- Implementering av en sentralisert DNS-server for å blokkere reklame og sporingsprogrammer på tvers av hele hjemmenettverket.
- Optimalisering av personvern gjennom bruk av krypterte DNS-protokoller som DoH og DoT.
- Avansert integrasjon med Unbound for å lage din egen rekursive resolver og få autonomi.
- Detaljert kundeadministrasjon og foreldrekontroller for å beskytte mindreårige mot upassende innhold.
Hvis du er lei av annonser som invaderer skjermen din og selskaper som sporer hvert eneste trekk du gjør på nettet, er det å sette opp din egen DNS-server den ultimate løsningen. AdGuard Hjem Det presenteres som et kraftig verktøy som fungerer som en mur mot reklame og skadelig programvare, og filtrerer trafikk før den i det hele tatt når enhetene dine, noe som er en stor lettelse for surfing hjemme.
Det beste er at ved å kjøre den gjennom Docker containereVi glemmer kjedelige tekniske komplikasjoner og kan distribuere det på nesten all maskinvare, fra en Synology NAS eller en avansert ASUS-ruter, til en Raspberry Pi med AdGuard Home eller en Orange Pi med Arch Linux. Det er ikke nødvendig å installere utvidelser i hver nettleser; når den er konfigurert, Hele nettverket er beskyttet automatisk, inkludert de smart-TV-ene eller IoT-enhetene som er umulige å endre.
Forberedelse av grunnen: Krav og system
For at alt skal gå knirkefritt, må du ha det installert Docker og Docker ComposeEt kritisk punkt som ofte forårsaker hodebry er port 53, som brukes av DNS. I distribusjoner som Ubuntu eller Debian er tjenesten systemd-løst Den bruker vanligvis den porten som standard, så det er viktig å deaktivere den slik at AdGuard Home kan ta full kontroll over spørringene.
Det er viktig at serveren der du er vert for containeren har en Fast IPHvis serverens IP-adresse endres, vil alle enhetene dine miste internettilgang fordi de ikke vet hvor de skal spørre etter nettadresser. Hvis du bruker en Synology NAS, kan du administrere alt fra... Containeradministratoropprette spesifikke mapper for innstillinger og permanente data, slik at du ikke mister noe når du oppdaterer bildet.
Distribusjon ved hjelp av Docker Compose
Den reneste måten å starte tjenesten på er gjennom en fil Docker-compose.ymlI denne filen må vi tilordne de viktigste portene: 53 for DNS (TCP og UDP), 80 for administrasjonsgrensesnittet, 3000 for den innledende veiviseren og, hvis vi ønsker avanserte funksjoner, portene 67 og 68 for DHCP-tjenesteFor å sikre at tjenesten ikke avbrytes, anbefales det å bruke direktivet omstart: med mindre stoppet.
Når containeren kjører, skriver du bare inn serverens IP-adresse etterfulgt av port 3000. Veiviseren er veldig intuitiv og vil be deg om å definere brukernavn og passord fra administratoren. Et triks for de som ønsker maksimalt personvern er å konfigurere DNS oppstrøms kryptert, og sammenligner alternativer som Google DNS vs. Digi eller Quad9, ved bruk av syntaks som tls://dns.googleDette hindrer internettleverandøren din i å spionere på forespørslene dine.
Tar personvern til neste nivå med Unbound
Hvis du vil slutte å stole på tredjeparter, kan du kombinere AdGuard Home med ubundetDenne programvaren fungerer som en rekursiv resolver, som betyr at AdGuard ikke lenger vil spørre Google eller Cloudflare, men Unbound vil gå direkte til DNS-rotservereDette eliminerer en mellommann og øker suvereniteten over dataene dine.
For å optimalisere Unbound i Docker anbefales det å justere mottaks- og sendebufferne på verten ved hjelp av sysctl.confog dermed unngå ytelsesvarsler. Videre er det viktig å validere at DNSSEC er aktiv, og sikrer at DNS-svar ikke har blitt tuklet med underveis, noe som enkelt kan sjekkes med verktøy som kommandoen dig.
Nettverksinnstillinger og foreldrekontroller
For at magien skal skje, må du gå til ruterens innstillinger og endre Primær DNS av IP-adressen til AdGuard-serveren din. En viktig detalj er å konfigurere DHCP-navneserveren manuelt. Hvis du lar ruteren fungere som bro, vil du bare se én IP-adresse (ruterens) i AdGuard-panelet, og du vil ikke kunne se de andre IP-adressene. hvilken nøyaktig enhet stiller alle forespørsler.
Når kundene dukker opp individuelt, kan du leke med foreldrekontrollAdGuard lar deg opprette spesifikke profiler for hvert familiemedlem, og blokkere spilltjenester, innhold for voksne eller til og med sosiale medier på bestemte tidspunkter. Du kan også bruke DNS-omskrivinger å opprette lokale domener, slik at du får tilgang til NAS-en eller hjemmeautomatiseringssystemet ditt ved å skrive noe sånt som mi-casa.local i stedet for å huske en numerisk IP-adresse.
Filtrerings- og vedlikeholdslister
Systemets hjerte er blokkeringslistene. Selv om AdGuard gir et solid fundament, kan det å legge til filtre som OISD eller Steven Black Det forbedrer beskyttelsen mot reklameprogrammer og telemetri drastisk. Hvis du oppdager at legitime nettsteder slutter å laste, ikke bekymre deg: du kan legge til et. unntaksregelen i den tilpassede filtreringsdelen ved å bruke den doble at-symbolsyntaksen.
Når det gjelder vedlikehold, er det viktig å utføre sikkerhetskopier av mappene config y workDu kan automatisere dette med et enkelt Bash-skript og en planlagt oppgave i cron som komprimerer dataene til en tar.gz-fil daglig, og dermed unngår man å måtte konfigurere alt fra bunnen av hvis serverdisken svikter.
Med et økosystem basert på AdGuard Home og Docker kan du forvandle et konvensjonelt hjemmenettverk til et sikkert og effektivt miljø. Fra muligheten til filtrere ondsinnede domener Fra det globale nivået til muligheten til å administrere nettverket granulært per enhet, ligger total kontroll hos administratoren. Ved å integrere verktøy som Unbound og krypteringsprotokoller oppnås en perfekt balanse mellom nettleserhastighet og personvern absolutt, noe som eliminerer avhengigheten av offentlige DNS-servere og beskytter integriteten til alle spørringer som gjøres hjemmefra.





