Popoln vodnik za nastavitev AdGuard Home z Dockerjem

Zadnja posodobitev: 4 september 2026
  • Implementacija centraliziranega DNS strežnika za blokiranje oglaševanja in sledilcev v celotnem domačem omrežju.
  • Optimizacija zasebnosti z uporabo šifriranih protokolov DNS, kot sta DoH in DoT.
  • Napredna integracija z Unbound za ustvarjanje lastnega rekurzivnega razreševalnika in pridobitev avtonomije.
  • Podrobno upravljanje strank in starševski nadzor za zaščito mladoletnikov pred neprimerno vsebino.

Sodoben omrežni strežnik z modro osvetlitvijo, idealen za predstavitev infrastrukture DNS strežnika v Dockerju.

Če ste siti oglasov, ki vdirajo v vaš zaslon, in podjetij, ki sledijo vsakemu vašemu gibu na spletu, je nastavitev lastnega strežnika DNS najboljša rešitev. AdGuard Home je predstavljen kot zmogljivo orodje, ki deluje kot ovira pred oglaševanjem in zlonamerno programsko opremo ter filtrira promet, še preden doseže vaše naprave, kar olajša brskanje doma.

Najboljše pri tem je, da lahko z zagonom prek Dockerjevih vsebnikov pozabimo na dolgočasne tehnične zaplete in ga namestimo na skoraj katero koli strojno opremo, od Synology NAS ali naprednega ASUS usmerjevalnika do Raspberry Pi z AdGuard Home ali Orange Pi z Arch Linuxom. Ni treba nameščati razširitev v vsak brskalnik; ko je konfigurirano, je celotno omrežje samodejno zaščiteno, vključno s tistimi pametnimi televizorji ali napravami interneta stvari, ki jih ni mogoče spreminjati.

Blokirajte oglase s Pi-hole
Povezani članek:
Popoln vodnik za blokiranje oglasov s Pi-hole

Priprava tal: Zahteve in sistem

Sodoben brezžični usmerjevalnik z neonskimi lučkami, ki predstavlja konfiguracijo DNS na ravni omrežja.

Za nemoteno delovanje morate imeti nameščen Docker in Docker Compose . Ena kritičnih točk, ki pogosto povzroča glavobole, so vrata 53, ki jih uporablja DNS. V distribucijah, kot sta Ubuntu ali Debian, storitev systemd-resolved običajno privzeto zasede ta vrata, zato jo je nujno onemogočiti, da lahko AdGuard Home prevzame popoln nadzor nad poizvedbami.

  Kaj je front-end razvijalec in kaj počne?

Ključnega pomena je, da ima strežnik, ki gosti vsebnik, statični IP-naslov . Če se IP-naslov strežnika spremeni, bodo vse vaše naprave izgubile dostop do interneta, ker ne bodo vedele, kje naj poiščejo spletne naslove. Če uporabljate Synology NAS, lahko vse upravljate v upravitelju vsebnikov , kjer ustvarite posebne mape za konfiguracijo in trajne podatke, s čimer zagotovite, da pri posodabljanju slike ne izgubite ničesar.

Posnetek elektronskega vezja od blizu, običajna strojna oprema za sestavljanje strežnika Pi-hole.
Povezani članek:
Popoln vodnik za namestitev Pi-hole z Dockerjem

Uvajanje z uporabo Docker Compose

Prenosnik z ikono ključavnice in besedo Secured, ki simbolizira zasebnost in blokiranje oglasov.

Najčistejši način za zagon storitve je uporaba datoteke docker-compose.yml . V tej datoteki morate preslikati bistvena vrata: 53 za DNS (TCP in UDP), 80 za vmesnik za upravljanje, 3000 za čarovnika za začetno namestitev in, če želite napredne funkcije, vrata 67 in 68 za storitev DHCP . Da zagotovite, da se storitev ne ustavi, je priporočljivo uporabiti direktivo `restart: unless-stopped`.

