port 3000. Wizard ini sangat intuitif dan akan meminta Anda untuk menentukan nama pengguna dan kata sandi dari administrator. Trik bagi mereka yang menginginkan privasi maksimal adalah dengan mengkonfigurasi DNS upstream terenkripsi, membandingkan opsi seperti Google DNS vs Digi atau Quad9, menggunakan sintaks seperti tls://dns.googleIni mencegah penyedia internet Anda memata-matai permintaan Anda.

memperkuat homelab vlan
Artikel terkait:
Memperkuat homelab dengan VLAN: panduan keamanan rumah lengkap

Membawa privasi ke level selanjutnya dengan Unbound.

Baris-baris kode pemrograman pada layar mode gelap, yang mewakili konfigurasi Docker Compose.

Jika Anda ingin berhenti bergantung pada pihak ketiga, Anda dapat menggabungkan AdGuard Home dengan Tidak terikatPerangkat lunak ini bekerja sebagai resolver rekursif, artinya AdGuard tidak akan lagi melakukan query ke Google atau Cloudflare, tetapi Unbound akan langsung menuju ke sana. Server root DNSHal ini menghilangkan perantara dan meningkatkan kedaulatan atas data Anda.

  Cara mengubah pengaturan DNS router Anda untuk mempercepat koneksi internet Anda

Untuk mengoptimalkan Unbound di Docker, disarankan untuk menyesuaikan buffer penerima dan pengirim pada host menggunakan sysctl.confsehingga menghindari peringatan kinerja. Selain itu, sangat penting untuk memvalidasi bahwa DNSSEC aktif, memastikan bahwa respons DNS tidak dimanipulasi di sepanjang jalan, sesuatu yang dapat dengan mudah diperiksa dengan alat seperti perintah tersebut. dig.

Pengaturan jaringan dan kontrol orang tua

Agar keajaiban terjadi, Anda perlu pergi ke pengaturan router Anda dan mengubah DNS primer melalui alamat IP server AdGuard Anda. Detail penting adalah mengkonfigurasi server nama DHCP secara manual; jika Anda membiarkan router bertindak sebagai jembatan, Anda hanya akan melihat satu alamat IP (milik router) di panel AdGuard dan Anda tidak akan dapat melihat alamat IP lainnya. perangkat yang mana tepatnya sedang mengajukan setiap permintaan.

Setelah pelanggan muncul satu per satu, Anda dapat bermain dengan kontrol orangtuaAdGuard memungkinkan Anda membuat profil khusus untuk setiap anggota keluarga, memblokir layanan perjudian, konten dewasa, atau bahkan media sosial pada waktu-waktu tertentu. Anda juga dapat menggunakan Penulisan ulang DNS untuk membuat domain lokal, memungkinkan Anda mengakses NAS atau sistem otomatisasi rumah Anda dengan mengetikkan sesuatu seperti mi-casa.local alih-alih mengingat alamat IP numerik.

VPN mandiri tingkat lanjut
Artikel terkait:
VPN mandiri tingkat lanjut: Panduan lengkap dan opsi nyata

Daftar penyaringan dan pemeliharaan

Inti dari sistem ini adalah daftar blokir. Meskipun AdGuard menyediakan fondasi yang solid, menambahkan filter seperti OISD atau Steven Black Ini secara drastis meningkatkan perlindungan terhadap adware dan telemetri. Jika Anda melihat situs web sah mana pun berhenti memuat, jangan khawatir: Anda dapat menambahkannya. aturan pengecualian di bagian penyaringan khusus menggunakan sintaks simbol at ganda.

  Kontrol Versi GitHub: Pengembangan Kolaboratif

Mengenai pemeliharaan, sangat penting untuk melakukan salinan cadangan dari folder tersebut config y workAnda dapat mengotomatiskan ini dengan skrip Bash sederhana dan tugas terjadwal di cron yang mengompres data ke dalam file tar.gz setiap hari, sehingga menghindari keharusan mengkonfigurasi semuanya dari awal jika disk server mengalami kegagalan.

Memiliki ekosistem berbasis AdGuard Home dan Docker memungkinkan Anda mengubah jaringan rumah konvensional menjadi lingkungan yang aman dan efisien. Mulai dari kemampuan untuk memfilter domain berbahaya Dari tingkat global hingga kemampuan untuk mengelola jaringan secara detail per perangkat, kendali penuh berada di tangan administrator. Dengan mengintegrasikan alat-alat seperti Unbound dan protokol enkripsi, keseimbangan sempurna tercapai antara kecepatan penjelajahan dan privasi absolut, menghilangkan ketergantungan pada server DNS publik dan melindungi integritas setiap permintaan yang dilakukan di rumah.

Papan komputer Raspberry Pi dalam casing transparan untuk server VPN.
Artikel terkait:
Cara mengatur VPN dengan WireGuard di Raspberry Pi