- Centralizuoto DNS serverio įdiegimas, siekiant blokuoti reklamą ir sekiklius visame namų tinkle.
- Privatumo optimizavimas naudojant užšifruotus DNS protokolus, tokius kaip DoH ir DoT.
- Išplėstinė integracija su „Unbound“, kad galėtumėte sukurti savo rekursinį sprendiklį ir įgyti autonomiją.
- Išsamus klientų valdymas ir tėvų kontrolė, siekiant apsaugoti nepilnamečius nuo netinkamo turinio.
Jei pavargote nuo į jūsų ekraną užplūstančių reklamų ir įmonių, kurios seka kiekvieną jūsų žingsnį internete, savo DNS serverio nustatymas yra geriausias sprendimas. „AdGuard“ pagrindinis puslapis Jis pateikiamas kaip galingas įrankis, veikiantis kaip siena nuo reklamos ir kenkėjiškų programų, filtruojantis srautą dar prieš jam pasiekiant jūsų įrenginius, o tai labai palengvina naršymą namuose.
Geriausia yra tai, kad, paleidus tai per Dokerių konteineriaiPamirštame nuobodžius techninius sunkumus ir galime jį įdiegti beveik bet kokioje įrangoje – nuo „Synology NAS“ ar pažangaus ASUS maršrutizatoriaus iki... Raspberry Pi su AdGuard Home arba „Orange Pi“ su „Arch Linux“. Nereikia diegti plėtinių kiekvienoje naršyklėje; sukonfigūravus, Visas tinklas yra apsaugotas automatiškai, įskaitant tuos išmaniuosius televizorius ar daiktų interneto įrenginius, kurių neįmanoma modifikuoti.
Grunto paruošimas: reikalavimai ir sistema
Kad viskas veiktų sklandžiai, reikia įdiegti „Docker“ ir „Docker Composite“Vienas kritinis taškas, dažnai sukeliantis galvos skausmą, yra 53 prievadas, kurį naudoja DNS. Tokiose distribucijose kaip „Ubuntu“ ar „Debian“ ši paslauga sistema išspręsta Paprastai jis pagal numatytuosius nustatymus užima tą prievadą, todėl būtina jį išjungti, kad „AdGuard Home“ galėtų visiškai kontroliuoti užklausas.
Labai svarbu, kad serveryje, kuriame talpinamas konteineris, būtų Fiksuotas IPJei serverio IP adresas pasikeis, visi jūsų įrenginiai praras prieigą prie interneto, nes jie nežinos, kur ieškoti interneto adresų. Jei naudojate „Synology NAS“, viską galite valdyti iš... Konteinerių tvarkyklėsukurdami specialius aplankus nustatymams ir nuolatiniams duomenims, užtikrindami, kad atnaujinant atvaizdą nieko neprarastumėte.
Diegimas naudojant „Docker Compose“
Švariausias būdas paleisti paslaugą yra per failą docker-compose.ymlŠiame faile turime susieti pagrindinius prievadus: 53 – DNS (TCP ir UDP), 80 – administravimo sąsajai, 3000 – pradiniam vedliui ir, jei norime išplėstinių funkcijų, 67 ir 68 prievadus DHCP paslaugaSiekiant užtikrinti, kad paslauga nebūtų nutraukta, rekomenduojama naudoti direktyvą paleisti iš naujo: nebent sustabdytas.
Kai konteineris veiks, tiesiog įveskite serverio IP adresą, o po to – 3000 prievadą. Vedlys yra labai intuityvus ir paprašys jūsų apibrėžti vartotojo vardas ir slaptažodis iš administratoriaus. Tiems, kurie siekia maksimalaus privatumo, vienas patarimas – sukonfigūruoti DNS išsiuntimo užšifruotas, lyginant tokias parinktis kaip „Google DNS“ ir „Digi“ arba Quad9, naudojant tokią sintaksę kaip tls://dns.googleTai neleidžia jūsų interneto paslaugų teikėjui šnipinėti jūsų užklausų.
