Ghid complet pentru configurarea AdGuard Home cu Docker

Ultima actualizare: 4 de septiembre de 2026
  • Implementarea unui server DNS centralizat pentru a bloca publicitatea și trackerele în întreaga rețea de domiciliu.
  • Optimizarea confidențialității prin utilizarea protocoalelor DNS criptate, cum ar fi DoH și DoT.
  • Integrare avansată cu Unbound pentru a crea propriul resolver recursiv și a câștiga autonomie.
  • Gestionare detaliată a clienților și controale parentale pentru a proteja minorii de conținutul neadecvat.

Server de rețea modern cu iluminare albastră, ideal pentru reprezentarea infrastructurii unui server DNS în Docker.

Dacă te-ai săturat de reclame care îți invadează ecranul și de companii care îți urmăresc fiecare mișcare online, configurarea propriului server DNS este soluția supremă. Acasă AdGuard Este prezentat ca un instrument puternic care acționează ca un zid împotriva reclamelor și a programelor malware, filtrând traficul înainte ca acesta să ajungă chiar pe dispozitivele dvs., ceea ce reprezintă o mare ușurare pentru navigarea de acasă.

Cea mai bună parte este că, prin parcurgerea ei, Containere DockerUităm de complicațiile tehnice plictisitoare și îl putem implementa pe aproape orice hardware, de la un NAS Synology sau un router ASUS avansat, până la un... Raspberry Pi cu AdGuard Acasă sau un Orange Pi cu Arch Linux. Nu este nevoie să instalați extensii în fiecare browser; odată configurat, Întreaga rețea este protejată automat, inclusiv acele televizoare inteligente sau dispozitive IoT care sunt imposibil de modificat.

Blocați reclamele cu Pi-hole
Articol asociat:
Ghid complet pentru blocarea reclamelor cu Pi-hole

Pregătirea terenului: Cerințe și sistem

Router wireless modern cu lumini neon, reprezentând configurația DNS la nivel de rețea.

Pentru ca totul să funcționeze fără probleme, trebuie să îl instalați Docker și Docker ComposeUn punct critic care cauzează adesea probleme este portul 53, care este utilizat de DNS. În distribuții precum Ubuntu sau Debian, serviciul sistem-rezolvat De obicei, ocupă implicit portul respectiv, așa că este esențial să îl dezactivați pentru ca AdGuard Home să poată prelua controlul deplin asupra interogărilor.

  Ce este un dezvoltator front-end și ce fac ei?

Este esențial ca serverul unde găzduiți containerul să aibă un IP fixDacă adresa IP a serverului se modifică, toate dispozitivele dvs. vor pierde accesul la internet, deoarece nu vor ști unde să caute adrese web. Dacă utilizați un Synology NAS, puteți gestiona totul de la... Manager de containerecrearea de foldere specifice pentru setări și date persistente, asigurându-vă că nu pierdeți nimic la actualizarea imaginii.

Prim-plan al unei plăci de circuit electronice, hardware comun pentru asamblarea unui server Pi-hole.
Articol asociat:
Ghid complet pentru instalarea Pi-hole cu Docker

Implementare folosind Docker Compose

Laptop cu o pictogramă în formă de lacăt și cuvântul Securizat, simbolizând confidențialitatea și blocarea reclamelor.

Cea mai curată metodă de a porni serviciul este printr-un fișier Docker-compose.ymlÎn acest fișier trebuie să mapăm porturile esențiale: 53 pentru DNS (TCP și UDP), 80 pentru interfața de administrare, 3000 pentru expertul inițial și, dacă dorim funcții avansate, porturile 67 și 68 pentru Serviciu DHCPPentru a vă asigura că serviciul nu este întrerupt, se recomandă utilizarea directivei reporniți: dacă nu este oprit.

