Kompletny przewodnik po konfiguracji AdGuard Home z Dockerem

Ostatnia aktualizacja: 4 Wrzesień 2026
  • Wdrożenie scentralizowanego serwera DNS w celu blokowania reklam i elementów śledzących w całej sieci domowej.
  • Optymalizacja prywatności dzięki wykorzystaniu szyfrowanych protokołów DNS, takich jak DoH i DoT.
  • Zaawansowana integracja z Unbound umożliwiająca stworzenie własnego rekurencyjnego resolvera i uzyskanie autonomii.
  • Szczegółowe zarządzanie klientami i kontrola rodzicielska chroniąca nieletnich przed nieodpowiednimi treściami.

Nowoczesny serwer sieciowy z niebieskim podświetleniem, idealny do przedstawienia infrastruktury serwera DNS w Dockerze.

Jeśli masz już dość reklam zalewających Twój ekran i firm śledzących każdy Twój ruch w sieci, najlepszym rozwiązaniem będzie skonfigurowanie własnego serwera DNS. Strona główna AdGuard Jest to potężne narzędzie, które działa jak bariera chroniąca przed reklamami i złośliwym oprogramowaniem, filtrując ruch jeszcze zanim dotrze on do Twoich urządzeń, co znacznie ułatwia przeglądanie stron internetowych w domu.

Najlepsze jest to, że przepuszczając to przez Kontenery dokowaneZapominamy o żmudnych komplikacjach technicznych i możemy wdrożyć go na niemal każdym sprzęcie, od serwera NAS Synology lub zaawansowanego routera ASUS, po Raspberry Pi z AdGuard Home lub Orange Pi z Arch Linux. Nie ma potrzeby instalowania rozszerzeń w każdej przeglądarce; po skonfigurowaniu, Cała sieć jest chroniona automatycznie, dotyczy to również telewizorów Smart TV i urządzeń IoT, których nie można modyfikować.

Blokuj reklamy za pomocą Pi-hole
Podobne artykuły:
Kompletny przewodnik po blokowaniu reklam za pomocą Pi-hole

Przygotowanie gruntu: Wymagania i system

Nowoczesny router bezprzewodowy z neonowymi światłami, symbolizującymi konfigurację DNS na poziomie sieci.

Aby wszystko działało sprawnie, musisz mieć je zainstalowane Docker i Docker ComposeJednym z krytycznych punktów, który często powoduje problemy, jest port 53, używany przez DNS. W dystrybucjach takich jak Ubuntu czy Debian usługa systemd-rozwiązany Zazwyczaj domyślnie zajmuje ten port, dlatego konieczne jest jego wyłączenie, aby AdGuard Home mógł przejąć pełną kontrolę nad zapytaniami.

  Kim jest front-end developer i czym się zajmuje?

Istotne jest, aby serwer, na którym hostujesz kontener, miał Naprawiono IPJeśli adres IP serwera ulegnie zmianie, wszystkie Twoje urządzenia utracą dostęp do internetu, ponieważ nie będą wiedziały, gdzie szukać adresów internetowych. Jeśli korzystasz z serwera NAS Synology, możesz zarządzać wszystkim z... Menedżer kontenerówtworząc specjalne foldery na ustawienia i dane trwałe, co gwarantuje, że nie utracisz niczego podczas aktualizacji obrazu.

Zbliżenie płytki drukowanej z obwodem elektronicznym, powszechnie stosowanego sprzętu do montażu serwera Pi-hole.
Podobne artykuły:
Kompletny przewodnik po instalacji Pi-hole z Dockerem

Wdrażanie przy użyciu Docker Compose

Laptop z ikoną kłódki i napisem Secured, symbolizującym prywatność i blokowanie reklam.

Najczystszym sposobem uruchomienia usługi jest skorzystanie z pliku docker-compose.ymlW tym pliku musimy zmapować niezbędne porty: 53 dla DNS (TCP i UDP), 80 dla interfejsu administracyjnego, 3000 dla kreatora początkowego, a jeśli chcemy zaawansowanych funkcji, porty 67 i 68 dla Usługa DHCPAby mieć pewność, że usługa nie zostanie przerwana, zaleca się użycie dyrektywy restart: chyba że zatrzymany.

