- Centralizēta DNS servera ieviešana, lai bloķētu reklāmas un izsekotājus visā mājas tīklā.
- Privātuma optimizācija, izmantojot šifrētus DNS protokolus, piemēram, DoH un DoT.
- Paplašināta integrācija ar Unbound, lai izveidotu savu rekursīvo risinātāju un iegūtu autonomiju.
- Detalizēta klientu pārvaldība un vecāku kontrole, lai aizsargātu nepilngadīgos no nepiemērota satura.
Ja esat noguris no reklāmām, kas iebrūk jūsu ekrānā, un uzņēmumiem, kas izseko katru jūsu kustību tiešsaistē, sava DNS servera iestatīšana ir labākais risinājums. AdGuard sākumlapa Tas tiek pasniegts kā spēcīgs rīks, kas darbojas kā siena pret reklāmām un ļaunprogrammatūru, filtrējot datplūsmu, pirms tā pat sasniedz jūsu ierīces, kas ir milzīgs atvieglojums pārlūkošanai mājās.
Pats labākais ir tas, ka, to izlaižot cauri Dokeru konteineriMēs aizmirstam par garlaicīgām tehniskām sarežģījumiem un varam to izvietot gandrīz jebkurā aparatūrā, sākot no Synology NAS vai moderna ASUS maršrutētāja līdz pat Raspberry Pi ar AdGuard Home vai Orange Pi ar Arch Linux. Nav nepieciešams instalēt paplašinājumus katrā pārlūkprogrammā; pēc konfigurēšanas Viss tīkls ir aizsargāts automātiski, tostarp tajos viedtelevizoros vai lietu interneta ierīcēs, kuras nav iespējams modificēt.
Zemes sagatavošana: prasības un sistēma
Lai viss darbotos nevainojami, tas ir jāinstalē Docker un Docker ComposerViens kritisks punkts, kas bieži rada galvassāpes, ir 53. ports, ko izmanto DNS. Tādos izplatījumos kā Ubuntu vai Debian šis pakalpojums systemd atrisināts Parasti tas pēc noklusējuma aizņem šo portu, tāpēc ir svarīgi to atspējot, lai AdGuard Home varētu pilnībā kontrolēt vaicājumus.
Ir svarīgi, lai serverim, kurā tiek mitināts konteiners, būtu Fiksēts IPJa mainās servera IP adrese, visas jūsu ierīces zaudēs piekļuvi internetam, jo tās nezinās, kur pieprasīt tīmekļa adreses. Ja izmantojat Synology NAS, varat pārvaldīt visu no... Konteineru pārvaldnieksizveidojot īpašas mapes iestatījumiem un pastāvīgiem datiem, nodrošinot, ka, atjauninot attēlu, nekas netiek zaudēts.
Izvietošana, izmantojot Docker Compose
Tīrākais veids, kā sākt pakalpojumu, ir caur failu docker-compose.ymlŠajā failā mums ir jāsakartē svarīgākie porti: 53 DNS (TCP un UDP), 80 administrēšanas saskarnei, 3000 sākotnējam vednim un, ja vēlamies uzlabotas funkcijas, 67. un 68. porti DHCP pakalpojumsLai nodrošinātu pakalpojuma nepārtrauktību, ieteicams izmantot direktīvu restartēt: ja vien tas nav apturēts.
Kad konteiners darbojas, vienkārši ievadiet servera IP adresi, kam seko ports 3000. Vednis ir ļoti intuitīvs un lūgs jums definēt lietotājvārds un parole no administratora. Tiem, kas vēlas maksimālu privātumu, ir ieteicams konfigurēt DNS augšupējā šifrēts, salīdzinot tādas iespējas kā Google DNS salīdzinājumā ar Digi vai Quad9, izmantojot sintaksi, piemēram tls://dns.googleTas neļauj jūsu interneta pakalpojumu sniedzējam izspiegot jūsu pieprasījumus.
Paceļam privātumu jaunā līmenī ar Unbound
Ja vēlaties pārtraukt paļauties uz trešajām pusēm, varat apvienot AdGuard Home ar Nav saistībuŠī programmatūra darbojas kā rekursīvs risinātājs, kas nozīmē, ka AdGuard vairs neveiks vaicājumus pakalpojumā Google vai Cloudflare, bet Unbound dosies tieši uz DNS saknes serveriTas novērš starpnieku un palielina jūsu datu suverenitāti.
Lai optimizētu Unbound pakalpojumā Docker, ieteicams pielāgot saņemšanas un nosūtīšanas buferus resursdatorā, izmantojot sysctl.conftādējādi izvairoties no veiktspējas brīdinājumiem. Turklāt ir svarīgi apstiprināt, ka DNSSEC ir aktīvs, nodrošinot, ka DNS atbildes nav tikušas manipulētas, ko var viegli pārbaudīt ar tādiem rīkiem kā komanda dig.
Tīkla iestatījumi un vecāku kontrole
Lai notiktu maģija, jums jāiet uz maršrutētāja iestatījumiem un jāmaina Primārais DNS pēc jūsu AdGuard servera IP adreses. Svarīgi ir manuāli konfigurēt DHCP vārdu serveri; ja ļausiet maršrutētājam darboties kā tiltam, AdGuard panelī redzēsiet tikai vienu IP adresi (maršrutētāja) un nevarēsiet redzēt pārējās IP adreses. kura tieši ierīce izsaka katru pieprasījumu.
Kad klienti parādās atsevišķi, varat spēlēties ar Parental ControlAdGuard ļauj jums izveidot īpašus profilus katram ģimenes loceklim, bloķējot azartspēļu pakalpojumus, pieaugušajiem paredzētu saturu vai pat sociālos tīklus noteiktā laikā. Varat arī izmantot DNS pārrakstīšana lai izveidotu lokālus domēnus, kas ļauj piekļūt NAS vai mājas automatizācijas sistēmai, ierakstot kaut ko līdzīgu mi-casa.local tā vietā, lai atcerētos skaitlisku IP adresi.
Filtrēšanas un apkopes saraksti
Sistēmas pamatā ir bloķēšanas saraksti. Lai gan AdGuard nodrošina stabilu pamatu, pievienojot filtrus, piemēram, OISD jeb Stīvens Bleks Tas ievērojami uzlabo aizsardzību pret reklāmprogrammatūru un telemetriju. Ja pamanāt, ka kādas likumīgas vietnes vairs neielādējas, neuztraucieties: varat to pievienot. izņēmuma noteikums pielāgotās filtrēšanas sadaļā, izmantojot dubultā simbola sintaksi.
Runājot par apkopi, ir svarīgi veikt rezerves kopijas no mapēm config y workTo var automatizēt ar vienkāršu Bash skriptu un ieplānotu uzdevumu cron kas katru dienu saspiež datus tar.gz failā, tādējādi izvairoties no nepieciešamības visu konfigurēt no jauna, ja servera disks neizdodas.
Ekosistēma, kuras pamatā ir AdGuard Home un Docker, ļauj pārveidot parastu mājas tīklu par drošu un efektīvu vidi. Sākot ar iespēju... filtrēt ļaunprātīgus domēnus Sākot ar globālu līmeni un beidzot ar iespēju pārvaldīt tīklu detalizēti katrai ierīcei, pilnīga kontrole ir administratora ziņā. Integrējot tādus rīkus kā Unbound un šifrēšanas protokolus, tiek panākts ideāls līdzsvars starp pārlūkošanas ātrums un privātums absolūti, novēršot atkarību no publiskiem DNS serveriem un aizsargājot katra mājās veiktā vaicājuma integritāti.





