- Pelaksanaan pelayan DNS berpusat untuk menyekat pengiklanan dan penjejak merentasi seluruh rangkaian rumah.
- Pengoptimuman privasi melalui penggunaan protokol DNS yang disulitkan seperti DoH dan DoT.
- Integrasi lanjutan dengan Unbound untuk mencipta penyelesai rekursif anda sendiri dan mendapatkan autonomi.
- Pengurusan pelanggan terperinci dan kawalan ibu bapa untuk melindungi kanak-kanak bawah umur daripada kandungan yang tidak sesuai.
Jika anda muak dengan iklan yang menyerang skrin anda dan syarikat yang menjejaki setiap pergerakan anda dalam talian, menyediakan pelayan DNS anda sendiri adalah penyelesaian terbaik. AdGuard Home dipersembahkan sebagai alat berkuasa yang bertindak sebagai penghalang terhadap pengiklanan dan perisian hasad, menapis trafik sebelum ia sampai ke peranti anda, menjadikan pelayaran di rumah lebih mudah.
Bahagian terbaiknya ialah, dengan menjalankannya melalui kontena Docker , kita boleh melupakan komplikasi teknikal yang membosankan dan menggunakannya pada hampir semua perkakasan, daripada Synology NAS atau penghala ASUS canggih kepada Raspberry Pi dengan AdGuard Home atau Orange Pi dengan Arch Linux. Tidak perlu memasang sambungan dalam setiap pelayar; setelah dikonfigurasikan, seluruh rangkaian dilindungi secara automatik, termasuk TV Pintar atau peranti IoT yang mustahil untuk diubah suai.
Menyediakan tanah: Keperluan dan sistem
Agar semuanya berjalan lancar, anda perlu memasang Docker dan Docker Compose . Satu perkara kritikal yang sering menyebabkan masalah ialah port 53, yang digunakan oleh DNS. Dalam pengedaran seperti Ubuntu atau Debian, perkhidmatan yang diselesaikan sistem biasanya menempati port ini secara lalai, jadi adalah penting untuk melumpuhkannya supaya AdGuard Home boleh mengawal sepenuhnya pertanyaan.
Adalah penting bahawa pelayan yang mengehoskan kontena mempunyai alamat IP statik . Jika alamat IP pelayan berubah, semua peranti anda akan kehilangan akses internet kerana mereka tidak akan tahu di mana hendak mencari alamat web. Jika anda menggunakan Synology NAS, anda boleh mengurus semuanya daripada Pengurus Kontena , mencipta folder khusus untuk konfigurasi dan data berterusan, memastikan anda tidak kehilangan apa-apa semasa mengemas kini imej.
Pelaksanaan menggunakan Docker Compose
Cara paling bersih untuk memulakan perkhidmatan adalah menggunakan fail docker-compose.yml . Dalam fail ini, anda mesti memetakan port penting: 53 untuk DNS (TCP dan UDP), 80 untuk antara muka pengurusan, 3000 untuk wizard persediaan awal, dan, jika anda mahukan ciri lanjutan, port 67 dan 68 untuk perkhidmatan DHCP . Untuk memastikan perkhidmatan tidak berhenti, disyorkan untuk menggunakan arahan `restart: unless-stopped`.
Setelah kontena berjalan, masukkan sahaja alamat IP pelayan diikuti dengan port 3000. Wizard ini sangat intuitif dan akan meminta anda untuk menentukan nama pengguna dan kata laluan daripada pentadbir. Satu helah bagi mereka yang mahukan privasi maksimum adalah dengan mengkonfigurasi DNS hulu disulitkan, membandingkan pilihan seperti DNS Google lawan Digi atau Quad9, menggunakan sintaks seperti tls://dns.googleIni menghalang penyedia internet anda daripada mengintip permintaan anda.
Membawa privasi ke peringkat seterusnya dengan Unbound
Jika anda ingin berhenti bergantung pada pihak ketiga, anda boleh menggabungkan AdGuard Home dengan Unbound . Perisian ini berfungsi sebagai penyelesai rekursif, bermakna AdGuard tidak lagi akan membuat pertanyaan kepada Google atau Cloudflare; sebaliknya, Unbound akan pergi terus ke pelayan DNS root . Ini menghapuskan perantara dan meningkatkan kawalan anda ke atas data anda.
Untuk mengoptimumkan Unbound dalam Docker, disyorkan untuk melaraskan penimbal terima dan hantar pada hos menggunakan sysctl.confsekali gus mengelakkan amaran prestasi. Tambahan pula, adalah penting untuk mengesahkan bahawa DNSSEC aktif, memastikan respons DNS tidak diusik sepanjang proses, sesuatu yang boleh disemak dengan mudah menggunakan alat seperti arahan dig.
Tetapan rangkaian dan kawalan ibu bapa
Untuk ini berfungsi, anda perlu pergi ke tetapan penghala anda dan menukar DNS utama kepada alamat IP pelayan AdGuard anda. Perincian penting ialah mengkonfigurasi pelayan nama DHCP secara manual; jika anda membiarkan penghala mengendalikan sambungan, panel AdGuard hanya akan menunjukkan satu alamat IP (penghala) dan anda tidak akan dapat mengenal pasti peranti tepat yang membuat setiap permintaan.
Sebaik sahaja pelanggan muncul secara individu, anda boleh bermain dengan kawalan ibu bapaAdGuard membolehkan anda mencipta profil khusus untuk setiap ahli keluarga, menyekat perkhidmatan perjudian, kandungan dewasa atau media sosial pada masa tertentu. Anda juga boleh menggunakan Penulisan semula DNS untuk mencipta domain setempat, membolehkan anda mengakses NAS atau sistem automasi rumah anda dengan menaip sesuatu seperti mi-casa.local dan bukannya mengingati alamat IP berangka.
Senarai penapisan dan penyelenggaraan
Inti pati sistem terletak pada senarai sekatannya. Walaupun AdGuard menyediakan asas yang kukuh, penambahan penapis seperti OISD atau Steven Black meningkatkan perlindungan adware dan telemetri secara dramatik. Jika anda perasan laman web yang sah gagal dimuatkan, jangan risau: anda boleh menambah peraturan pengecualian dalam bahagian penapisan tersuai menggunakan simbol @ berganda.
Berkenaan penyelenggaraan, adalah penting untuk menjalankan salinan sandaran dari folder config y workAnda boleh mengautomasikannya dengan skrip Bash yang mudah dan tugasan yang dijadualkan dalam cron yang memampatkan data ke dalam fail tar.gz setiap hari, sekali gus mengelakkan daripada perlu mengkonfigurasi semuanya dari awal jika cakera pelayan gagal.
Mempunyai ekosistem berasaskan AdGuard Home dan Docker membolehkan anda mengubah rangkaian rumah konvensional menjadi persekitaran yang selamat dan cekap. Daripada keupayaan untuk menapis domain berniat jahat secara global kepada keupayaan untuk mengurus rangkaian secara terperinci berdasarkan setiap peranti, pentadbir mempunyai kawalan penuh. Dengan mengintegrasikan alatan seperti protokol Unbound dan penyulitan, keseimbangan sempurna dicapai antara kelajuan pelayaran dan privasi mutlak, menghapuskan pergantungan pada pelayan DNS awam dan melindungi integriti setiap pertanyaan yang dibuat di dalam rumah.





