Kompletný sprievodca nastavením AdGuard Home pomocou Dockeru

Posledná aktualizácia: 4 septembra 2026
  • Implementácia centralizovaného DNS servera na blokovanie reklamy a sledovacích programov v celej domácej sieti.
  • Optimalizácia súkromia prostredníctvom používania šifrovaných DNS protokolov, ako sú DoH a DoT.
  • Pokročilá integrácia s Unbound na vytvorenie vlastného rekurzívneho resolvera a získanie autonómie.
  • Podrobná správa zákazníkov a rodičovská kontrola na ochranu maloletých pred nevhodným obsahom.

Moderný sieťový server s modrým osvetlením, ideálny na znázornenie infraštruktúry DNS servera v Dockeri.

Ak vás už nebaví reklamy, ktoré vám zaplavujú obrazovku, a spoločnosti sledujúce každý váš pohyb online, nastavenie vlastného DNS servera je dokonalým riešením. AdGuard Home je prezentovaný ako výkonný nástroj, ktorý slúži ako bariéra proti reklamám a škodlivému softvéru a filtruje prevádzku ešte predtým, ako sa dostane k vašim zariadeniam, čím výrazne uľahčuje prehliadanie internetu doma.

Najlepšie na tom je, že spustením cez Docker kontajnery môžeme zabudnúť na zdĺhavé technické komplikácie a nasadiť ho na takmer akýkoľvek hardvér, od Synology NAS alebo pokročilého routera ASUS až po Raspberry Pi s AdGuard Home alebo Orange Pi s Arch Linuxom. Nie je potrebné inštalovať rozšírenia do každého prehliadača; po nakonfigurovaní je celá sieť automaticky chránená vrátane tých inteligentných televízorov alebo zariadení IoT, ktoré nie je možné upravovať.

Blokujte reklamy pomocou Pi-hole
Súvisiaci článok:
Kompletný sprievodca blokovaním reklám pomocou Pi-hole

Príprava pôdy: Požiadavky a systém

Moderný bezdrôtový smerovač s neónovými svetlami, ktorý predstavuje konfiguráciu DNS na úrovni siete.

Aby všetko fungovalo hladko, musíte mať nainštalovaný Docker a Docker Compose . Jedným kritickým bodom, ktorý často spôsobuje bolesti hlavy, je port 53, ktorý používa DNS. V distribúciách ako Ubuntu alebo Debian služba systemd-resolved zvyčajne tento port štandardne obsadzuje, takže je nevyhnutné ju deaktivovať, aby AdGuard Home mohol prevziať plnú kontrolu nad dotazmi.

  Čo je to front-end vývojár a čo robí?

Je nevyhnutné, aby server, na ktorom je kontajner umiestnený, mal statickú IP adresu . Ak sa IP adresa servera zmení, všetky vaše zariadenia stratia prístup na internet, pretože nebudú vedieť, kde majú vyhľadávať webové adresy. Ak používate Synology NAS, môžete všetko spravovať zo Správcu kontajnerov , kde vytvoríte špecifické priečinky pre konfiguráciu a trvalé údaje, čím zabezpečíte, že pri aktualizácii obrazu nič nestratíte.

Detailný záber na elektronickú dosku plošných spojov, bežný hardvér na zostavenie servera Pi-hole.
Súvisiaci článok:
Kompletný návod na inštaláciu Pi-hole pomocou Dockeru

Nasadenie pomocou Docker Compose

Notebook s ikonou zámku a slovom Secured, ktoré symbolizuje súkromie a blokovanie reklám.

Najčistejším spôsobom spustenia služby je použitie súboru docker-compose.yml . V tomto súbore musíte namapovať základné porty: 53 pre DNS (TCP a UDP), 80 pre rozhranie správy, 3000 pre sprievodcu počiatočným nastavením a ak chcete pokročilé funkcie, porty 67 a 68 pre službu DHCP . Aby sa služba nezastavila, odporúča sa použiť direktívu `restart: unless-stopped`.