Privatumo perkėlimas į kitą lygį su „Unbound“
Jei nebenorite pasikliauti trečiosiomis šalimis, galite derinti „AdGuard Home“ su NesusijęsŠi programinė įranga veikia kaip rekursinis sprendiklis, o tai reiškia, kad „AdGuard“ nebeužklauss „Google“ ar „Cloudflare“, o „Unbound“ tiesiogiai nukreips į DNS šakniniai serveriaiTai pašalina tarpininką ir padidina jūsų duomenų suverenitetą.
Norint optimizuoti „Unbound“ funkciją „Docker“ sistemoje, rekomenduojama koreguoti priėmimo ir siuntimo buferius pagrindiniame kompiuteryje naudojant sysctl.conftaip išvengiant įspėjimų apie našumą. Be to, labai svarbu tai patvirtinti DNSSEC yra aktyvus, užtikrinant, kad DNS atsakymai nebuvo pakeisti pakeliui, tai galima lengvai patikrinti naudojant tokias priemones kaip komanda dig.
Tinklo nustatymai ir tėvų kontrolė
Kad magija įvyktų, turite eiti į maršrutizatoriaus nustatymus ir pakeisti Pirminis DNS pagal jūsų „AdGuard“ serverio IP adresą. Svarbi detalė – rankiniu būdu sukonfigūruoti DHCP vardų serverį; jei leisite maršrutizatoriui veikti kaip tiltui, „AdGuard“ skydelyje matysite tik vieną IP adresą (maršrutizatoriaus) ir nematysite kitų IP adresų. koks tiksliai įrenginys teikia kiekvieną prašymą.
Kai klientai pasirodys po vieną, galėsite žaisti su Tėvų kontrolės„AdGuard“ leidžia sukurti atskirus profilius kiekvienam šeimos nariui, blokuojant lošimų paslaugas, turinį suaugusiesiems ar net socialinę žiniasklaidą konkrečiu laiku. Taip pat galite naudoti DNS perrašymas sukurti vietinius domenus, leidžiančius pasiekti NAS arba namų automatikos sistemą įvedant kažką panašaus į mi-casa.local užuot įsiminęs skaitmeninį IP adresą.
Filtravimo ir priežiūros sąrašai
Sistemos šerdis yra blokavimo sąrašai. Nors „AdGuard“ suteikia tvirtą pagrindą, pridėjus filtrų, pvz., OISD arba Stevenas Blackas Tai žymiai pagerina apsaugą nuo reklaminių programų ir telemetriją. Jei pastebite, kad nustoja krautis teisėtos svetainės, nesijaudinkite: galite jas pridėti. išimties taisyklė pasirinktinio filtravimo skiltyje naudojant dvigubą simbolio sintaksę.
Kalbant apie techninę priežiūrą, labai svarbu atlikti atsarginės kopijos aplankų config y workTai galite automatizuoti naudodami paprastą „Bash“ scenarijų ir suplanuotą užduotį cron kuris kasdien suspaudžia duomenis į tar.gz failą, taip išvengiant būtinybės viską konfigūruoti nuo nulio, jei serverio diskas sugenda.
Turėdami „AdGuard Home“ ir „Docker“ pagrindu sukurtą ekosistemą, galite įprastą namų tinklą paversti saugia ir efektyvia aplinka. Nuo galimybės filtruoti kenkėjiškus domenus Nuo pasaulinio lygmens iki galimybės valdyti tinklą detaliai kiekvienam įrenginiui – visa kontrolė priklauso administratoriui. Integruojant tokias priemones kaip „Unbound“ ir šifravimo protokolus, pasiekiama tobula pusiausvyra tarp... naršymo greitis ir privatumas absoliutus, panaikinantis priklausomybę nuo viešųjų DNS serverių ir apsaugantis kiekvienos namuose atliekamos užklausos vientisumą.





