Guida completa alla configurazione di AdGuard Home con Docker

Ultimo aggiornamento: 4 settembre 2026
  • Implementazione di un server DNS centralizzato per bloccare pubblicità e tracker su tutta la rete domestica.
  • Ottimizzazione della privacy tramite l'utilizzo di protocolli DNS crittografati come DoH e DoT.
  • Integrazione avanzata con Unbound per creare il proprio resolver ricorsivo e ottenere maggiore autonomia.
  • Gestione dettagliata dei clienti e controlli parentali per proteggere i minori da contenuti inappropriati.

Server di rete moderno con illuminazione blu, ideale per rappresentare l'infrastruttura di un server DNS in Docker.

Se sei stufo delle pubblicità che invadono il tuo schermo e delle aziende che tracciano ogni tua mossa online, configurare un server DNS personale è la soluzione definitiva. AdGuard Casa Viene presentato come un potente strumento che funge da barriera contro pubblicità e malware, filtrando il traffico prima ancora che raggiunga i dispositivi, il che rappresenta un enorme sollievo per la navigazione domestica.

La parte migliore è che, facendolo passare attraverso Contenitori DockerCi dimentichiamo delle noiose complicazioni tecniche e possiamo implementarlo su quasi qualsiasi hardware, da un NAS Synology o un router ASUS avanzato, a un Raspberry Pi con AdGuard Home o un Orange Pi con Arch Linux. Non è necessario installare estensioni in ogni browser; una volta configurato, L'intera rete è protetta automaticamente, compresi i televisori smart o i dispositivi IoT che non è possibile modificare.

Blocca gli annunci con Pi-hole
Articolo correlato:
Guida completa al blocco degli annunci con Pi-hole

Preparazione del terreno: requisiti e sistema

Router wireless moderno con luci al neon, che rappresentano la configurazione DNS a livello di rete.

Affinché tutto funzioni senza intoppi, è necessario installarlo Docker e Docker ComposeUn punto critico che spesso causa mal di testa è la porta 53, utilizzata dal DNS. In distribuzioni come Ubuntu o Debian, il servizio risolto da systemd Solitamente occupa quella porta per impostazione predefinita, quindi è essenziale disabilitarla affinché AdGuard Home possa assumere il pieno controllo delle query.

  Chi è uno sviluppatore front-end e cosa fa?

È essenziale che il server in cui si ospita il container abbia un IP fissoSe l'indirizzo IP del server cambia, tutti i tuoi dispositivi perderanno l'accesso a Internet perché non sapranno più dove cercare gli indirizzi web. Se utilizzi un NAS Synology, puoi gestire tutto da... Gestore di contenitoricreando cartelle specifiche per le impostazioni e i dati persistenti, in modo da non perdere nulla durante l'aggiornamento dell'immagine.

Primo piano di un circuito stampato, un componente hardware comune per assemblare un server Pi-hole.
Articolo correlato:
Guida completa all'installazione di Pi-hole con Docker

Distribuzione tramite Docker Compose

Computer portatile con l'icona di un lucchetto e la scritta "Protetto", a simboleggiare la privacy e il blocco degli annunci pubblicitari.

Il modo più pulito per avviare il servizio è tramite un file finestra mobile-compose.ymlIn questo file dobbiamo mappare le porte essenziali: 53 per DNS (TCP e UDP), 80 per l'interfaccia di amministrazione, 3000 per la procedura guidata iniziale e, se vogliamo funzioni avanzate, le porte 67 e 68 per il servizio DHCPPer garantire che il servizio non venga interrotto, si raccomanda di utilizzare la direttiva riavvio: a meno che non venga arrestato.

