Panduan Lengkap untuk Menyediakan AdGuard Home dengan Docker

Kemaskini terakhir: 4 September 2026
Pengarang TecnoDigital
  • Pelaksanaan pelayan DNS berpusat untuk menyekat pengiklanan dan penjejak merentasi seluruh rangkaian rumah.
  • Pengoptimuman privasi melalui penggunaan protokol DNS yang disulitkan seperti DoH dan DoT.
  • Integrasi lanjutan dengan Unbound untuk mencipta penyelesai rekursif anda sendiri dan mendapatkan autonomi.
  • Pengurusan pelanggan terperinci dan kawalan ibu bapa untuk melindungi kanak-kanak bawah umur daripada kandungan yang tidak sesuai.

Pelayan rangkaian moden dengan pencahayaan biru, sesuai untuk mewakili infrastruktur pelayan DNS dalam Docker.

Jika anda muak dengan iklan yang menyerang skrin anda dan syarikat yang menjejaki setiap pergerakan anda dalam talian, menyediakan pelayan DNS anda sendiri adalah penyelesaian terbaik. Laman Utama AdGuard Ia dipersembahkan sebagai alat ampuh yang bertindak sebagai penghalang terhadap pengiklanan dan perisian hasad, menapis trafik sebelum ia sampai ke peranti anda, yang merupakan kelegaan yang besar untuk melayari internet di rumah.

Bahagian yang terbaik ialah, dengan menjalankannya Bekas berlabuhKita melupakan komplikasi teknikal yang membosankan dan boleh menggunakannya pada hampir semua perkakasan, daripada Synology NAS atau penghala ASUS yang canggih, hinggalah Raspberry Pi dengan AdGuard Laman Utama atau Orange Pi dengan Arch Linux. Tidak perlu memasang sambungan dalam setiap pelayar; setelah dikonfigurasikan, Seluruh rangkaian dilindungi secara automatik, termasuk TV Pintar atau peranti IoT yang mustahil untuk diubah suai.

Sekat iklan dengan Pi-hole
Artikel berkaitan:
Panduan Lengkap untuk Menyekat Iklan dengan Pi-hole

Menyediakan tanah: Keperluan dan sistem

Penghala wayarles moden dengan lampu neon, mewakili konfigurasi DNS peringkat rangkaian.

Agar semuanya berjalan lancar, anda perlu memasangnya Docker dan Docker ComposeSatu perkara kritikal yang sering menyebabkan masalah ialah port 53, yang digunakan oleh DNS. Dalam pengedaran seperti Ubuntu atau Debian, perkhidmatan diselesaikan secara sistematik Ia biasanya menempati port tersebut secara lalai, jadi adalah penting untuk melumpuhkannya supaya AdGuard Home dapat mengawal sepenuhnya pertanyaan.

  Apakah pemaju bahagian hadapan dan apakah yang mereka lakukan?

Adalah penting bahawa pelayan tempat anda mengehoskan kontena mempunyai IP tetapJika alamat IP pelayan berubah, semua peranti anda akan kehilangan akses internet kerana mereka tidak akan tahu di mana hendak mencari alamat web. Jika anda menggunakan Synology NAS, anda boleh mengurus semuanya daripada... Pengurus Kontenamewujudkan folder khusus untuk tetapan dan data berterusan, memastikan anda tidak kehilangan apa-apa semasa mengemas kini imej.

Gambaran dekat papan litar elektronik, perkakasan biasa untuk memasang pelayan Pi-hole.
Artikel berkaitan:
Panduan lengkap untuk memasang Pi-hole dengan Docker

Pelaksanaan menggunakan Docker Compose

Komputer riba dengan ikon mangga dan perkataan Secured, melambangkan privasi dan penyekatan iklan.

Cara paling bersih untuk memulakan perkhidmatan adalah melalui fail docker-compose.ymlDalam fail ini, kita mesti memetakan port penting: 53 untuk DNS (TCP dan UDP), 80 untuk antara muka pentadbiran, 3000 untuk wizard awal dan, jika kita mahukan fungsi lanjutan, port 67 dan 68 untuk perkhidmatan DHCPUntuk memastikan perkhidmatan tidak terganggu, adalah disyorkan untuk menggunakan arahan mulakan semula: melainkan dihentikan.

