- Implementácia centralizovaného DNS servera na blokovanie reklamy a sledovacích programov v celej domácej sieti.
- Optimalizácia súkromia prostredníctvom používania šifrovaných DNS protokolov, ako sú DoH a DoT.
- Pokročilá integrácia s Unbound na vytvorenie vlastného rekurzívneho resolvera a získanie autonómie.
- Podrobná správa zákazníkov a rodičovská kontrola na ochranu maloletých pred nevhodným obsahom.
Ak vás už nebaví reklamy, ktoré vám zaplavujú obrazovku, a spoločnosti sledujúce každý váš pohyb online, nastavenie vlastného DNS servera je dokonalým riešením. Domovská stránka AdGuard Je prezentovaný ako výkonný nástroj, ktorý funguje ako stena proti reklame a škodlivému softvéru a filtruje prevádzku ešte predtým, ako sa dostane k vašim zariadeniam, čo je obrovská úľava pri prehliadaní webu doma.
Najlepšie na tom je, že spustením toho cez Docker kontajneryZabúdame na zdĺhavé technické komplikácie a vieme ho nasadiť na takmer akýkoľvek hardvér, od Synology NAS alebo pokročilého routera ASUS až po... Raspberry Pi s AdGuardom Domov alebo Orange Pi s Arch Linuxom. Nie je potrebné inštalovať rozšírenia do každého prehliadača; po nakonfigurovaní, Celá sieť je chránená automaticky, vrátane tých inteligentných televízorov alebo zariadení internetu vecí, ktoré nie je možné upraviť.
Príprava pôdy: Požiadavky a systém
Aby všetko fungovalo hladko, musíte to mať nainštalované Docker a Docker ComposeJedným kritickým bodom, ktorý často spôsobuje problémy, je port 53, ktorý používa DNS. V distribúciách ako Ubuntu alebo Debian táto služba systemd-riešené Zvyčajne tento port štandardne obsadzuje, preto je nevyhnutné ho vypnúť, aby AdGuard Home mohol prevziať plnú kontrolu nad dotazmi.
Je nevyhnutné, aby server, na ktorom je kontajner umiestnený, mal pevná IPAk sa zmení IP adresa servera, všetky vaše zariadenia stratia prístup na internet, pretože nebudú vedieť, kde majú vyhľadávať webové adresy. Ak používate Synology NAS, môžete všetko spravovať z... Správca kontajnerovvytvorenie špecifických priečinkov pre nastavenia a trvalé údaje, čím sa zabezpečí, že pri aktualizácii obrazu nič nestratíte.
Nasadenie pomocou Docker Compose
Najčistejší spôsob spustenia služby je prostredníctvom súboru prístavný robotník-compose.ymlV tomto súbore musíme namapovať základné porty: 53 pre DNS (TCP a UDP), 80 pre administračné rozhranie, 3000 pre úvodného sprievodcu a ak chceme pokročilé funkcie, porty 67 a 68 pre... Služba DHCPAby sa zabezpečilo, že služba nebude prerušená, odporúča sa použiť direktívu reštart: pokiaľ sa nezastaví.
Keď je kontajner spustený, jednoducho zadajte IP adresu servera a za ňou port 3000. Sprievodca je veľmi intuitívny a požiada vás o definovanie užívateľské meno a heslo od administrátora. Trik pre tých, ktorí hľadajú maximálne súkromie, je nakonfigurovať DNS upstream šifrované, porovnávanie možností, ako napríklad Google DNS vs. Digi alebo Quad9, s použitím syntaxe ako tls://dns.googleToto zabráni vášmu poskytovateľovi internetu v špehovaní vašich požiadaviek.
Posuňte súkromie na vyššiu úroveň s Unbound
Ak sa chcete prestať spoliehať na tretie strany, môžete AdGuard Home skombinovať s neviazanýTento softvér funguje ako rekurzívny resolver, čo znamená, že AdGuard už nebude dotazovať Google ani Cloudflare, ale Unbound pôjde priamo na Koreňové servery DNSTým sa eliminuje sprostredkovateľ a zvyšuje sa suverenita nad vašimi údajmi.
Pre optimalizáciu Unbound v Dockeri sa odporúča upraviť prijímacie a odosielacie vyrovnávacie pamäte na hostiteľovi pomocou sysctl.confčím sa zabráni varovaniam týkajúcim sa výkonu. Okrem toho je dôležité overiť, či DNSSEC je aktívny, čím sa zabezpečí, že odpovede DNS neboli počas prenosu zmenené, čo sa dá ľahko skontrolovať pomocou nástrojov, ako je príkaz dig.
Nastavenia siete a rodičovská kontrola
Aby sa zázrak stal, musíte prejsť do nastavení smerovača a zmeniť Primárny DNS podľa IP adresy vášho servera AdGuard. Dôležitým detailom je manuálna konfigurácia menného servera DHCP; ak necháte router fungovať ako most, v paneli AdGuard uvidíte iba jednu IP adresu (routera) a ostatné IP adresy neuvidíte. ktoré presné zariadenie podáva každú žiadosť.
Keď sa zákazníci objavia jednotlivo, môžete si pohrať s rodičovská kontrolaAdGuard vám umožňuje vytvoriť špecifické profily pre každého člena rodiny, blokovať hazardné služby, obsah pre dospelých alebo dokonca sociálne médiá v určitých časoch. Môžete tiež použiť Prepisovanie DNS vytvoriť lokálne domény, ktoré vám umožnia prístup k vášmu NAS alebo systému domácej automatizácie zadaním niečoho ako mi-casa.local namiesto zapamätania si číselnej IP adresy.
Filtrovanie a zoznamy údržby
Srdcom systému sú blokované zoznamy. AdGuard síce poskytuje solídny základ, ale pridávaním filtrov ako OISD alebo Steven Black Výrazne zlepšuje ochranu pred adware a telemetriu. Ak si všimnete, že sa prestávajú načítavať legitímne webové stránky, nebojte sa: môžete si jednu pridať. pravidlo výnimky v sekcii vlastného filtrovania pomocou syntaxe symbolu double at.
Pokiaľ ide o údržbu, je nevyhnutné vykonávať záložné kópie priečinkov config y workToto môžete automatizovať jednoduchým Bash skriptom a naplánovanou úlohou v cron ktorý denne komprimuje dáta do súboru tar.gz, čím sa zabráni nutnosti konfigurovať všetko od začiatku, ak zlyhá disk servera.
Ekosystém založený na AdGuard Home a Docker vám umožňuje transformovať konvenčnú domácu sieť na bezpečné a efektívne prostredie. Od možnosti filtrovať škodlivé domény Od globálnej úrovne až po možnosť spravovať sieť granulárne pre každé zariadenie, úplná kontrola spočíva na administrátorovi. Integráciou nástrojov ako Unbound a šifrovacích protokolov sa dosahuje dokonalá rovnováha medzi... rýchlosť prehliadania a súkromie absolútne, čím sa eliminuje závislosť od verejných DNS serverov a chráni integrita každého dopytu vykonaného doma.





