- Wdrożenie scentralizowanego serwera DNS w celu blokowania reklam i elementów śledzących w całej sieci domowej.
- Optymalizacja prywatności dzięki wykorzystaniu szyfrowanych protokołów DNS, takich jak DoH i DoT.
- Zaawansowana integracja z Unbound umożliwiająca stworzenie własnego rekurencyjnego resolvera i uzyskanie autonomii.
- Szczegółowe zarządzanie klientami i kontrola rodzicielska chroniąca nieletnich przed nieodpowiednimi treściami.
Jeśli masz już dość reklam zalewających Twój ekran i firm śledzących każdy Twój ruch w sieci, najlepszym rozwiązaniem będzie skonfigurowanie własnego serwera DNS. Strona główna AdGuard Jest to potężne narzędzie, które działa jak bariera chroniąca przed reklamami i złośliwym oprogramowaniem, filtrując ruch jeszcze zanim dotrze on do Twoich urządzeń, co znacznie ułatwia przeglądanie stron internetowych w domu.
Najlepsze jest to, że przepuszczając to przez Kontenery dokowaneZapominamy o żmudnych komplikacjach technicznych i możemy wdrożyć go na niemal każdym sprzęcie, od serwera NAS Synology lub zaawansowanego routera ASUS, po Raspberry Pi z AdGuard Home lub Orange Pi z Arch Linux. Nie ma potrzeby instalowania rozszerzeń w każdej przeglądarce; po skonfigurowaniu, Cała sieć jest chroniona automatycznie, dotyczy to również telewizorów Smart TV i urządzeń IoT, których nie można modyfikować.
Przygotowanie gruntu: Wymagania i system
Aby wszystko działało sprawnie, musisz mieć je zainstalowane Docker i Docker ComposeJednym z krytycznych punktów, który często powoduje problemy, jest port 53, używany przez DNS. W dystrybucjach takich jak Ubuntu czy Debian usługa systemd-rozwiązany Zazwyczaj domyślnie zajmuje ten port, dlatego konieczne jest jego wyłączenie, aby AdGuard Home mógł przejąć pełną kontrolę nad zapytaniami.
Istotne jest, aby serwer, na którym hostujesz kontener, miał Naprawiono IPJeśli adres IP serwera ulegnie zmianie, wszystkie Twoje urządzenia utracą dostęp do internetu, ponieważ nie będą wiedziały, gdzie szukać adresów internetowych. Jeśli korzystasz z serwera NAS Synology, możesz zarządzać wszystkim z... Menedżer kontenerówtworząc specjalne foldery na ustawienia i dane trwałe, co gwarantuje, że nie utracisz niczego podczas aktualizacji obrazu.
Wdrażanie przy użyciu Docker Compose
Najczystszym sposobem uruchomienia usługi jest skorzystanie z pliku docker-compose.ymlW tym pliku musimy zmapować niezbędne porty: 53 dla DNS (TCP i UDP), 80 dla interfejsu administracyjnego, 3000 dla kreatora początkowego, a jeśli chcemy zaawansowanych funkcji, porty 67 i 68 dla Usługa DHCPAby mieć pewność, że usługa nie zostanie przerwana, zaleca się użycie dyrektywy restart: chyba że zatrzymany.
Po uruchomieniu kontenera wystarczy wpisać adres IP serwera, a następnie port 3000. Kreator jest bardzo intuicyjny i poprosi Cię o zdefiniowanie nazwa użytkownika i hasło od administratora. Sztuczka dla tych, którzy szukają maksymalnej prywatności, polega na skonfigurowaniu DNS w górę rzeki zaszyfrowane, porównując opcje takie jak Google DNS kontra Digi lub Quad9, używając składni takiej jak tls://dns.googleDzięki temu Twój dostawca usług internetowych nie będzie mógł śledzić Twoich zapytań.
Przenieś prywatność na wyższy poziom dzięki Unbound
Jeśli chcesz przestać polegać na osobach trzecich, możesz połączyć AdGuard Home z RozwiązanyTo oprogramowanie działa jako rekurencyjny resolver, co oznacza, że AdGuard nie będzie już wysyłał zapytań do Google ani Cloudflare, ale Unbound będzie bezpośrednio kierował zapytania do Serwery główne DNSDzięki temu eliminujesz pośrednika i zwiększasz suwerenność nad swoimi danymi.
Aby zoptymalizować Unbound w Dockerze, zaleca się dostosowanie buforów odbioru i wysyłania na hoście za pomocą sysctl.confunikając w ten sposób ostrzeżeń dotyczących wydajności. Co więcej, kluczowe jest sprawdzenie, czy DNSSEC jest aktywny, co zapewnia, że odpowiedzi DNS nie zostały zmienione w trakcie przesyłania, co można łatwo sprawdzić za pomocą narzędzi takich jak polecenie dig.
Ustawienia sieciowe i kontrola rodzicielska
Aby magia zadziałała, musisz przejść do ustawień routera i zmienić Podstawowy DNS Według adresu IP serwera AdGuard. Ważnym szczegółem jest ręczna konfiguracja serwera nazw DHCP; jeśli pozwolisz routerowi działać jako most, w panelu AdGuard zobaczysz tylko jeden adres IP (routera) i nie będziesz mógł zobaczyć pozostałych adresów IP. które dokładnie urządzenie spełnia każde żądanie.
Gdy klienci pojawią się indywidualnie, możesz się nimi bawić kontrola rodzicielskaAdGuard pozwala tworzyć osobne profile dla każdego członka rodziny, blokując usługi hazardowe, treści dla dorosłych, a nawet media społecznościowe w określonych godzinach. Możesz również skorzystać z Przepisywanie DNS aby utworzyć domeny lokalne, umożliwiające dostęp do systemu NAS lub automatyki domowej poprzez wpisanie czegoś takiego mi-casa.local zamiast zapamiętywać numeryczny adres IP.
Listy filtrowania i konserwacji
Sercem systemu są listy blokowanych. AdGuard zapewnia solidny fundament, dodając filtry takie jak OISD lub Steven Black Znacząco poprawia ochronę przed adware'ami i telemetrię. Jeśli zauważysz, że jakieś legalne strony przestają się ładować, nie martw się: możesz dodać taką. reguła wyjątku w sekcji filtrowania niestandardowego, używając składni podwójnego symbolu „@”.
W zakresie konserwacji niezwykle istotne jest przeprowadzanie kopie zapasowe folderów config y workMożna to zautomatyzować za pomocą prostego skryptu Bash i zaplanowanego zadania w cron który codziennie kompresuje dane do pliku tar.gz, dzięki czemu nie trzeba konfigurować wszystkiego od nowa w przypadku awarii dysku serwera.
Posiadanie ekosystemu opartego na AdGuard Home i Dockerze pozwala przekształcić konwencjonalną sieć domową w bezpieczne i wydajne środowisko. Od możliwości filtruj złośliwe domeny Od poziomu globalnego po możliwość szczegółowego zarządzania siecią z poziomu poszczególnych urządzeń, pełna kontrola spoczywa w rękach administratora. Dzięki integracji narzędzi takich jak Unbound i protokołów szyfrowania, osiągnięto idealną równowagę między prędkość przeglądania i prywatność absolutna, eliminująca zależność od publicznych serwerów DNS i chroniąca integralność każdego zapytania wysyłanego w domu.