Setelah kontena berjalan, masukkan sahaja alamat IP pelayan diikuti dengan port 3000. Wizard ini sangat intuitif dan akan meminta anda untuk menentukan nama pengguna dan kata laluan daripada pentadbir. Satu helah bagi mereka yang mahukan privasi maksimum adalah dengan mengkonfigurasi DNS hulu disulitkan, membandingkan pilihan seperti DNS Google lawan Digi atau Quad9, menggunakan sintaks seperti tls://dns.googleIni menghalang penyedia internet anda daripada mengintip permintaan anda.

pengerasan homelab vlan
Artikel berkaitan:
Mengeraskan makmal rumah dengan VLAN: panduan keselamatan rumah yang lengkap

Membawa privasi ke peringkat seterusnya dengan Unbound

Barisan kod pengaturcaraan pada skrin mod gelap, mewakili konfigurasi Docker Compose.

Jika anda ingin berhenti bergantung pada pihak ketiga, anda boleh menggabungkan AdGuard Home dengan Tidak terjualPerisian ini berfungsi sebagai penyelesai rekursif, bermakna AdGuard tidak lagi akan membuat pertanyaan kepada Google atau Cloudflare, tetapi Unbound akan terus ke Pelayan akar DNSIni menghapuskan perantara dan meningkatkan kedaulatan ke atas data anda.

  Cara menukar tetapan DNS penghala anda untuk mempercepatkan sambungan internet anda

Untuk mengoptimumkan Unbound dalam Docker, disyorkan untuk melaraskan penimbal terima dan hantar pada hos menggunakan sysctl.confsekali gus mengelakkan amaran prestasi. Tambahan pula, adalah penting untuk mengesahkan bahawa DNSSEC aktif, memastikan respons DNS tidak diusik sepanjang proses, sesuatu yang boleh disemak dengan mudah menggunakan alat seperti arahan dig.

Tetapan rangkaian dan kawalan ibu bapa

Untuk keajaiban itu berlaku, anda perlu pergi ke tetapan penghala anda dan menukarnya DNS utama oleh alamat IP pelayan AdGuard anda. Perincian penting adalah untuk mengkonfigurasi pelayan nama DHCP secara manual; jika anda membiarkan penghala bertindak sebagai jambatan, anda hanya akan melihat satu alamat IP (penghala) dalam panel AdGuard dan anda tidak akan dapat melihat alamat IP yang lain. peranti yang tepat sedang membuat setiap permintaan.

Sebaik sahaja pelanggan muncul secara individu, anda boleh bermain dengan kawalan ibu bapaAdGuard membolehkan anda mencipta profil khusus untuk setiap ahli keluarga, menyekat perkhidmatan perjudian, kandungan dewasa atau media sosial pada masa tertentu. Anda juga boleh menggunakan Penulisan semula DNS untuk mencipta domain setempat, membolehkan anda mengakses NAS atau sistem automasi rumah anda dengan menaip sesuatu seperti mi-casa.local dan bukannya mengingati alamat IP berangka.

VPN hos kendiri lanjutan
Artikel berkaitan:
VPN kendiri lanjutan: Panduan lengkap dan pilihan sebenar

Senarai penapisan dan penyelenggaraan

Inti sistem ini adalah senarai sekatan. Walaupun AdGuard menyediakan asas yang kukuh, penambahan penapis seperti OISD atau Steven Black Ia meningkatkan perlindungan adware dan telemetri secara drastik. Jika anda perasan mana-mana laman web yang sah berhenti dimuatkan, jangan risau: anda boleh menambahnya. peraturan pengecualian dalam bahagian penapisan tersuai menggunakan sintaks simbol double at.

  Kawalan Versi GitHub: Pembangunan Kolaboratif

Berkenaan penyelenggaraan, adalah penting untuk menjalankan salinan sandaran dari folder config y workAnda boleh mengautomasikannya dengan skrip Bash yang mudah dan tugasan yang dijadualkan dalam cron yang memampatkan data ke dalam fail tar.gz setiap hari, sekali gus mengelakkan daripada perlu mengkonfigurasi semuanya dari awal jika cakera pelayan gagal.

Mempunyai ekosistem berasaskan AdGuard Home dan Docker membolehkan anda mengubah rangkaian rumah konvensional menjadi persekitaran yang selamat dan cekap. Daripada keupayaan untuk tapis domain berniat jahat Daripada peringkat global hinggalah keupayaan untuk mengurus rangkaian secara terperinci bagi setiap peranti, kawalan penuh terletak pada pentadbir. Dengan mengintegrasikan alatan seperti protokol Unbound dan penyulitan, keseimbangan sempurna dicapai antara kelajuan pelayaran dan privasi mutlak, menghapuskan pergantungan pada pelayan DNS awam dan melindungi integriti setiap pertanyaan yang dibuat di rumah.

Papan komputer Raspberry Pi dalam bekas lutsinar untuk pelayan VPN
Artikel berkaitan:
Cara menyediakan VPN dengan WireGuard pada Raspberry Pi