Kompletny przewodnik po konfiguracji AdGuard Home z Dockerem

Ostatnia aktualizacja: 4 Wrzesień 2026
  • Wdrożenie scentralizowanego serwera DNS w celu blokowania reklam i elementów śledzących w całej sieci domowej.
  • Optymalizacja prywatności dzięki wykorzystaniu szyfrowanych protokołów DNS, takich jak DoH i DoT.
  • Zaawansowana integracja z Unbound umożliwiająca stworzenie własnego rekurencyjnego resolvera i uzyskanie autonomii.
  • Szczegółowe zarządzanie klientami i kontrola rodzicielska chroniąca nieletnich przed nieodpowiednimi treściami.

Nowoczesny serwer sieciowy z niebieskim podświetleniem, idealny do przedstawienia infrastruktury serwera DNS w Dockerze.

Jeśli masz dość reklam zalewających Twój ekran i firm śledzących każdy Twój ruch w sieci, skonfigurowanie własnego serwera DNS to najlepsze rozwiązanie. AdGuard Home to potężne narzędzie, które działa jak bariera przed reklamami i złośliwym oprogramowaniem, filtrując ruch, zanim jeszcze dotrze on do Twoich urządzeń, znacznie ułatwiając przeglądanie stron internetowych w domu.

Najlepsze jest to, że dzięki kontenerom Docker możemy zapomnieć o żmudnych komplikacjach technicznych i wdrożyć go na niemal każdym sprzęcie, od serwera NAS Synology, przez zaawansowany router ASUS, po Raspberry Pi z AdGuard Home czy Orange Pi z Arch Linux. Nie ma potrzeby instalowania rozszerzeń w każdej przeglądarce; po skonfigurowaniu cała sieć jest automatycznie chroniona, w tym telewizory Smart TV i urządzenia IoT, których nie da się zmodyfikować.

Blokuj reklamy za pomocą Pi-hole
Podobne artykuły:
Kompletny przewodnik po blokowaniu reklam za pomocą Pi-hole

Przygotowanie gruntu: Wymagania i system

Nowoczesny router bezprzewodowy z neonowymi światłami, symbolizującymi konfigurację DNS na poziomie sieci.

Aby wszystko działało płynnie, musisz mieć zainstalowanego Dockera i Docker Compose . Jednym z newralgicznych punktów, który często przysparza problemów, jest port 53, używany przez DNS. W dystrybucjach takich jak Ubuntu czy Debian, usługa systemd zazwyczaj domyślnie zajmuje ten port, dlatego konieczne jest jej wyłączenie, aby AdGuard Home mógł przejąć pełną kontrolę nad zapytaniami.

  Kim jest front-end developer i czym się zajmuje?

Kluczowe jest, aby serwer hostujący kontener miał statyczny adres IP . Jeśli adres IP serwera ulegnie zmianie, wszystkie urządzenia utracą dostęp do internetu, ponieważ nie będą wiedziały, gdzie szukać adresów internetowych. Jeśli korzystasz z serwera Synology NAS, możesz zarządzać wszystkim z poziomu Menedżera kontenerów , tworząc specjalne foldery na konfigurację i dane trwałe, co gwarantuje, że nie stracisz żadnych danych podczas aktualizacji obrazu.

Zbliżenie płytki drukowanej z obwodem elektronicznym, powszechnie stosowanego sprzętu do montażu serwera Pi-hole.
Podobne artykuły:
Kompletny przewodnik po instalacji Pi-hole z Dockerem

Wdrażanie przy użyciu Docker Compose

Laptop z ikoną kłódki i napisem Secured, symbolizującym prywatność i blokowanie reklam.

Najczystszym sposobem uruchomienia usługi jest użycie pliku docker-compose.yml . W tym pliku należy zmapować niezbędne porty: 53 dla DNS (TCP i UDP), 80 dla interfejsu zarządzania, 3000 dla kreatora konfiguracji początkowej oraz, jeśli chcesz korzystać z zaawansowanych funkcji, porty 67 i 68 dla usługi DHCP . Aby mieć pewność, że usługa nie zatrzyma się, zaleca się użycie dyrektywy `restart: except-stopped`.

