- 家庭内ネットワーク全体で広告やトラッカーをブロックするための集中型DNSサーバーの実装。
- DoHやDoTなどの暗号化DNSプロトコルを使用することで、プライバシーを最適化する。
- Unboundとの高度な統合により、独自の再帰リゾルバーを作成し、自律性を高めることができます。
- 未成年者を不適切なコンテンツから守るための、詳細な顧客管理機能と保護者による制限機能。
画面に広告が頻繁に表示されることや、企業がオンラインでのあらゆる行動を追跡することにうんざりしているなら、独自のDNSサーバーを構築するのが究極の解決策です。 AdGuardホーム これは、広告やマルウェアに対する防壁として機能し、トラフィックがデバイスに到達する前にフィルタリングする強力なツールとして紹介されており、自宅でのブラウジングにおいて大きな安心感をもたらします。
一番良い点は、それを Dockerコンテナ面倒な技術的な複雑さを忘れて、Synology NASや高度なASUSルーターから、ほぼすべてのハードウェアに展開できます。 AdGuard Home搭載のRaspberry Pi またはArch Linuxを搭載したOrange Pi。各ブラウザに拡張機能をインストールする必要はありません。一度設定すれば、 ネットワーク全体が保護されています 自動的に、変更不可能なスマートテレビやIoTデバイスなども含める。
準備段階:要件とシステム
すべてがスムーズに動作するためには、インストールする必要があります。 DockerとDocker Composeよく問題となる重要なポイントの1つは、DNSで使用されるポート53です。UbuntuやDebianなどのディストリビューションでは、サービスが systemd-解決済み 通常、デフォルトではそのポートを占有しているため、AdGuard Homeがクエリを完全に制御できるようにするには、それを無効にすることが不可欠です。
コンテナをホストするサーバーには、 固定IPサーバーのIPアドレスが変更されると、すべてのデバイスはWebアドレスを問い合わせる場所が分からなくなるため、インターネットアクセスを失います。Synology NASを使用している場合は、すべてを管理できます... コンテナマネージャー設定や永続データ専用のフォルダを作成することで、イメージを更新する際にデータが失われることがないようにします。
Docker Composeを使用したデプロイ
サービスを開始する最もクリーンな方法は、ファイルを使用することです。 docker-compose.ymlこのファイルでは、DNS (TCP および UDP) 用の 53、管理インターフェース用の 80、初期ウィザード用の 3000、高度な機能が必要な場合はポート 67 と 68 をマッピングする必要があります。 DHCPサービスサービスの中断を防ぐため、以下の指示を使用することをお勧めします。 再起動: 停止しない限り.
コンテナが起動したら、サーバーの IP アドレスに続けてポート 3000 を入力するだけです。ウィザードは非常に直感的で、 ユーザー名とパスワード 管理者から。最大限のプライバシーを求める人のためのトリックは、 DNS アップストリーム 暗号化されたオプションを比較すると、 Google DNS vs Digi または Quad9 では、次のような構文を使用します。 tls://dns.googleこれにより、インターネットプロバイダがあなたのリクエストを監視することを防ぎます。
Unboundでプライバシーを次のレベルへ
サードパーティへの依存をやめたい場合は、AdGuard Home と組み合わせることができます。 バインドされていないこのソフトウェアは再帰リゾルバーとして機能し、AdGuard は Google や Cloudflare にクエリを送信しなくなりますが、Unbound は直接 Google や Cloudflare にアクセスします。 DNSルートサーバーこれにより仲介者が排除され、データに対する主権が強化されます。
Docker で Unbound を最適化するには、ホスト上で受信バッファと送信バッファを調整することをお勧めします。 sysctl.confこれによりパフォーマンス警告を回避できます。さらに、以下のことを検証することが不可欠です。 DNSSEC がアクティブになっているため、DNS 応答が途中で改ざんされていないことが保証されます。これは、コマンドなどのツールで簡単に確認できます。 dig.
ネットワーク設定と保護者による制限
魔法を起こすには、ルーターの設定に移動して、 プライマリDNS AdGuardサーバーのIPアドレスによって設定されます。重要な点は、DHCPネームサーバーを手動で設定することです。ルーターをブリッジとして設定すると、AdGuardパネルにはルーターのIPアドレスしか表示されず、他のIPアドレスは表示されなくなります。 どのデバイスか それぞれのリクエストを行っています。
顧客が個別に表示されたら、 ペアレンタルコントロールAdGuard を使用すると、家族のメンバーごとに特定のプロファイルを作成し、ギャンブル サービス、アダルト コンテンツ、または特定の時間にソーシャルメディアをブロックできます。 DNS書き換え ローカルドメインを作成すると、次のようなコマンドを入力することでNASやホームオートメーションシステムにアクセスできるようになります。 mi-casa.local 数値のIPアドレスを覚える代わりに。
フィルタリングとメンテナンスリスト
システムの核心はブロックリストです。AdGuardはしっかりとした基盤を提供しますが、次のようなフィルターを追加すると OISDまたはスティーブン・ブラック アドウェア対策とテレメトリ機能が大幅に向上します。正規のウェブサイトの読み込みが停止していることに気付いた場合でも、心配はいりません。追加することができます。 例外規定 カスタムフィルタリングセクションで、二重アットマーク構文を使用します。
メンテナンスに関しては、 バックアップコピー フォルダの config y work簡単な Bash スクリプトとスケジュールされたタスクを使用してこれを自動化できます。 cron これはデータを毎日tar.gzファイルに圧縮するため、サーバーのディスクが故障した場合にすべてを最初から設定し直す必要がなくなります。
AdGuard HomeとDockerをベースとしたエコシステムがあれば、従来のホームネットワークを安全で効率的な環境に変えることができます。 悪意のあるドメインをフィルタリングする グローバルレベルからデバイスごとのネットワークのきめ細かな管理まで、完全な制御は管理者に委ねられています。Unboundなどのツールと暗号化プロトコルを統合することで、完璧なバランスが実現されます。 閲覧速度とプライバシー 絶対的なセキュリティにより、パブリックDNSサーバーへの依存を排除し、自宅で行われるすべてのクエリの完全性を保護します。





