Išsamus „AdGuard Home“ nustatymo su „Docker“ vadovas

Paskutiniai pakeitimai: rugsėjo 4 d. 2026 m.
  • Centralizuoto DNS serverio įdiegimas, siekiant blokuoti reklamą ir sekiklius visame namų tinkle.
  • Privatumo optimizavimas naudojant užšifruotus DNS protokolus, tokius kaip DoH ir DoT.
  • Išplėstinė integracija su „Unbound“, kad galėtumėte sukurti savo rekursinį sprendiklį ir įgyti autonomiją.
  • Išsamus klientų valdymas ir tėvų kontrolė, siekiant apsaugoti nepilnamečius nuo netinkamo turinio.

Modernus tinklo serveris su mėlynu apšvietimu, idealiai tinkantis DNS serverio infrastruktūros vaizdavimui Docker aplinkoje.

Jei pavargote nuo į jūsų ekraną užplūstančių reklamų ir įmonių, kurios seka kiekvieną jūsų žingsnį internete, savo DNS serverio nustatymas yra geriausias sprendimas. „AdGuard“ pagrindinis puslapis Jis pateikiamas kaip galingas įrankis, veikiantis kaip siena nuo reklamos ir kenkėjiškų programų, filtruojantis srautą dar prieš jam pasiekiant jūsų įrenginius, o tai labai palengvina naršymą namuose.

Geriausia yra tai, kad, paleidus tai per Dokerių konteineriaiPamirštame nuobodžius techninius sunkumus ir galime jį įdiegti beveik bet kokioje įrangoje – nuo ​​„Synology NAS“ ar pažangaus ASUS maršrutizatoriaus iki... Raspberry Pi su AdGuard Home arba „Orange Pi“ su „Arch Linux“. Nereikia diegti plėtinių kiekvienoje naršyklėje; sukonfigūravus, Visas tinklas yra apsaugotas automatiškai, įskaitant tuos išmaniuosius televizorius ar daiktų interneto įrenginius, kurių neįmanoma modifikuoti.

Blokuokite skelbimus naudodami „Pi-hole“
Susijęs straipsnis:
Išsamus skelbimų blokavimo naudojant „Pi-hole“ vadovas

Grunto paruošimas: reikalavimai ir sistema

Modernus belaidis maršrutizatorius su neoninėmis lemputėmis, vaizduojančiomis tinklo lygio DNS konfigūraciją.

Kad viskas veiktų sklandžiai, reikia įdiegti „Docker“ ir „Docker Composite“Vienas kritinis taškas, dažnai sukeliantis galvos skausmą, yra 53 prievadas, kurį naudoja DNS. Tokiose distribucijose kaip „Ubuntu“ ar „Debian“ ši paslauga sistema išspręsta Paprastai jis pagal numatytuosius nustatymus užima tą prievadą, todėl būtina jį išjungti, kad „AdGuard Home“ galėtų visiškai kontroliuoti užklausas.

  Kas yra „front-end“ kūrėjas ir ką jie daro?

Labai svarbu, kad serveryje, kuriame talpinamas konteineris, būtų Fiksuotas IPJei serverio IP adresas pasikeis, visi jūsų įrenginiai praras prieigą prie interneto, nes jie nežinos, kur ieškoti interneto adresų. Jei naudojate „Synology NAS“, viską galite valdyti iš... Konteinerių tvarkyklėsukurdami specialius aplankus nustatymams ir nuolatiniams duomenims, užtikrindami, kad atnaujinant atvaizdą nieko neprarastumėte.

Elektroninės plokštės, įprastos „Pi-hole“ serverio surinkimo įrangos, stambaus plano planas.
Susijęs straipsnis:
Išsamus „Pi-hole“ diegimo su „Docker“ vadovas

Diegimas naudojant „Docker Compose“

Nešiojamasis kompiuteris su spynos piktograma ir žodžiu „Saugus“, simbolizuojančiu privatumą ir reklamų blokavimą.

Švariausias būdas paleisti paslaugą yra per failą docker-compose.ymlŠiame faile turime susieti pagrindinius prievadus: 53 – DNS (TCP ir UDP), 80 – administravimo sąsajai, 3000 – pradiniam vedliui ir, jei norime išplėstinių funkcijų, 67 ir 68 prievadus DHCP paslaugaSiekiant užtikrinti, kad paslauga nebūtų nutraukta, rekomenduojama naudoti direktyvą paleisti iš naujo: nebent sustabdytas.

Kai konteineris veiks, tiesiog įveskite serverio IP adresą, o po to – 3000 prievadą. Vedlys yra labai intuityvus ir paprašys jūsų apibrėžti vartotojo vardas ir slaptažodis iš administratoriaus. Tiems, kurie siekia maksimalaus privatumo, vienas patarimas – sukonfigūruoti DNS išsiuntimo užšifruotas, lyginant tokias parinktis kaip „Google DNS“ ir „Digi“ arba Quad9, naudojant tokią sintaksę kaip tls://dns.googleTai neleidžia jūsų interneto paslaugų teikėjui šnipinėti jūsų užklausų.