Po uruchomieniu kontenera wystarczy wpisać adres IP serwera, a następnie port 3000. Kreator jest bardzo intuicyjny i poprosi Cię o zdefiniowanie nazwa użytkownika i hasło od administratora. Sztuczka dla tych, którzy szukają maksymalnej prywatności, polega na skonfigurowaniu DNS w górę rzeki zaszyfrowane, porównując opcje takie jak Google DNS kontra Digi lub Quad9, używając składni takiej jak tls://dns.googleDzięki temu Twój dostawca usług internetowych nie będzie mógł śledzić Twoich zapytań.

utwardzanie homelab vlan
Podobne artykuły:
Wzmocnienie laboratorium domowego za pomocą sieci VLAN: kompletny poradnik bezpieczeństwa domowego

Przenieś prywatność na wyższy poziom dzięki Unbound

Linie kodu programistycznego na ekranie w trybie ciemnym, przedstawiające konfigurację Docker Compose.

Jeśli chcesz przestać polegać na usługach stron trzecich, możesz połączyć AdGuard Home z Unbound . To oprogramowanie działa na zasadzie rekurencyjnego resolvera, co oznacza, że ​​AdGuard nie będzie już wysyłał zapytań do Google ani Cloudflare; zamiast tego Unbound będzie kierował zapytania bezpośrednio do głównych serwerów DNS . Eliminuje to pośrednika i zwiększa Twoją kontrolę nad danymi.

  Jak zmienić ustawienia DNS routera, aby przyspieszyć połączenie internetowe

Aby zoptymalizować Unbound w Dockerze, zaleca się dostosowanie buforów odbioru i wysyłania na hoście za pomocą sysctl.confunikając w ten sposób ostrzeżeń dotyczących wydajności. Co więcej, kluczowe jest sprawdzenie, czy DNSSEC jest aktywny, co zapewnia, że ​​odpowiedzi DNS nie zostały zmienione w trakcie przesyłania, co można łatwo sprawdzić za pomocą narzędzi takich jak polecenie dig.

Ustawienia sieciowe i kontrola rodzicielska

Aby to zadziałało, musisz przejść do ustawień routera i zmienić główny adres DNS na adres IP serwera AdGuard. Ważnym szczegółem jest ręczna konfiguracja serwera nazw DHCP; jeśli pozwolisz routerowi obsługiwać połączenie, panel AdGuard pokaże tylko jeden adres IP (routera) i nie będziesz w stanie zidentyfikować konkretnego urządzenia wysyłającego każde żądanie.

Gdy klienci pojawią się indywidualnie, możesz się nimi bawić kontrola rodzicielskaAdGuard pozwala tworzyć osobne profile dla każdego członka rodziny, blokując usługi hazardowe, treści dla dorosłych, a nawet media społecznościowe w określonych godzinach. Możesz również skorzystać z Przepisywanie DNS aby utworzyć domeny lokalne, umożliwiające dostęp do systemu NAS lub automatyki domowej poprzez wpisanie czegoś takiego mi-casa.local zamiast zapamiętywać numeryczny adres IP.

zaawansowana sieć VPN z własnym hostingiem
Podobne artykuły:
Zaawansowana sieć VPN z własnym hostingiem: kompletny przewodnik i rzeczywiste opcje

Listy filtrowania i konserwacji

Sercem systemu są listy blokowanych. AdGuard zapewnia solidne podstawy, ale dodanie filtrów takich jak OISD czy Steven Black znacząco poprawia ochronę przed adware i telemetrię. Jeśli zauważysz, że legalna strona internetowa nie ładuje się, nie martw się: możesz dodać regułę wyjątku w sekcji filtrowania niestandardowego, używając podwójnego symbolu @.

  Kontrola wersji GitHub: Współpraca w zakresie rozwoju

W zakresie konserwacji niezwykle istotne jest przeprowadzanie kopie zapasowe folderów config y workMożna to zautomatyzować za pomocą prostego skryptu Bash i zaplanowanego zadania w cron który codziennie kompresuje dane do pliku tar.gz, dzięki czemu nie trzeba konfigurować wszystkiego od nowa w przypadku awarii dysku serwera.

Ekosystem oparty na AdGuard Home i Dockerze pozwala przekształcić konwencjonalną sieć domową w bezpieczne i wydajne środowisko. Od możliwości globalnego filtrowania złośliwych domen po możliwość szczegółowego zarządzania siecią dla każdego urządzenia, administrator ma pełną kontrolę. Dzięki integracji narzędzi takich jak Unbound i protokołów szyfrowania, osiągnięto idealną równowagę między szybkością przeglądania a absolutną prywatnością, eliminując zależność od publicznych serwerów DNS i chroniąc integralność każdego zapytania wysyłanego w domu.

Płytka komputerowa Raspberry Pi w przezroczystej obudowie do serwera VPN
Podobne artykuły:
Jak skonfigurować sieć VPN z WireGuard na Raspberry Pi