- Implementacija centraliziranega DNS strežnika za blokiranje oglaševanja in sledilcev v celotnem domačem omrežju.
- Optimizacija zasebnosti z uporabo šifriranih protokolov DNS, kot sta DoH in DoT.
- Napredna integracija z Unbound za ustvarjanje lastnega rekurzivnega razreševalnika in pridobitev avtonomije.
- Podrobno upravljanje strank in starševski nadzor za zaščito mladoletnikov pred neprimerno vsebino.
Če ste siti oglasov, ki vdirajo v vaš zaslon, in podjetij, ki sledijo vsakemu vašemu gibu na spletu, je nastavitev lastnega strežnika DNS najboljša rešitev. AdGuard Home je predstavljen kot zmogljivo orodje, ki deluje kot ovira pred oglaševanjem in zlonamerno programsko opremo ter filtrira promet, še preden doseže vaše naprave, kar olajša brskanje doma.
Najboljše pri tem je, da lahko z zagonom prek Dockerjevih vsebnikov pozabimo na dolgočasne tehnične zaplete in ga namestimo na skoraj katero koli strojno opremo, od Synology NAS ali naprednega ASUS usmerjevalnika do Raspberry Pi z AdGuard Home ali Orange Pi z Arch Linuxom. Ni treba nameščati razširitev v vsak brskalnik; ko je konfigurirano, je celotno omrežje samodejno zaščiteno, vključno s tistimi pametnimi televizorji ali napravami interneta stvari, ki jih ni mogoče spreminjati.
Priprava tal: Zahteve in sistem
Za nemoteno delovanje morate imeti nameščen Docker in Docker Compose . Ena kritičnih točk, ki pogosto povzroča glavobole, so vrata 53, ki jih uporablja DNS. V distribucijah, kot sta Ubuntu ali Debian, storitev systemd-resolved običajno privzeto zasede ta vrata, zato jo je nujno onemogočiti, da lahko AdGuard Home prevzame popoln nadzor nad poizvedbami.
Ključnega pomena je, da ima strežnik, ki gosti vsebnik, statični IP-naslov . Če se IP-naslov strežnika spremeni, bodo vse vaše naprave izgubile dostop do interneta, ker ne bodo vedele, kje naj poiščejo spletne naslove. Če uporabljate Synology NAS, lahko vse upravljate v upravitelju vsebnikov , kjer ustvarite posebne mape za konfiguracijo in trajne podatke, s čimer zagotovite, da pri posodabljanju slike ne izgubite ničesar.
Uvajanje z uporabo Docker Compose
Najčistejši način za zagon storitve je uporaba datoteke docker-compose.yml . V tej datoteki morate preslikati bistvena vrata: 53 za DNS (TCP in UDP), 80 za vmesnik za upravljanje, 3000 za čarovnika za začetno namestitev in, če želite napredne funkcije, vrata 67 in 68 za storitev DHCP . Da zagotovite, da se storitev ne ustavi, je priporočljivo uporabiti direktivo `restart: unless-stopped`.
Ko se vsebnik zažene, preprosto vnesite IP-naslov strežnika, ki mu sledijo vrata 3000. Čarovnik je zelo intuitiven in vas bo prosil, da določite uporabniško ime in geslo od skrbnika. Trik za tiste, ki iščejo maksimalno zasebnost, je konfiguriranje DNS gorvodni šifrirano, primerjava možnosti, kot je Google DNS proti Digi ali Quad9, z uporabo sintakse, kot je tls://dns.googleTo preprečuje, da bi vaš ponudnik internetnih storitev vohunil za vašimi zahtevami.
Dvignite zasebnost na višjo raven z Unbound
Če se želite nehati zanašati na tretje osebe, lahko AdGuard Home združite z Unbound . Ta programska oprema deluje kot rekurzivni razreševalec, kar pomeni, da AdGuard ne bo več poizvedoval Googlu ali Cloudflareju; namesto tega bo Unbound šel neposredno na korenske strežnike DNS . To odpravi posrednika in poveča vaš nadzor nad vašimi podatki.
Za optimizacijo funkcije Unbound v Dockerju je priporočljivo prilagoditi sprejemne in pošiljalne medpomnilnike na gostitelju z uporabo sysctl.confs čimer se izognemo opozorilom o delovanju. Poleg tega je ključnega pomena preveriti, ali DNSSEC je aktiven, kar zagotavlja, da odgovori DNS med potjo niso bili spremenjeni, kar je mogoče enostavno preveriti z orodji, kot je ukaz dig.
Omrežne nastavitve in starševski nadzor
Da bi to delovalo, morate iti v nastavitve usmerjevalnika in spremeniti primarni DNS na IP naslov vašega strežnika AdGuard. Pomembna podrobnost je ročna konfiguracija imenskega strežnika DHCP; če pustite, da usmerjevalnik upravlja povezavo, bo plošča AdGuard prikazala samo en IP naslov (usmerjevalnika) in ne boste mogli prepoznati natančne naprave, ki oddaja vsako zahtevo.
Ko se stranke pojavijo posamezno, se lahko poigrate z starševski nadzorAdGuard vam omogoča ustvarjanje posebnih profilov za vsakega družinskega člana, s čimer blokirate storitve iger na srečo, vsebine za odrasle ali celo družbena omrežja ob določenih urah. Uporabite lahko tudi Prepisovanje DNS-a za ustvarjanje lokalnih domen, ki vam omogočajo dostop do vašega NAS-ja ali sistema za domačo avtomatizacijo tako, da vnesete nekaj takega mi-casa.local namesto da si zapomni numerični IP-naslov.
Seznami za filtriranje in vzdrževanje
Srce sistema leži v njegovih seznamih blokiranih vsebin. Čeprav AdGuard zagotavlja trdne temelje, dodajanje filtrov, kot sta OISD ali Steven Black, dramatično izboljša zaščito pred oglaševalsko programsko opremo in telemetrijo. Če opazite, da se legitimno spletno mesto ne naloži, ne skrbite: v razdelku za filtriranje po meri lahko dodate pravilo izjeme z dvojnim simbolom @.
Kar zadeva vzdrževanje, je ključnega pomena, da se izvede varnostne kopije map config y workTo lahko avtomatizirate s preprostim Bash skriptom in načrtovano nalogo v cron ki podatke dnevno stisne v datoteko tar.gz, s čimer se izognemo morebitni nastavitvi od začetka, če strežniški disk odpove.
Ekosistem, ki temelji na AdGuard Home in Dockerju, vam omogoča, da običajno domače omrežje spremenite v varno in učinkovito okolje. Skrbnik ima popoln nadzor, od možnosti globalnega filtriranja zlonamernih domen do možnosti natančnega upravljanja omrežja za vsako napravo posebej. Z integracijo orodij, kot sta Unbound in protokoli šifriranja, se doseže popolno ravnovesje med hitrostjo brskanja in absolutno zasebnostjo, s čimer se odpravi odvisnost od javnih strežnikov DNS in zaščiti integriteta vsake poizvedbe, opravljene v domu.