Odată ce containerul rulează, introduceți pur și simplu adresa IP a serverului urmată de portul 3000. Expertul este foarte intuitiv și vă va solicita să definiți nume de utilizator și parolă de la administrator. Un truc pentru cei care doresc confidențialitate maximă este să configureze DNS în amonte criptat, comparând opțiuni precum Google DNS vs. Digi sau Quad9, folosind o sintaxă precum tls://dns.googleAcest lucru împiedică furnizorul tău de internet să îți spioneze solicitările.

consolidarea VLAN-ului de la HomeLab
Articol asociat:
Consolidarea unui laborator de acasă cu VLAN-uri: un ghid complet de securitate pentru locuință

Duceți confidențialitatea la nivelul următor cu Unbound

Linii de cod de programare pe un ecran în modul întunecat, reprezentând configurația Docker Compose.

Dacă vrei să nu mai depinzi de terți, poți combina AdGuard Home cu unboundAcest software funcționează ca un resolver recursiv, ceea ce înseamnă că AdGuard nu va mai interoga Google sau Cloudflare, ci Unbound va merge direct la Servere DNS rădăcinăAcest lucru elimină un intermediar și crește suveranitatea asupra datelor dumneavoastră.

  Cum să modifici setările DNS ale routerului pentru a accelera conexiunea la internet

Pentru a optimiza Unbound în Docker, se recomandă ajustarea bufferelor de primire și trimitere pe gazdă folosind sysctl.confevitând astfel avertismentele de performanță. În plus, este vital să se valideze faptul că DNSSEC este activ, asigurându-se că răspunsurile DNS nu au fost modificate pe parcurs, lucru care poate fi verificat cu ușurință cu instrumente precum comanda dig.

Setări de rețea și control parental

Pentru ca magia să se întâmple, trebuie să accesezi setările routerului și să modifici... DNS primare prin adresa IP a serverului AdGuard. Un detaliu important este configurarea manuală a serverului de nume DHCP; dacă lăsați routerul să acționeze ca punte, veți vedea o singură adresă IP (cea a routerului) în panoul AdGuard și nu veți putea vedea celelalte adrese IP. ce dispozitiv exact face fiecare cerere.

Odată ce clienții apar individual, te poți juca cu controlul parentalAdGuard vă permite să creați profiluri specifice pentru fiecare membru al familiei, blocând serviciile de jocuri de noroc, conținutul pentru adulți sau chiar rețelele sociale la anumite ore. De asemenea, puteți utiliza Rescrierea DNS-ului pentru a crea domenii locale, permițându-vă să accesați NAS-ul sau sistemul de automatizare a locuinței tastând ceva de genul mi-casa.local în loc să își amintească o adresă IP numerică.

VPN avansat auto-găzduit
Articol asociat:
VPN avansat auto-găzduit: Ghid complet și opțiuni reale

Liste de filtrare și întreținere

Inima sistemului o reprezintă listele de blocare. Deși AdGuard oferă o bază solidă, adăugarea de filtre precum OISD sau Steven Black Îmbunătățește drastic protecția împotriva adware-ului și telemetria. Dacă observați că vreun site web legitim se oprește din încărcare, nu vă faceți griji: puteți adăuga unul. regula excepției în secțiunea de filtrare personalizată folosind sintaxa simbolului double at.

  Controlul versiunii GitHub: dezvoltare colaborativă

În ceea ce privește întreținerea, este esențial să se efectueze copii de rezervă a dosarelor config y workPuteți automatiza acest lucru cu un script Bash simplu și o sarcină programată în cron care comprimă zilnic datele într-un fișier tar.gz, evitând astfel configurarea completă de la zero în cazul în care discul serverului se defectează.

Un ecosistem bazat pe AdGuard Home și Docker vă permite să transformați o rețea de domiciliu convențională într-un mediu sigur și eficient. De la capacitatea de a filtrarea domeniilor rău intenționate De la nivel global până la capacitatea de a gestiona rețeaua în mod granular pentru fiecare dispozitiv, controlul total revine administratorului. Prin integrarea instrumentelor precum Unbound și protocoalele de criptare, se obține un echilibru perfect între viteza de navigare și confidențialitatea absolut, eliminând dependența de serverele DNS publice și protejând integritatea fiecărei interogări efectuate acasă.

Placă de bază Raspberry Pi într-o carcasă transparentă pentru server VPN
Articol asociat:
Cum se configurează un VPN cu WireGuard pe Raspberry Pi