- 家庭内ネットワーク全体で広告やトラッカーをブロックするための集中型DNSサーバーの実装。
- DoHやDoTなどの暗号化DNSプロトコルを使用することで、プライバシーを最適化する。
- Unboundとの高度な統合により、独自の再帰リゾルバーを作成し、自律性を高めることができます。
- 未成年者を不適切なコンテンツから守るための、詳細な顧客管理機能と保護者による制限機能。
画面に広告が頻繁に表示され、企業がオンラインでの行動を逐一追跡してくることにうんざりしているなら、独自のDNSサーバーを設定するのが究極の解決策です。AdGuard Homeは、広告やマルウェアに対する強力な障壁として機能し、トラフィックがデバイスに到達する前にフィルタリングすることで、自宅でのブラウジングをはるかに快適にします。
一番の利点は、Dockerコンテナで実行することで、面倒な技術的な複雑さを気にすることなく、Synology NASや高性能なASUSルーターから、AdGuard Homeを搭載したRaspberry PiやArch Linuxを搭載したOrange Piまで、ほぼあらゆるハードウェアに展開できることです。各ブラウザに拡張機能をインストールする必要はなく、一度設定すれば、変更不可能なスマートテレビやIoTデバイスも含め、ネットワーク全体が自動的に保護されます。
準備段階:要件とシステム
すべてをスムーズに動作させるには、 DockerとDocker Composeをインストールする必要があります。問題を引き起こすことが多い重要なポイントの1つは、DNSで使用されるポート53です。UbuntuやDebianなどのディストリビューションでは、通常、systemd-resolvedサービスがデフォルトでこのポートを使用しているため、AdGuard Homeがクエリを完全に制御できるように、このサービスを無効にすることが不可欠です。
コンテナをホストするサーバーには、静的IPアドレスが設定されていることが非常に重要です。サーバーのIPアドレスが変更されると、デバイスはWebアドレスを問い合わせる場所が分からなくなるため、すべてのデバイスがインターネットにアクセスできなくなります。Synology NASを使用している場合は、コンテナマネージャーからすべてを管理し、設定や永続データ用の専用フォルダを作成することで、イメージの更新時にデータが失われることがないようにできます。
Docker Composeを使用したデプロイ
サービスを開始する最も簡単な方法は、docker-compose.ymlファイルを使用することです。このファイルでは、DNS (TCP および UDP) 用の 53 番ポート、管理インターフェース用の 80 番ポート、初期設定ウィザード用の 3000 番ポート、そして高度な機能が必要な場合はDHCP サービス用の 67 番ポートと 68 番ポートなど、必要なポートをマッピングする必要があります。サービスが停止しないようにするには、 `restart: unless-stopped`ディレクティブを使用することをお勧めします。
コンテナが起動したら、サーバーの IP アドレスに続けてポート 3000 を入力するだけです。ウィザードは非常に直感的で、 ユーザー名とパスワード 管理者から。最大限のプライバシーを求める人のためのトリックは、 DNS アップストリーム 暗号化されたオプションを比較すると、 Google DNS vs Digi または Quad9 では、次のような構文を使用します。 tls://dns.googleこれにより、インターネットプロバイダがあなたのリクエストを監視することを防ぎます。
Unboundでプライバシーを次のレベルへ
サードパーティへの依存をなくしたい場合は、AdGuard HomeとUnboundを組み合わせることができます。このソフトウェアは再帰リゾルバーとして機能するため、AdGuardはGoogleやCloudflareに問い合わせる必要がなくなり、代わりにUnboundがルートDNSサーバーに直接アクセスします。これにより中間業者が排除され、データに対する制御性が向上します。
Docker で Unbound を最適化するには、ホスト上で受信バッファと送信バッファを調整することをお勧めします。 sysctl.confこれによりパフォーマンス警告を回避できます。さらに、以下のことを検証することが不可欠です。 DNSSEC がアクティブになっているため、DNS 応答が途中で改ざんされていないことが保証されます。これは、コマンドなどのツールで簡単に確認できます。 dig.
ネットワーク設定と保護者による制限
この設定を有効にするには、ルーターの設定画面を開き、プライマリDNSをAdGuardサーバーのIPアドレスに変更する必要があります。重要な点として、DHCPネームサーバーを手動で設定してください。ルーターに接続処理を任せてしまうと、AdGuardパネルにはルーターのIPアドレスしか表示されず、各リクエストを送信しているデバイスを正確に特定できなくなります。
顧客が個別に表示されたら、 ペアレンタルコントロールAdGuard を使用すると、家族のメンバーごとに特定のプロファイルを作成し、ギャンブル サービス、アダルト コンテンツ、または特定の時間にソーシャルメディアをブロックできます。 DNS書き換え ローカルドメインを作成すると、次のようなコマンドを入力することでNASやホームオートメーションシステムにアクセスできるようになります。 mi-casa.local 数値のIPアドレスを覚える代わりに。
フィルタリングとメンテナンスリスト
このシステムの核心はブロックリストにあります。AdGuardはしっかりとした基盤を提供しますが、OISDやSteven Blackなどのフィルターを追加することで、アドウェア対策とテレメトリ機能が劇的に向上します。正規のウェブサイトが読み込まれない場合でもご安心ください。カスタムフィルタリングセクションで二重の「@」記号を使用して例外ルールを追加できます。
メンテナンスに関しては、 バックアップコピー フォルダの config y work簡単な Bash スクリプトとスケジュールされたタスクを使用してこれを自動化できます。 cron これはデータを毎日tar.gzファイルに圧縮するため、サーバーのディスクが故障した場合にすべてを最初から設定し直す必要がなくなります。
AdGuard HomeとDockerを基盤としたエコシステムを構築することで、従来のホームネットワークを安全かつ効率的な環境へと変革できます。悪意のあるドメインをグローバルにフィルタリングする機能から、デバイスごとにネットワークをきめ細かく管理する機能まで、管理者は完全な制御権を持ちます。Unboundなどのツールや暗号化プロトコルを統合することで、ブラウジング速度と絶対的なプライバシーの完璧なバランスを実現し、パブリックDNSサーバーへの依存を排除し、家庭内で行われるすべてのクエリの整合性を保護します。