Una volta avviato il container, è sufficiente inserire l'indirizzo IP del server seguito dalla porta 3000. La procedura guidata è molto intuitiva e ti chiederà di definire il nome utente e password dall'amministratore. Un trucco per chi cerca la massima privacy è configurare il DNS upstream crittografato, confrontando opzioni come la Google DNS vs Digi o Quad9, utilizzando una sintassi come tls://dns.googleCiò impedisce al tuo provider Internet di spiare le tue richieste.

protezione della VLAN dell'homelab
Articolo correlato:
Proteggere un homelab con le VLAN: una guida completa alla sicurezza domestica

Con Unbound, la privacy raggiunge un livello superiore.

Righe di codice di programmazione su uno schermo in modalità scura, che rappresentano la configurazione di Docker Compose.

Se vuoi smettere di dipendere da terze parti, puoi combinare AdGuard Home con UnboundQuesto software funziona come un resolver ricorsivo, il che significa che AdGuard non interrogherà più Google o Cloudflare, ma Unbound andrà direttamente a server radice DNSCiò elimina un intermediario e aumenta la sovranità sui tuoi dati.

  Come modificare le impostazioni DNS del router per velocizzare la connessione internet

Per ottimizzare Unbound in Docker, si consiglia di regolare i buffer di ricezione e invio sull'host utilizzando sysctl.confevitando così avvisi sulle prestazioni. Inoltre è fondamentale verificare che DNSSEC è attivo, garantendo che le risposte DNS non siano state manomesse lungo il percorso, cosa che può essere facilmente verificata con strumenti come il comando dig.

Impostazioni di rete e controlli parentali

Affinché la magia accada, devi andare nelle impostazioni del tuo router e cambiare il DNS primario tramite l'indirizzo IP del tuo server AdGuard. Un dettaglio importante è configurare manualmente il server dei nomi DHCP; se lasci che il router agisca da bridge, nel pannello di controllo di AdGuard vedrai solo un indirizzo IP (quello del router) e non potrai visualizzare gli altri indirizzi IP. quale dispositivo esatto sta effettuando ogni richiesta.

Una volta che i clienti appaiono singolarmente, puoi giocare con il controllo parentaleAdGuard ti consente di creare profili specifici per ogni membro della famiglia, bloccando i servizi di gioco d'azzardo, i contenuti per adulti o persino i social media in determinati momenti. Puoi anche utilizzare il riscrittura DNS per creare domini locali, che ti consentono di accedere al tuo NAS o al sistema di domotica digitando qualcosa come mi-casa.local invece di ricordare un indirizzo IP numerico.

VPN auto-ospitata avanzata
Articolo correlato:
VPN self-hosted avanzata: guida completa e opzioni reali

Liste di filtraggio e manutenzione

Il cuore del sistema sono le blacklist. Mentre AdGuard fornisce una solida base, l'aggiunta di filtri come IOSD o Steven Black Migliora drasticamente la protezione dagli adware e la telemetria. Se noti che alcuni siti web legittimi smettono di caricarsi, non preoccuparti: puoi aggiungerne uno. regola di eccezione nella sezione di filtro personalizzato utilizzando la sintassi del doppio simbolo @.

  Controllo della versione GitHub: sviluppo collaborativo

Per quanto riguarda la manutenzione, è fondamentale effettuare eseguire il backup delle cartelle config y workÈ possibile automatizzare questo processo con un semplice script Bash e un'attività pianificata in cron che comprime i dati in un file tar.gz ogni giorno, evitando così di dover configurare tutto da zero in caso di guasto del disco del server.

Disporre di un ecosistema basato su AdGuard Home e Docker consente di trasformare una rete domestica convenzionale in un ambiente sicuro ed efficiente. Dalla possibilità di filtrare i domini dannosi Dal livello globale alla capacità di gestire la rete in modo granulare per dispositivo, il controllo totale spetta all'amministratore. Integrando strumenti come Unbound e protocolli di crittografia, si raggiunge un perfetto equilibrio tra velocità di navigazione e privacy Assoluto, eliminando la dipendenza dai server DNS pubblici e proteggendo l'integrità di ogni query effettuata a casa.

Scheda computer Raspberry Pi in custodia trasparente per server VPN
Articolo correlato:
Come configurare una VPN con WireGuard su Raspberry Pi