Ko se vsebnik zažene, preprosto vnesite IP-naslov strežnika, ki mu sledijo vrata 3000. Čarovnik je zelo intuitiven in vas bo prosil, da določite uporabniško ime in geslo od skrbnika. Trik za tiste, ki iščejo maksimalno zasebnost, je konfiguriranje DNS gorvodni šifrirano, primerjava možnosti, kot je Google DNS proti Digi ali Quad9, z uporabo sintakse, kot je tls://dns.googleTo preprečuje, da bi vaš ponudnik internetnih storitev vohunil za vašimi zahtevami.

utrjevanje domačega laboratorija VLAN
Povezani članek:
Okrepitev domačega laboratorija z VLAN-i: popoln vodnik za domačo varnost

Dvignite zasebnost na višjo raven z Unbound

Vrstice programske kode na zaslonu v temnem načinu, ki predstavljajo konfiguracijo Docker Compose.

Če se želite nehati zanašati na tretje osebe, lahko AdGuard Home združite z Unbound . Ta programska oprema deluje kot rekurzivni razreševalec, kar pomeni, da AdGuard ne bo več poizvedoval Googlu ali Cloudflareju; namesto tega bo Unbound šel neposredno na korenske strežnike DNS . To odpravi posrednika in poveča vaš nadzor nad vašimi podatki.

  Kako spremeniti nastavitve DNS usmerjevalnika za pospešitev internetne povezave

Za optimizacijo funkcije Unbound v Dockerju je priporočljivo prilagoditi sprejemne in pošiljalne medpomnilnike na gostitelju z uporabo sysctl.confs čimer se izognemo opozorilom o delovanju. Poleg tega je ključnega pomena preveriti, ali DNSSEC je aktiven, kar zagotavlja, da odgovori DNS med potjo niso bili spremenjeni, kar je mogoče enostavno preveriti z orodji, kot je ukaz dig.

Omrežne nastavitve in starševski nadzor

Da bi to delovalo, morate iti v nastavitve usmerjevalnika in spremeniti primarni DNS na IP naslov vašega strežnika AdGuard. Pomembna podrobnost je ročna konfiguracija imenskega strežnika DHCP; če pustite, da usmerjevalnik upravlja povezavo, bo plošča AdGuard prikazala samo en IP naslov (usmerjevalnika) in ne boste mogli prepoznati natančne naprave, ki oddaja vsako zahtevo.

Ko se stranke pojavijo posamezno, se lahko poigrate z starševski nadzorAdGuard vam omogoča ustvarjanje posebnih profilov za vsakega družinskega člana, s čimer blokirate storitve iger na srečo, vsebine za odrasle ali celo družbena omrežja ob določenih urah. Uporabite lahko tudi Prepisovanje DNS-a za ustvarjanje lokalnih domen, ki vam omogočajo dostop do vašega NAS-ja ali sistema za domačo avtomatizacijo tako, da vnesete nekaj takega mi-casa.local namesto da si zapomni numerični IP-naslov.

napredni samogostovani VPN
Povezani članek:
Napredni samostojno gostovani VPN: Popoln vodnik in resnične možnosti

Seznami za filtriranje in vzdrževanje

Srce sistema leži v njegovih seznamih blokiranih vsebin. Čeprav AdGuard zagotavlja trdne temelje, dodajanje filtrov, kot sta OISD ali Steven Black, dramatično izboljša zaščito pred oglaševalsko programsko opremo in telemetrijo. Če opazite, da se legitimno spletno mesto ne naloži, ne skrbite: v razdelku za filtriranje po meri lahko dodate pravilo izjeme z dvojnim simbolom @.

  Nadzor različic GitHub: Skupni razvoj

Kar zadeva vzdrževanje, je ključnega pomena, da se izvede varnostne kopije map config y workTo lahko avtomatizirate s preprostim Bash skriptom in načrtovano nalogo v cron ki podatke dnevno stisne v datoteko tar.gz, s čimer se izognemo morebitni nastavitvi od začetka, če strežniški disk odpove.

Ekosistem, ki temelji na AdGuard Home in Dockerju, vam omogoča, da običajno domače omrežje spremenite v varno in učinkovito okolje. Skrbnik ima popoln nadzor, od možnosti globalnega filtriranja zlonamernih domen do možnosti natančnega upravljanja omrežja za vsako napravo posebej. Z integracijo orodij, kot sta Unbound in protokoli šifriranja, se doseže popolno ravnovesje med hitrostjo brskanja in absolutno zasebnostjo, s čimer se odpravi odvisnost od javnih strežnikov DNS in zaščiti integriteta vsake poizvedbe, opravljene v domu.

Računalniška plošča Raspberry Pi v prozornem ohišju za VPN strežnik
Povezani članek:
Kako nastaviti VPN z WireGuardom na Raspberry Pi