Po uruchomieniu kontenera wystarczy wpisać adres IP serwera, a następnie port 3000. Kreator jest bardzo intuicyjny i poprosi Cię o zdefiniowanie nazwa użytkownika i hasło od administratora. Sztuczka dla tych, którzy szukają maksymalnej prywatności, polega na skonfigurowaniu DNS w górę rzeki zaszyfrowane, porównując opcje takie jak Google DNS kontra Digi lub Quad9, używając składni takiej jak tls://dns.googleDzięki temu Twój dostawca usług internetowych nie będzie mógł śledzić Twoich zapytań.

utwardzanie homelab vlan
Podobne artykuły:
Wzmocnienie laboratorium domowego za pomocą sieci VLAN: kompletny poradnik bezpieczeństwa domowego

Przenieś prywatność na wyższy poziom dzięki Unbound

Linie kodu programistycznego na ekranie w trybie ciemnym, przedstawiające konfigurację Docker Compose.

Jeśli chcesz przestać polegać na osobach trzecich, możesz połączyć AdGuard Home z RozwiązanyTo oprogramowanie działa jako rekurencyjny resolver, co oznacza, że ​​AdGuard nie będzie już wysyłał zapytań do Google ani Cloudflare, ale Unbound będzie bezpośrednio kierował zapytania do Serwery główne DNSDzięki temu eliminujesz pośrednika i zwiększasz suwerenność nad swoimi danymi.

  Jak zmienić ustawienia DNS routera, aby przyspieszyć połączenie internetowe

Aby zoptymalizować Unbound w Dockerze, zaleca się dostosowanie buforów odbioru i wysyłania na hoście za pomocą sysctl.confunikając w ten sposób ostrzeżeń dotyczących wydajności. Co więcej, kluczowe jest sprawdzenie, czy DNSSEC jest aktywny, co zapewnia, że ​​odpowiedzi DNS nie zostały zmienione w trakcie przesyłania, co można łatwo sprawdzić za pomocą narzędzi takich jak polecenie dig.

Ustawienia sieciowe i kontrola rodzicielska

Aby magia zadziałała, musisz przejść do ustawień routera i zmienić Podstawowy DNS Według adresu IP serwera AdGuard. Ważnym szczegółem jest ręczna konfiguracja serwera nazw DHCP; jeśli pozwolisz routerowi działać jako most, w panelu AdGuard zobaczysz tylko jeden adres IP (routera) i nie będziesz mógł zobaczyć pozostałych adresów IP. które dokładnie urządzenie spełnia każde żądanie.

Gdy klienci pojawią się indywidualnie, możesz się nimi bawić kontrola rodzicielskaAdGuard pozwala tworzyć osobne profile dla każdego członka rodziny, blokując usługi hazardowe, treści dla dorosłych, a nawet media społecznościowe w określonych godzinach. Możesz również skorzystać z Przepisywanie DNS aby utworzyć domeny lokalne, umożliwiające dostęp do systemu NAS lub automatyki domowej poprzez wpisanie czegoś takiego mi-casa.local zamiast zapamiętywać numeryczny adres IP.

zaawansowana sieć VPN z własnym hostingiem
Podobne artykuły:
Zaawansowana sieć VPN z własnym hostingiem: kompletny przewodnik i rzeczywiste opcje

Listy filtrowania i konserwacji

Sercem systemu są listy blokowanych. AdGuard zapewnia solidny fundament, dodając filtry takie jak OISD lub Steven Black Znacząco poprawia ochronę przed adware'ami i telemetrię. Jeśli zauważysz, że jakieś legalne strony przestają się ładować, nie martw się: możesz dodać taką. reguła wyjątku w sekcji filtrowania niestandardowego, używając składni podwójnego symbolu „@”.

  Kontrola wersji GitHub: Współpraca w zakresie rozwoju

W zakresie konserwacji niezwykle istotne jest przeprowadzanie kopie zapasowe folderów config y workMożna to zautomatyzować za pomocą prostego skryptu Bash i zaplanowanego zadania w cron który codziennie kompresuje dane do pliku tar.gz, dzięki czemu nie trzeba konfigurować wszystkiego od nowa w przypadku awarii dysku serwera.

Posiadanie ekosystemu opartego na AdGuard Home i Dockerze pozwala przekształcić konwencjonalną sieć domową w bezpieczne i wydajne środowisko. Od możliwości filtruj złośliwe domeny Od poziomu globalnego po możliwość szczegółowego zarządzania siecią z poziomu poszczególnych urządzeń, pełna kontrola spoczywa w rękach administratora. Dzięki integracji narzędzi takich jak Unbound i protokołów szyfrowania, osiągnięto idealną równowagę między prędkość przeglądania i prywatność absolutna, eliminująca zależność od publicznych serwerów DNS i chroniąca integralność każdego zapytania wysyłanego w domu.

Płytka komputerowa Raspberry Pi w przezroczystej obudowie do serwera VPN
Podobne artykuły:
Jak skonfigurować sieć VPN z WireGuard na Raspberry Pi