Ghid complet pentru configurarea AdGuard Home cu Docker

Ultima actualizare: 4 de septiembre de 2026
  • Implementarea unui server DNS centralizat pentru a bloca publicitatea și trackerele în întreaga rețea de domiciliu.
  • Optimizarea confidențialității prin utilizarea protocoalelor DNS criptate, cum ar fi DoH și DoT.
  • Integrare avansată cu Unbound pentru a crea propriul resolver recursiv și a câștiga autonomie.
  • Gestionare detaliată a clienților și controale parentale pentru a proteja minorii de conținutul neadecvat.

Server de rețea modern cu iluminare albastră, ideal pentru reprezentarea infrastructurii unui server DNS în Docker.

Dacă te-ai săturat de reclame care îți invadează ecranul și de companii care îți urmăresc fiecare mișcare online, configurarea propriului server DNS este soluția supremă. AdGuard Home se prezintă ca un instrument puternic care acționează ca o barieră împotriva reclamelor și a programelor malware, filtrând traficul înainte ca acesta să ajungă chiar pe dispozitivele tale, facilitând mult navigarea de acasă.

Cea mai bună parte este că, rulându-l prin containere Docker , putem uita de complicațiile tehnice plictisitoare și îl putem implementa pe aproape orice hardware, de la un Synology NAS sau un router ASUS avansat la un Raspberry Pi cu AdGuard Home sau un Orange Pi cu Arch Linux. Nu este nevoie să instalați extensii în fiecare browser; odată configurat, întreaga rețea este protejată automat, inclusiv acele televizoare inteligente sau dispozitive IoT care sunt imposibil de modificat.

Blocați reclamele cu Pi-hole
Articol asociat:
Ghid complet pentru blocarea reclamelor cu Pi-hole

Pregătirea terenului: Cerințe și sistem

Router wireless modern cu lumini neon, reprezentând configurația DNS la nivel de rețea.

Pentru ca totul să funcționeze fără probleme, trebuie să aveți instalate Docker și Docker Compose . Un punct critic care cauzează adesea probleme este portul 53, care este utilizat de DNS. În distribuții precum Ubuntu sau Debian, serviciul rezolvat de systemd ocupă de obicei acest port în mod implicit, așa că este esențial să îl dezactivați pentru ca AdGuard Home să poată prelua controlul deplin asupra interogărilor.

  Ce este un dezvoltator front-end și ce fac ei?

Este esențial ca serverul care găzduiește containerul să aibă o adresă IP statică . Dacă adresa IP a serverului se modifică, toate dispozitivele dvs. vor pierde accesul la internet, deoarece nu vor ști unde să caute adrese web. Dacă utilizați un Synology NAS, puteți gestiona totul din Container Manager , creând foldere specifice pentru configurare și date persistente, asigurându-vă că nu pierdeți nimic la actualizarea imaginii.

Prim-plan al unei plăci de circuit electronice, hardware comun pentru asamblarea unui server Pi-hole.
Articol asociat:
Ghid complet pentru instalarea Pi-hole cu Docker

Implementare folosind Docker Compose

Laptop cu o pictogramă în formă de lacăt și cuvântul Securizat, simbolizând confidențialitatea și blocarea reclamelor.

Cea mai curată metodă de a porni serviciul este utilizând un fișier docker-compose.yml . În acest fișier, trebuie să mapați porturile esențiale: 53 pentru DNS (TCP și UDP), 80 pentru interfața de administrare, 3000 pentru expertul de configurare inițială și, dacă doriți funcții avansate, porturile 67 și 68 pentru serviciul DHCP . Pentru a vă asigura că serviciul nu se oprește, se recomandă utilizarea directivei `restart: unless-stopped`.