Homelab VLAN grūdinimas
Susijęs straipsnis:
Namų laboratorijos apsaugos stiprinimas naudojant VLAN: išsamus namų saugumo vadovas

Privatumo perkėlimas į kitą lygį su „Unbound“

Programavimo kodo eilutės tamsiojo režimo ekrane, vaizduojančios „Docker Compose“ konfigūraciją.

Jei nebenorite pasikliauti trečiosiomis šalimis, galite derinti „AdGuard Home“ su NesusijęsŠi programinė įranga veikia kaip rekursinis sprendiklis, o tai reiškia, kad „AdGuard“ nebeužklauss „Google“ ar „Cloudflare“, o „Unbound“ tiesiogiai nukreips į DNS šakniniai serveriaiTai pašalina tarpininką ir padidina jūsų duomenų suverenitetą.

  Kaip pakeisti maršrutizatoriaus DNS nustatymus, kad pagreitintumėte interneto ryšį

Norint optimizuoti „Unbound“ funkciją „Docker“ sistemoje, rekomenduojama koreguoti priėmimo ir siuntimo buferius pagrindiniame kompiuteryje naudojant sysctl.conftaip išvengiant įspėjimų apie našumą. Be to, labai svarbu tai patvirtinti DNSSEC yra aktyvus, užtikrinant, kad DNS atsakymai nebuvo pakeisti pakeliui, tai galima lengvai patikrinti naudojant tokias priemones kaip komanda dig.

Tinklo nustatymai ir tėvų kontrolė

Kad magija įvyktų, turite eiti į maršrutizatoriaus nustatymus ir pakeisti Pirminis DNS pagal jūsų „AdGuard“ serverio IP adresą. Svarbi detalė – rankiniu būdu sukonfigūruoti DHCP vardų serverį; jei leisite maršrutizatoriui veikti kaip tiltui, „AdGuard“ skydelyje matysite tik vieną IP adresą (maršrutizatoriaus) ir nematysite kitų IP adresų. koks tiksliai įrenginys teikia kiekvieną prašymą.

Kai klientai pasirodys po vieną, galėsite žaisti su Tėvų kontrolės„AdGuard“ leidžia sukurti atskirus profilius kiekvienam šeimos nariui, blokuojant lošimų paslaugas, turinį suaugusiesiems ar net socialinę žiniasklaidą konkrečiu laiku. Taip pat galite naudoti DNS perrašymas sukurti vietinius domenus, leidžiančius pasiekti NAS arba namų automatikos sistemą įvedant kažką panašaus į mi-casa.local užuot įsiminęs skaitmeninį IP adresą.

pažangus savarankiškai talpinamas VPN
Susijęs straipsnis:
Išplėstinis savarankiško naudojimo VPN: išsamus vadovas ir realios parinktys

Filtravimo ir priežiūros sąrašai

Sistemos šerdis yra blokavimo sąrašai. Nors „AdGuard“ suteikia tvirtą pagrindą, pridėjus filtrų, pvz., OISD arba Stevenas Blackas Tai žymiai pagerina apsaugą nuo reklaminių programų ir telemetriją. Jei pastebite, kad nustoja krautis teisėtos svetainės, nesijaudinkite: galite jas pridėti. išimties taisyklė pasirinktinio filtravimo skiltyje naudojant dvigubą simbolio sintaksę.

  „GitHub“ versijos valdymas: bendradarbiavimo kūrimas

Kalbant apie techninę priežiūrą, labai svarbu atlikti atsarginės kopijos aplankų config y workTai galite automatizuoti naudodami paprastą „Bash“ scenarijų ir suplanuotą užduotį cron kuris kasdien suspaudžia duomenis į tar.gz failą, taip išvengiant būtinybės viską konfigūruoti nuo nulio, jei serverio diskas sugenda.

Turėdami „AdGuard Home“ ir „Docker“ pagrindu sukurtą ekosistemą, galite įprastą namų tinklą paversti saugia ir efektyvia aplinka. Nuo galimybės filtruoti kenkėjiškus domenus Nuo pasaulinio lygmens iki galimybės valdyti tinklą detaliai kiekvienam įrenginiui – visa kontrolė priklauso administratoriui. Integruojant tokias priemones kaip „Unbound“ ir šifravimo protokolus, pasiekiama tobula pusiausvyra tarp... naršymo greitis ir privatumas absoliutus, panaikinantis priklausomybę nuo viešųjų DNS serverių ir apsaugantis kiekvienos namuose atliekamos užklausos vientisumą.

„Raspberry Pi“ kompiuterio plokštė permatomame korpuse VPN serveriui
Susijęs straipsnis:
Kaip nustatyti VPN su „WireGuard“ „Raspberry Pi“ įrenginyje