- Implementácia centralizovaného DNS servera na blokovanie reklamy a sledovacích programov v celej domácej sieti.
- Optimalizácia súkromia prostredníctvom používania šifrovaných DNS protokolov, ako sú DoH a DoT.
- Pokročilá integrácia s Unbound na vytvorenie vlastného rekurzívneho resolvera a získanie autonómie.
- Podrobná správa zákazníkov a rodičovská kontrola na ochranu maloletých pred nevhodným obsahom.
Ak vás už nebaví reklamy, ktoré vám zaplavujú obrazovku, a spoločnosti sledujúce každý váš pohyb online, nastavenie vlastného DNS servera je dokonalým riešením. AdGuard Home je prezentovaný ako výkonný nástroj, ktorý slúži ako bariéra proti reklamám a škodlivému softvéru a filtruje prevádzku ešte predtým, ako sa dostane k vašim zariadeniam, čím výrazne uľahčuje prehliadanie internetu doma.
Najlepšie na tom je, že spustením cez Docker kontajnery môžeme zabudnúť na zdĺhavé technické komplikácie a nasadiť ho na takmer akýkoľvek hardvér, od Synology NAS alebo pokročilého routera ASUS až po Raspberry Pi s AdGuard Home alebo Orange Pi s Arch Linuxom. Nie je potrebné inštalovať rozšírenia do každého prehliadača; po nakonfigurovaní je celá sieť automaticky chránená vrátane tých inteligentných televízorov alebo zariadení IoT, ktoré nie je možné upravovať.
Príprava pôdy: Požiadavky a systém
Aby všetko fungovalo hladko, musíte mať nainštalovaný Docker a Docker Compose . Jedným kritickým bodom, ktorý často spôsobuje bolesti hlavy, je port 53, ktorý používa DNS. V distribúciách ako Ubuntu alebo Debian služba systemd-resolved zvyčajne tento port štandardne obsadzuje, takže je nevyhnutné ju deaktivovať, aby AdGuard Home mohol prevziať plnú kontrolu nad dotazmi.
Je nevyhnutné, aby server, na ktorom je kontajner umiestnený, mal statickú IP adresu . Ak sa IP adresa servera zmení, všetky vaše zariadenia stratia prístup na internet, pretože nebudú vedieť, kde majú vyhľadávať webové adresy. Ak používate Synology NAS, môžete všetko spravovať zo Správcu kontajnerov , kde vytvoríte špecifické priečinky pre konfiguráciu a trvalé údaje, čím zabezpečíte, že pri aktualizácii obrazu nič nestratíte.
Nasadenie pomocou Docker Compose
Najčistejším spôsobom spustenia služby je použitie súboru docker-compose.yml . V tomto súbore musíte namapovať základné porty: 53 pre DNS (TCP a UDP), 80 pre rozhranie správy, 3000 pre sprievodcu počiatočným nastavením a ak chcete pokročilé funkcie, porty 67 a 68 pre službu DHCP . Aby sa služba nezastavila, odporúča sa použiť direktívu `restart: unless-stopped`.
Keď je kontajner spustený, jednoducho zadajte IP adresu servera a za ňou port 3000. Sprievodca je veľmi intuitívny a požiada vás o definovanie užívateľské meno a heslo od administrátora. Trik pre tých, ktorí hľadajú maximálne súkromie, je nakonfigurovať DNS upstream šifrované, porovnávanie možností, ako napríklad Google DNS vs. Digi alebo Quad9, s použitím syntaxe ako tls://dns.googleToto zabráni vášmu poskytovateľovi internetu v špehovaní vašich požiadaviek.
Posuňte súkromie na vyššiu úroveň s Unbound
Ak sa chcete prestať spoliehať na tretie strany, môžete skombinovať AdGuard Home s Unbound . Tento softvér funguje ako rekurzívny resolver, čo znamená, že AdGuard už nebude dotazovať Google ani Cloudflare; namiesto toho sa Unbound obráti priamo na koreňové DNS servery . Tým sa eliminuje sprostredkovateľ a zvyšuje sa vaša kontrola nad vašimi údajmi.
Pre optimalizáciu Unbound v Dockeri sa odporúča upraviť prijímacie a odosielacie vyrovnávacie pamäte na hostiteľovi pomocou sysctl.confčím sa zabráni varovaniam týkajúcim sa výkonu. Okrem toho je dôležité overiť, či DNSSEC je aktívny, čím sa zabezpečí, že odpovede DNS neboli počas prenosu zmenené, čo sa dá ľahko skontrolovať pomocou nástrojov, ako je príkaz dig.
Nastavenia siete a rodičovská kontrola
Aby to fungovalo, musíte prejsť do nastavení smerovača a zmeniť primárny DNS na IP adresu vášho servera AdGuard. Dôležitým detailom je manuálna konfigurácia menného servera DHCP; ak necháte pripojenie spravovať smerovač, panel AdGuard zobrazí iba jednu IP adresu (smerovača) a nebudete môcť identifikovať presné zariadenie, ktoré odosiela každú požiadavku.
Keď sa zákazníci objavia jednotlivo, môžete si pohrať s rodičovská kontrolaAdGuard vám umožňuje vytvoriť špecifické profily pre každého člena rodiny, blokovať hazardné služby, obsah pre dospelých alebo dokonca sociálne médiá v určitých časoch. Môžete tiež použiť Prepisovanie DNS vytvoriť lokálne domény, ktoré vám umožnia prístup k vášmu NAS alebo systému domácej automatizácie zadaním niečoho ako mi-casa.local namiesto zapamätania si číselnej IP adresy.
Filtrovanie a zoznamy údržby
Srdcom systému sú jeho blokované zoznamy. Zatiaľ čo AdGuard poskytuje solídny základ, pridanie filtrov ako OISD alebo Steven Black dramaticky zlepšuje ochranu pred adware a telemetriu. Ak si všimnete, že sa legitímna webová stránka nenačítava, nebojte sa: v sekcii vlastného filtrovania môžete pridať pravidlo výnimky pomocou dvojitého symbolu @.
Pokiaľ ide o údržbu, je nevyhnutné vykonávať záložné kópie priečinkov config y workToto môžete automatizovať jednoduchým Bash skriptom a naplánovanou úlohou v cron ktorý denne komprimuje dáta do súboru tar.gz, čím sa zabráni nutnosti konfigurovať všetko od začiatku, ak zlyhá disk servera.
Ekosystém založený na AdGuard Home a Docker vám umožňuje transformovať konvenčnú domácu sieť na bezpečné a efektívne prostredie. Od možnosti globálneho filtrovania škodlivých domén až po možnosť granulárnej správy siete pre každé zariadenie má správca úplnú kontrolu. Integráciou nástrojov ako Unbound a šifrovacích protokolov sa dosahuje dokonalá rovnováha medzi rýchlosťou prehliadania a absolútnym súkromím, čím sa eliminuje závislosť od verejných DNS serverov a chráni sa integrita každého dopytu vykonaného v domácnosti.





