Pilnīgs AdGuard Home iestatīšanas ceļvedis, izmantojot Docker

Pēdējā atjaunošana: 4 2026 septembris
  • Centralizēta DNS servera ieviešana, lai bloķētu reklāmas un izsekotājus visā mājas tīklā.
  • Privātuma optimizācija, izmantojot šifrētus DNS protokolus, piemēram, DoH un DoT.
  • Paplašināta integrācija ar Unbound, lai izveidotu savu rekursīvo risinātāju un iegūtu autonomiju.
  • Detalizēta klientu pārvaldība un vecāku kontrole, lai aizsargātu nepilngadīgos no nepiemērota satura.

Moderns tīkla serveris ar zilu apgaismojumu, kas ir ideāli piemērots DNS servera infrastruktūras attēlošanai Docker vidē.

Ja esat noguris no reklāmām, kas iebrūk jūsu ekrānā, un uzņēmumiem, kas izseko katru jūsu kustību tiešsaistē, sava DNS servera iestatīšana ir labākais risinājums. AdGuard sākumlapa Tas tiek pasniegts kā spēcīgs rīks, kas darbojas kā siena pret reklāmām un ļaunprogrammatūru, filtrējot datplūsmu, pirms tā pat sasniedz jūsu ierīces, kas ir milzīgs atvieglojums pārlūkošanai mājās.

Pats labākais ir tas, ka, to izlaižot cauri Dokeru konteineriMēs aizmirstam par garlaicīgām tehniskām sarežģījumiem un varam to izvietot gandrīz jebkurā aparatūrā, sākot no Synology NAS vai moderna ASUS maršrutētāja līdz pat Raspberry Pi ar AdGuard Home vai Orange Pi ar Arch Linux. Nav nepieciešams instalēt paplašinājumus katrā pārlūkprogrammā; pēc konfigurēšanas Viss tīkls ir aizsargāts automātiski, tostarp tajos viedtelevizoros vai lietu interneta ierīcēs, kuras nav iespējams modificēt.

Bloķējiet reklāmas, izmantojot Pi-hole
Saistītais raksts:
Pilnīgs ceļvedis reklāmu bloķēšanai, izmantojot Pi-hole

Zemes sagatavošana: prasības un sistēma

Moderns bezvadu maršrutētājs ar neona gaismām, kas attēlo tīkla līmeņa DNS konfigurāciju.

Lai viss darbotos nevainojami, tas ir jāinstalē Docker un Docker ComposerViens kritisks punkts, kas bieži rada galvassāpes, ir 53. ports, ko izmanto DNS. Tādos izplatījumos kā Ubuntu vai Debian šis pakalpojums systemd atrisināts Parasti tas pēc noklusējuma aizņem šo portu, tāpēc ir svarīgi to atspējot, lai AdGuard Home varētu pilnībā kontrolēt vaicājumus.

  Kas ir priekšgala izstrādātājs un ko viņi dara?

Ir svarīgi, lai serverim, kurā tiek mitināts konteiners, būtu Fiksēts IPJa mainās servera IP adrese, visas jūsu ierīces zaudēs piekļuvi internetam, jo ​​tās nezinās, kur pieprasīt tīmekļa adreses. Ja izmantojat Synology NAS, varat pārvaldīt visu no... Konteineru pārvaldnieksizveidojot īpašas mapes iestatījumiem un pastāvīgiem datiem, nodrošinot, ka, atjauninot attēlu, nekas netiek zaudēts.

Elektroniskās shēmas plates tuvplāns, izplatīta aparatūra Pi-hole servera montāžai.
Saistītais raksts:
Pilnīgs ceļvedis Pi-hole instalēšanai, izmantojot Docker

Izvietošana, izmantojot Docker Compose

Klēpjdators ar piekaramās atslēgas ikonu un vārdu “Secured”, kas simbolizē privātumu un reklāmu bloķēšanu.

Tīrākais veids, kā sākt pakalpojumu, ir caur failu docker-compose.ymlŠajā failā mums ir jāsakartē svarīgākie porti: 53 DNS (TCP un UDP), 80 administrēšanas saskarnei, 3000 sākotnējam vednim un, ja vēlamies uzlabotas funkcijas, 67. un 68. porti DHCP pakalpojumsLai nodrošinātu pakalpojuma nepārtrauktību, ieteicams izmantot direktīvu restartēt: ja vien tas nav apturēts.

