- 가정 내 네트워크 전체에서 광고 및 추적기를 차단하기 위한 중앙 집중식 DNS 서버 구현.
- DoH 및 DoT와 같은 암호화된 DNS 프로토콜을 사용하여 개인정보 보호를 최적화합니다.
- Unbound와의 고급 통합을 통해 자체 재귀 리졸버를 생성하고 자율성을 확보하세요.
- 상세한 고객 관리 기능과 미성년자를 부적절한 콘텐츠로부터 보호하는 자녀 보호 기능이 제공됩니다.
화면을 도배하는 광고와 온라인상의 모든 움직임을 추적하는 기업에 질렸다면, 자체 DNS 서버를 설정하는 것이 궁극적인 해결책입니다. AdGuard Home은 광고와 악성코드를 차단하고, 기기에 도달하기 전에 트래픽을 필터링하여 집에서 더욱 안전한 웹 브라우징 환경을 제공하는 강력한 도구로 소개되고 있습니다.
가장 큰 장점은 Docker 컨테이너를 통해 실행되므로 복잡한 기술적 문제를 잊고 Synology NAS나 고급 ASUS 라우터부터 AdGuard Home이 설치된 Raspberry Pi 또는 Arch Linux가 설치된 Orange Pi에 이르기까지 거의 모든 하드웨어에 배포할 수 있다는 것입니다. 각 브라우저에 확장 프로그램을 설치할 필요도 없습니다. 한 번 설정하면 스마트 TV나 IoT 기기처럼 수정할 수 없는 장치까지 포함하여 전체 네트워크가 자동으로 보호됩니다.
기반 마련: 요구사항 및 시스템
모든 것이 원활하게 작동하려면 Docker와 Docker Compose가 설치되어 있어야 합니다 . 흔히 문제를 일으키는 중요한 부분 중 하나는 DNS에서 사용하는 53번 포트입니다. Ubuntu나 Debian 같은 배포판에서는 systemd-resolved 서비스가 기본적으로 이 포트를 점유하고 있는 경우가 많으므로, AdGuard Home이 쿼리를 완전히 제어할 수 있도록 해당 서비스를 비활성화해야 합니다.
컨테이너를 호스팅하는 서버에 고정 IP 주소를 할당하는 것이 매우 중요합니다 . 서버의 IP 주소가 변경되면 모든 장치가 웹 주소를 조회할 위치를 알 수 없어 인터넷에 접속할 수 없게 됩니다. 시놀로지 NAS를 사용하는 경우 컨테이너 관리자 에서 모든 것을 관리할 수 있으며 , 구성 및 영구 데이터를 위한 특정 폴더를 생성하여 이미지 업데이트 시 데이터 손실을 방지할 수 있습니다.
Docker Compose를 사용한 배포
서비스를 시작하는 가장 깔끔한 방법은 docker-compose.yml 파일을 사용하는 것입니다 . 이 파일에서 필수 포트를 매핑해야 합니다. 53번 포트는 DNS(TCP 및 UDP), 80번 포트는 관리 인터페이스, 3000번 포트는 초기 설정 마법사, 그리고 고급 기능을 사용하려면 67번과 68번 포트는 DHCP 서비스 에 사용해야 합니다. 서비스가 중단되지 않도록 하려면 `restart: unless-stopped` 지시문을 사용하는 것이 좋습니다.
컨테이너가 실행되면 서버의 IP 주소와 포트 3000을 입력하기만 하면 됩니다. 마법사는 매우 직관적이며 다음 사항들을 정의하도록 안내합니다. 사용자 이름과 암호 관리자로부터. 최대한의 개인 정보 보호를 원하는 사람들을 위한 팁은 다음과 같이 설정하는 것입니다. DNS 업스트림 암호화된, 다음과 같은 옵션 비교 Google DNS와 Digi DNS 비교 또는 Quad9의 경우 다음과 같은 구문을 사용합니다. tls://dns.google이렇게 하면 인터넷 서비스 제공업체가 사용자의 요청을 감시하는 것을 방지할 수 있습니다.
