- הטמעת שרת DNS מרכזי לחסימת פרסום ומעקבים ברחבי כל הרשת הביתית.
- אופטימיזציה של פרטיות באמצעות שימוש בפרוטוקולי DNS מוצפנים כגון DoH ו-DoT.
- אינטגרציה מתקדמת עם Unbound ליצירת פותר רקורסיבי משלך ולהשגת אוטונומיה.
- ניהול לקוחות מפורט ובקרות הורים להגנה על קטינים מפני תוכן לא הולם.
אם נמאס לכם מפרסומות שפולשות למסך שלכם וחברות שעוקבות אחר כל צעד שלכם באינטרנט, הגדרת שרת DNS משלכם היא הפתרון האולטימטיבי. AdGuard Home מוצג ככלי רב עוצמה שפועל כמחסום מפני פרסומות ותוכנות זדוניות, מסנן תעבורה עוד לפני שהיא מגיעה למכשירים שלכם, מה שהופך את הגלישה בבית להרבה יותר קלה.
החלק הכי טוב הוא שעל ידי הרצתו דרך קונטיינרים של Docker , נוכל לשכוח מסיבוכים טכניים מייגעים ולפרוס אותו כמעט על כל חומרה, החל מ-Synology NAS או נתב מתקדם של ASUS ועד Raspberry Pi עם AdGuard Home או Orange Pi עם Arch Linux. אין צורך להתקין הרחבות בכל דפדפן; לאחר התצורה, כל הרשת מוגנת אוטומטית, כולל טלוויזיות חכמות או מכשירי IoT שאי אפשר לשנות.
הכנת הקרקע: דרישות ומערכת
כדי שהכל יפעל בצורה חלקה, עליכם להתקין את Docker ואת Docker Compose . נקודה קריטית אחת שגורמת לעתים קרובות לכאבי ראש היא פורט 53, המשמש את ה-DNS. בהפצות כמו Ubuntu או Debian, השירות systemd-resolved בדרך כלל תופס פורט זה כברירת מחדל, לכן חיוני להשבית אותו כדי ש-AdGuard Home יוכל להשתלט באופן מלא על השאילתות.
חיוני שלשרת המארח את המכולה תהיה כתובת IP סטטית . אם כתובת ה-IP של השרת תשתנה, כל המכשירים שלך יאבדו גישה לאינטרנט מכיוון שהם לא ידעו היכן לבקש כתובות אינטרנט. אם אתה משתמש ב-NAS של Synology, תוכל לנהל הכל ממנהל המכולות , ליצור תיקיות ספציפיות לתצורה ולנתונים קבועים, ולהבטיח שלא תאבד דבר בעת עדכון התמונה.
פריסה באמצעות Docker Compose
הדרך הנקייה ביותר להפעיל את השירות היא באמצעות קובץ docker-compose.yml . בקובץ זה, עליך למפות את הפורטים החיוניים: 53 עבור DNS (TCP ו-UDP), 80 עבור ממשק הניהול, 3000 עבור אשף ההתקנה הראשונית, ואם ברצונך להשתמש בתכונות מתקדמות, פורטים 67 ו-68 עבור שירות DHCP . כדי להבטיח שהשירות לא ייעצר, מומלץ להשתמש בהוראת `restart: unless-stopped`.
לאחר שהקונטיינר פועל, פשוט הזינו את כתובת ה-IP של השרת ולאחר מכן את הפורט 3000. האשף אינטואיטיבי מאוד ויבקש מכם להגדיר את שם משתמש וסיסמה מהמנהל. טריק עבור אלו המחפשים פרטיות מקסימלית הוא להגדיר את DNS במעלה הזרם מוצפן, תוך השוואת אפשרויות כגון גוגל DNS לעומת דיגי או Quad9, תוך שימוש בתחביר כמו tls://dns.googleזה מונע מספק האינטרנט שלך לרגל אחר הבקשות שלך.
לוקחים את הפרטיות לשלב הבא עם Unbound
אם אתם רוצים להפסיק להסתמך על צדדים שלישיים, תוכלו לשלב את AdGuard Home עם Unbound . תוכנה זו פועלת כפתרון רקורסיבי, כלומר AdGuard לא תבצע עוד שאילתות בגוגל או ב-Cloudflare; במקום זאת, Unbound יפנה ישירות לשרתי ה-DNS הבסיסיים . זה מבטל מתווך ומגדיל את השליטה שלכם על הנתונים שלכם.
כדי לייעל את Unbound ב-Docker, מומלץ להתאים את מאגר הקבלה והשליחה במארח באמצעות sysctl.confובכך להימנע מאזהרות ביצועים. יתר על כן, חיוני לאמת ש DNSSEC פעיל, מה שמבטיח שלא טופלו תגובות DNS לאורך הדרך, דבר שניתן לבדוק בקלות בעזרת כלים כמו הפקודה dig.
הגדרות רשת ובקרות הורים
כדי שזה יעבוד, עליך לעבור להגדרות הנתב שלך ולשנות את ה-DNS הראשי לכתובת ה-IP של שרת AdGuard שלך. פרט חשוב הוא להגדיר ידנית את שרת שמות ה-DHCP; אם תאפשר לנתב לטפל בחיבור, לוח AdGuard יציג רק כתובת IP אחת (של הנתב) ולא תוכל לזהות את המכשיר המדויק שמבצע כל בקשה.
ברגע שהלקוחות מופיעים בנפרד, תוכלו לשחק עם ה- בקרת הוריםAdGuard מאפשר לך ליצור פרופילים ספציפיים לכל אחד מבני המשפחה, לחסום שירותי הימורים, תוכן למבוגרים או אפילו מדיה חברתית בזמנים ספציפיים. אתה יכול גם להשתמש ב- כתיבה מחדש של DNS כדי ליצור דומיינים מקומיים, שיאפשרו לך גישה ל-NAS או למערכת האוטומציה הביתית שלך על ידי הקלדת משהו כמו mi-casa.local במקום לזכור כתובת IP מספרית.
רשימות סינון ותחזוקה
לב המערכת טמון ברשימות החסימה שלה. בעוד ש-AdGuard מספק בסיס איתן, הוספת מסננים כמו OISD או Steven Black משפרת באופן דרמטי את ההגנה מפני תוכנות פרסום ואת הטלמטריה. אם אתם מבחינים שאתר אינטרנט לגיטימי נכשל בטעינה, אל דאגה: אתם יכולים להוסיף כלל חריג במקטע הסינון המותאם אישית באמצעות סמל ה-@ הכפול.
לגבי תחזוקה, חיוני לבצע עותקי גיבוי מהתיקיות config y workניתן להפוך זאת לאוטומטי באמצעות סקריפט Bash פשוט ומשימה מתוזמנת ב- cron שדוחס את הנתונים לקובץ tar.gz מדי יום, ובכך נמנע מהצורך להגדיר הכל מאפס אם דיסק השרת נכשל.
מערכת אקולוגית המבוססת על AdGuard Home ו-Docker מאפשרת לכם להפוך רשת ביתית קונבנציונלית לסביבה מאובטחת ויעילה. החל מיכולת לסנן דומיינים זדוניים באופן גלובלי ועד ליכולת לנהל את הרשת באופן פרטני על בסיס כל מכשיר בנפרד, למנהל יש שליטה מלאה. על ידי שילוב כלים כמו Unbound ופרוטוקולי הצפנה, מושג איזון מושלם בין מהירות גלישה לפרטיות מוחלטת, תוך ביטול תלות בשרתי DNS ציבוריים והגנה על שלמות כל שאילתה המתבצעת בתוך הבית.