Kad konteiners darbojas, vienkārši ievadiet servera IP adresi, kam seko ports 3000. Vednis ir ļoti intuitīvs un lūgs jums definēt lietotājvārds un parole no administratora. Tiem, kas vēlas maksimālu privātumu, ir ieteicams konfigurēt DNS augšupējā šifrēts, salīdzinot tādas iespējas kā Google DNS salīdzinājumā ar Digi vai Quad9, izmantojot sintaksi, piemēram tls://dns.googleTas neļauj jūsu interneta pakalpojumu sniedzējam izspiegot jūsu pieprasījumus.

mājas laboratorijas VLAN sacietēšana
Saistītais raksts:
Mājas laboratorijas nostiprināšana ar VLAN: pilnīga mājas drošības rokasgrāmata

Paceļam privātumu jaunā līmenī ar Unbound

Programmēšanas koda rindas tumšā režīma ekrānā, kas attēlo Docker Compose konfigurāciju.

Ja vēlaties pārtraukt paļauties uz trešajām pusēm, varat apvienot AdGuard Home ar Nav saistībuŠī programmatūra darbojas kā rekursīvs risinātājs, kas nozīmē, ka AdGuard vairs neveiks vaicājumus pakalpojumā Google vai Cloudflare, bet Unbound dosies tieši uz DNS saknes serveriTas novērš starpnieku un palielina jūsu datu suverenitāti.

  Kā mainīt maršrutētāja DNS iestatījumus, lai paātrinātu interneta savienojumu

Lai optimizētu Unbound pakalpojumā Docker, ieteicams pielāgot saņemšanas un nosūtīšanas buferus resursdatorā, izmantojot sysctl.conftādējādi izvairoties no veiktspējas brīdinājumiem. Turklāt ir svarīgi apstiprināt, ka DNSSEC ir aktīvs, nodrošinot, ka DNS atbildes nav tikušas manipulētas, ko var viegli pārbaudīt ar tādiem rīkiem kā komanda dig.

Tīkla iestatījumi un vecāku kontrole

Lai notiktu maģija, jums jāiet uz maršrutētāja iestatījumiem un jāmaina Primārais DNS pēc jūsu AdGuard servera IP adreses. Svarīgi ir manuāli konfigurēt DHCP vārdu serveri; ja ļausiet maršrutētājam darboties kā tiltam, AdGuard panelī redzēsiet tikai vienu IP adresi (maršrutētāja) un nevarēsiet redzēt pārējās IP adreses. kura tieši ierīce izsaka katru pieprasījumu.

Kad klienti parādās atsevišķi, varat spēlēties ar Parental ControlAdGuard ļauj jums izveidot īpašus profilus katram ģimenes loceklim, bloķējot azartspēļu pakalpojumus, pieaugušajiem paredzētu saturu vai pat sociālos tīklus noteiktā laikā. Varat arī izmantot DNS pārrakstīšana lai izveidotu lokālus domēnus, kas ļauj piekļūt NAS vai mājas automatizācijas sistēmai, ierakstot kaut ko līdzīgu mi-casa.local tā vietā, lai atcerētos skaitlisku IP adresi.

uzlabots pašmitināts VPN
Saistītais raksts:
Uzlabots pašapkalpošanās VPN: pilnīgs ceļvedis un reālas iespējas

Filtrēšanas un apkopes saraksti

Sistēmas pamatā ir bloķēšanas saraksti. Lai gan AdGuard nodrošina stabilu pamatu, pievienojot filtrus, piemēram, OISD jeb Stīvens Bleks Tas ievērojami uzlabo aizsardzību pret reklāmprogrammatūru un telemetriju. Ja pamanāt, ka kādas likumīgas vietnes vairs neielādējas, neuztraucieties: varat to pievienot. izņēmuma noteikums pielāgotās filtrēšanas sadaļā, izmantojot dubultā simbola sintaksi.

  GitHub versiju kontrole: sadarbības izstrāde

Runājot par apkopi, ir svarīgi veikt rezerves kopijas no mapēm config y workTo var automatizēt ar vienkāršu Bash skriptu un ieplānotu uzdevumu cron kas katru dienu saspiež datus tar.gz failā, tādējādi izvairoties no nepieciešamības visu konfigurēt no jauna, ja servera disks neizdodas.

Ekosistēma, kuras pamatā ir AdGuard Home un Docker, ļauj pārveidot parastu mājas tīklu par drošu un efektīvu vidi. Sākot ar iespēju... filtrēt ļaunprātīgus domēnus Sākot ar globālu līmeni un beidzot ar iespēju pārvaldīt tīklu detalizēti katrai ierīcei, pilnīga kontrole ir administratora ziņā. Integrējot tādus rīkus kā Unbound un šifrēšanas protokolus, tiek panākts ideāls līdzsvars starp pārlūkošanas ātrums un privātums absolūti, novēršot atkarību no publiskiem DNS serveriem un aizsargājot katra mājās veiktā vaicājuma integritāti.

Raspberry Pi datora plate caurspīdīgā korpusā VPN serverim
Saistītais raksts:
Kā iestatīt VPN, izmantojot WireGuard, uz Raspberry Pi