Unbound로 개인정보 보호를 한 차원 높여보세요
타사 서비스에 대한 의존도를 낮추고 싶다면 AdGuard Home과 Unbound를 함께 사용할 수 있습니다 . Unbound는 재귀적 리졸버 역할을 하므로 AdGuard는 더 이상 Google이나 Cloudflare에 쿼리를 보내지 않고, Unbound가 루트 DNS 서버 에 직접 접속합니다 . 이렇게 하면 중간 단계를 없애고 데이터에 대한 제어권을 강화할 수 있습니다.
Docker 환경에서 Unbound를 최적화하려면 호스트에서 수신 및 송신 버퍼를 조정하는 것이 좋습니다. sysctl.conf따라서 성능 경고를 방지할 수 있습니다. 또한, 다음 사항을 검증하는 것이 중요합니다. DNSSEC 활성화되어 있어 DNS 응답이 도중에 변조되지 않았음을 보장하며, 이는 명령어와 같은 도구를 사용하여 쉽게 확인할 수 있습니다. dig.
네트워크 설정 및 자녀 보호 기능
이 기능을 사용하려면 라우터 설정에서 기본 DNS를 AdGuard 서버의 IP 주소로 변경해야 합니다. 중요한 점은 DHCP 네임 서버를 수동으로 구성해야 한다는 것입니다. 라우터가 연결을 처리하도록 두면 AdGuard 패널에 라우터의 IP 주소만 표시되어 각 요청을 보내는 정확한 장치를 식별할 수 없게 됩니다.
고객들이 한 명씩 나타나면, 그때부터 게임을 즐길 수 있습니다. 보호자 제어AdGuard를 사용하면 각 가족 구성원별로 특정 프로필을 만들어 도박 서비스, 성인 콘텐츠 또는 소셜 미디어를 특정 시간에 차단할 수 있습니다. 또한 다음을 사용할 수도 있습니다. DNS 재작성 로컬 도메인을 생성하면 다음과 같은 명령어를 입력하여 NAS 또는 홈 자동화 시스템에 액세스할 수 있습니다. mi-casa.local 숫자로 된 IP 주소를 기억하는 대신에.
필터링 및 유지 관리 목록
이 시스템의 핵심은 차단 목록에 있습니다. AdGuard는 탄탄한 기반을 제공하지만, OISD나 Steven Black 과 같은 필터를 추가하면 애드웨어 차단 및 원격 측정 기능이 크게 향상됩니다. 정상적인 웹사이트가 로드되지 않는 경우 걱정하지 마세요. 사용자 지정 필터링 섹션에서 @ 기호 두 개를 사용하여 예외 규칙을 추가할 수 있습니다.
유지보수와 관련하여, 반드시 수행해야 할 사항은 다음과 같습니다. 백업 폴더의 config y work간단한 Bash 스크립트와 예약 작업을 사용하여 이 작업을 자동화할 수 있습니다. 크론 이 프로그램은 데이터를 매일 tar.gz 파일로 압축하여 서버 디스크에 오류가 발생하더라도 모든 설정을 처음부터 다시 구성할 필요가 없도록 합니다.
AdGuard Home과 Docker 기반의 에코시스템을 통해 기존 홈 네트워크를 안전하고 효율적인 환경으로 전환할 수 있습니다. 악성 도메인을 전 세계적으로 차단하는 기능부터 기기별로 네트워크를 세부적으로 관리하는 기능까지, 관리자는 완벽한 제어 권한을 갖습니다. Unbound와 같은 도구 및 암호화 프로토콜을 통합하여 웹 브라우징 속도와 개인 정보 보호 사이의 최적의 균형을 유지하고, 공용 DNS 서버에 대한 의존성을 없애고 가정 내 모든 쿼리의 무결성을 보호합니다.