Keď je kontajner spustený, jednoducho zadajte IP adresu servera a za ňou port 3000. Sprievodca je veľmi intuitívny a požiada vás o definovanie užívateľské meno a heslo od administrátora. Trik pre tých, ktorí hľadajú maximálne súkromie, je nakonfigurovať DNS upstream šifrované, porovnávanie možností, ako napríklad Google DNS vs. Digi alebo Quad9, s použitím syntaxe ako tls://dns.googleToto zabráni vášmu poskytovateľovi internetu v špehovaní vašich požiadaviek.

kalenie domácej laboratórnej siete VLAN
Súvisiaci článok:
Posilnenie domáceho laboratória pomocou VLAN: kompletný sprievodca domácou bezpečnosťou

Posuňte súkromie na vyššiu úroveň s Unbound

Riadky programovacieho kódu na obrazovke v tmavom režime, ktoré predstavujú konfiguráciu Docker Compose.

Ak sa chcete prestať spoliehať na tretie strany, môžete skombinovať AdGuard Home s Unbound . Tento softvér funguje ako rekurzívny resolver, čo znamená, že AdGuard už nebude dotazovať Google ani Cloudflare; namiesto toho sa Unbound obráti priamo na koreňové DNS servery . Tým sa eliminuje sprostredkovateľ a zvyšuje sa vaša kontrola nad vašimi údajmi.

  Ako zmeniť nastavenia DNS vášho routera, aby ste zrýchlili internetové pripojenie

Pre optimalizáciu Unbound v Dockeri sa odporúča upraviť prijímacie a odosielacie vyrovnávacie pamäte na hostiteľovi pomocou sysctl.confčím sa zabráni varovaniam týkajúcim sa výkonu. Okrem toho je dôležité overiť, či DNSSEC je aktívny, čím sa zabezpečí, že odpovede DNS neboli počas prenosu zmenené, čo sa dá ľahko skontrolovať pomocou nástrojov, ako je príkaz dig.

Nastavenia siete a rodičovská kontrola

Aby to fungovalo, musíte prejsť do nastavení smerovača a zmeniť primárny DNS na IP adresu vášho servera AdGuard. Dôležitým detailom je manuálna konfigurácia menného servera DHCP; ak necháte pripojenie spravovať smerovač, panel AdGuard zobrazí iba jednu IP adresu (smerovača) a nebudete môcť identifikovať presné zariadenie, ktoré odosiela každú požiadavku.

Keď sa zákazníci objavia jednotlivo, môžete si pohrať s rodičovská kontrolaAdGuard vám umožňuje vytvoriť špecifické profily pre každého člena rodiny, blokovať hazardné služby, obsah pre dospelých alebo dokonca sociálne médiá v určitých časoch. Môžete tiež použiť Prepisovanie DNS vytvoriť lokálne domény, ktoré vám umožnia prístup k vášmu NAS alebo systému domácej automatizácie zadaním niečoho ako mi-casa.local namiesto zapamätania si číselnej IP adresy.

pokročilá VPN s vlastným hostingom
Súvisiaci článok:
Pokročilá VPN s vlastným hostingom: Kompletný sprievodca a skutočné možnosti

Filtrovanie a zoznamy údržby

Srdcom systému sú jeho blokované zoznamy. Zatiaľ čo AdGuard poskytuje solídny základ, pridanie filtrov ako OISD alebo Steven Black dramaticky zlepšuje ochranu pred adware a telemetriu. Ak si všimnete, že sa legitímna webová stránka nenačítava, nebojte sa: v sekcii vlastného filtrovania môžete pridať pravidlo výnimky pomocou dvojitého symbolu @.

  Kontrola verzií GitHub: spoločný vývoj

Pokiaľ ide o údržbu, je nevyhnutné vykonávať záložné kópie priečinkov config y workToto môžete automatizovať jednoduchým Bash skriptom a naplánovanou úlohou v cron ktorý denne komprimuje dáta do súboru tar.gz, čím sa zabráni nutnosti konfigurovať všetko od začiatku, ak zlyhá disk servera.

Ekosystém založený na AdGuard Home a Docker vám umožňuje transformovať konvenčnú domácu sieť na bezpečné a efektívne prostredie. Od možnosti globálneho filtrovania škodlivých domén až po možnosť granulárnej správy siete pre každé zariadenie má správca úplnú kontrolu. Integráciou nástrojov ako Unbound a šifrovacích protokolov sa dosahuje dokonalá rovnováha medzi rýchlosťou prehliadania a absolútnym súkromím, čím sa eliminuje závislosť od verejných DNS serverov a chráni sa integrita každého dopytu vykonaného v domácnosti.

Doska počítača Raspberry Pi v priehľadnom puzdre pre VPN server
Súvisiaci článok:
Ako nastaviť VPN s WireGuardom na Raspberry Pi