Odată ce containerul rulează, introduceți pur și simplu adresa IP a serverului urmată de portul 3000. Expertul este foarte intuitiv și vă va solicita să definiți nume de utilizator și parolă de la administrator. Un truc pentru cei care doresc confidențialitate maximă este să configureze DNS în amonte criptat, comparând opțiuni precum Google DNS vs. Digi sau Quad9, folosind o sintaxă precum tls://dns.googleAcest lucru împiedică furnizorul tău de internet să îți spioneze solicitările.

consolidarea VLAN-ului de la HomeLab
Articol asociat:
Consolidarea unui laborator de acasă cu VLAN-uri: un ghid complet de securitate pentru locuință

Duceți confidențialitatea la nivelul următor cu Unbound

Linii de cod de programare pe un ecran în modul întunecat, reprezentând configurația Docker Compose.

Dacă vrei să nu te mai bazezi pe terțe părți, poți combina AdGuard Home cu Unbound . Acest software funcționează ca un resolver recursiv, ceea ce înseamnă că AdGuard nu va mai interoga Google sau Cloudflare; în schimb, Unbound va merge direct la serverele DNS rădăcină . Acest lucru elimină un intermediar și îți crește controlul asupra datelor tale.

  Cum să modifici setările DNS ale routerului pentru a accelera conexiunea la internet

Pentru a optimiza Unbound în Docker, se recomandă ajustarea bufferelor de primire și trimitere pe gazdă folosind sysctl.confevitând astfel avertismentele de performanță. În plus, este vital să se valideze faptul că DNSSEC este activ, asigurându-se că răspunsurile DNS nu au fost modificate pe parcurs, lucru care poate fi verificat cu ușurință cu instrumente precum comanda dig.

Setări de rețea și control parental

Pentru ca acest lucru să funcționeze, trebuie să accesați setările routerului și să schimbați DNS-ul principal la adresa IP a serverului AdGuard. Un detaliu important este configurarea manuală a serverului de nume DHCP; dacă lăsați routerul să gestioneze conexiunea, panoul AdGuard va afișa o singură adresă IP (cea a routerului) și nu veți putea identifica exact dispozitivul care face fiecare solicitare.

Odată ce clienții apar individual, te poți juca cu controlul parentalAdGuard vă permite să creați profiluri specifice pentru fiecare membru al familiei, blocând serviciile de jocuri de noroc, conținutul pentru adulți sau chiar rețelele sociale la anumite ore. De asemenea, puteți utiliza Rescrierea DNS-ului pentru a crea domenii locale, permițându-vă să accesați NAS-ul sau sistemul de automatizare a locuinței tastând ceva de genul mi-casa.local în loc să își amintească o adresă IP numerică.

VPN avansat auto-găzduit
Articol asociat:
VPN avansat auto-găzduit: Ghid complet și opțiuni reale

Liste de filtrare și întreținere

Inima sistemului constă în listele sale de blocare. Deși AdGuard oferă o bază solidă, adăugarea de filtre precum OISD sau Steven Black îmbunătățește dramatic protecția și telemetria împotriva adware-ului. Dacă observați că un site web legitim nu se încarcă, nu vă faceți griji: puteți adăuga o regulă de excepție în secțiunea de filtrare personalizată folosind simbolul dublu @.

  Controlul versiunii GitHub: dezvoltare colaborativă

În ceea ce privește întreținerea, este esențial să se efectueze copii de rezervă a dosarelor config y workPuteți automatiza acest lucru cu un script Bash simplu și o sarcină programată în cron care comprimă zilnic datele într-un fișier tar.gz, evitând astfel configurarea completă de la zero în cazul în care discul serverului se defectează.

Un ecosistem bazat pe AdGuard Home și Docker vă permite să transformați o rețea de domiciliu convențională într-un mediu sigur și eficient. De la capacitatea de a filtra domeniile rău intenționate la nivel global până la capacitatea de a gestiona rețeaua în mod granular, pentru fiecare dispozitiv în parte, administratorul are control complet. Prin integrarea instrumentelor precum Unbound și protocoalele de criptare, se obține un echilibru perfect între viteza de navigare și confidențialitatea absolută, eliminând dependența de serverele DNS publice și protejând integritatea fiecărei interogări efectuate în interiorul casei.

Placă de bază Raspberry Pi într-o carcasă transparentă pentru server VPN
Articol asociat:
Cum se configurează un VPN cu WireGuard pe Raspberry Pi