- Implementacija centraliziranega DNS strežnika za blokiranje oglaševanja in sledilcev v celotnem domačem omrežju.
- Optimizacija zasebnosti z uporabo šifriranih protokolov DNS, kot sta DoH in DoT.
- Napredna integracija z Unbound za ustvarjanje lastnega rekurzivnega razreševalnika in pridobitev avtonomije.
- Podrobno upravljanje strank in starševski nadzor za zaščito mladoletnikov pred neprimerno vsebino.
Če ste siti oglasov, ki vdirajo v vaš zaslon, in podjetij, ki sledijo vsakemu vašemu gibu na spletu, je nastavitev lastnega strežnika DNS najboljša rešitev. Domov AdGuard Predstavljen je kot močno orodje, ki deluje kot zid pred oglaševanjem in zlonamerno programsko opremo, filtrira promet, še preden doseže vaše naprave, kar je veliko olajšanje za brskanje doma.
Najboljše pri tem je, da s tem, ko ga preizkusiš Docker kontejnerjiPozabimo na dolgočasne tehnične zaplete in ga lahko namestimo na skoraj katero koli strojno opremo, od Synology NAS-a ali naprednega ASUS usmerjevalnika do Raspberry Pi z AdGuardom Domov ali Orange Pi z Arch Linuxom. V vsak brskalnik ni treba nameščati razširitev; ko so enkrat konfigurirane, Celotno omrežje je zaščiteno samodejno, vključno s tistimi pametnimi televizorji ali napravami interneta stvari, ki jih ni mogoče spreminjati.
Priprava tal: Zahteve in sistem
Da bi vse teklo gladko, ga morate imeti nameščenega Docker in Docker ComposeKritična točka, ki pogosto povzroča glavobole, so vrata 53, ki jih uporablja DNS. V distribucijah, kot sta Ubuntu ali Debian, storitev sistemsko razrešen Običajno ta vrata zasede privzeto, zato jih je nujno onemogočiti, da lahko AdGuard Home prevzame popoln nadzor nad poizvedbami.
Bistveno je, da ima strežnik, na katerem gostite vsebnik, fiksni IPČe se IP-naslov strežnika spremeni, bodo vse vaše naprave izgubile dostop do interneta, ker ne bodo vedele, kje naj poiščejo spletne naslove. Če uporabljate Synology NAS, lahko vse upravljate iz ... Upravitelj zabojnikovustvarjanje posebnih map za nastavitve in trajne podatke, s čimer zagotovite, da pri posodabljanju slike ne izgubite ničesar.
Uvajanje z uporabo Docker Compose
Najčistejši način za zagon storitve je prek datoteke docker-compose.ymlV tej datoteki moramo preslikati bistvena vrata: 53 za DNS (TCP in UDP), 80 za skrbniški vmesnik, 3000 za začetnega čarovnika in, če želimo napredne funkcije, vrata 67 in 68 za Storitev DHCPDa bi zagotovili, da storitev ne bo prekinjena, je priporočljivo uporabiti direktivo ponovni zagon: razen če je ustavljen.
Ko se vsebnik zažene, preprosto vnesite IP-naslov strežnika, ki mu sledijo vrata 3000. Čarovnik je zelo intuitiven in vas bo prosil, da določite uporabniško ime in geslo od skrbnika. Trik za tiste, ki iščejo maksimalno zasebnost, je konfiguriranje DNS gorvodni šifrirano, primerjava možnosti, kot je Google DNS proti Digi ali Quad9, z uporabo sintakse, kot je tls://dns.googleTo preprečuje, da bi vaš ponudnik internetnih storitev vohunil za vašimi zahtevami.
Dvignite zasebnost na višjo raven z Unbound
Če se želite nehati zanašati na tretje osebe, lahko AdGuard Home združite z Brez obvezTa programska oprema deluje kot rekurzivni razreševalec, kar pomeni, da AdGuard ne bo več poizvedoval Googlu ali Cloudflareju, ampak bo Unbound šel neposredno na Korenski strežniki DNSTo odpravlja posrednika in povečuje suverenost nad vašimi podatki.
Za optimizacijo funkcije Unbound v Dockerju je priporočljivo prilagoditi sprejemne in pošiljalne medpomnilnike na gostitelju z uporabo sysctl.confs čimer se izognemo opozorilom o delovanju. Poleg tega je ključnega pomena preveriti, ali DNSSEC je aktiven, kar zagotavlja, da odgovori DNS med potjo niso bili spremenjeni, kar je mogoče enostavno preveriti z orodji, kot je ukaz dig.
Omrežne nastavitve in starševski nadzor
Da se čarovnija zgodi, morate iti v nastavitve usmerjevalnika in spremeniti Primarni DNS z IP-naslovom vašega strežnika AdGuard. Pomembna podrobnost je ročna konfiguracija imenskega strežnika DHCP; če usmerjevalnik deluje kot most, boste v plošči AdGuard videli samo en IP-naslov (usmerjevalnika) in drugih IP-naslovov ne boste mogli videti. katera točno naprava podaja vsako zahtevo.
Ko se stranke pojavijo posamezno, se lahko poigrate z starševski nadzorAdGuard vam omogoča ustvarjanje posebnih profilov za vsakega družinskega člana, s čimer blokirate storitve iger na srečo, vsebine za odrasle ali celo družbena omrežja ob določenih urah. Uporabite lahko tudi Prepisovanje DNS-a za ustvarjanje lokalnih domen, ki vam omogočajo dostop do vašega NAS-ja ali sistema za domačo avtomatizacijo tako, da vnesete nekaj takega mi-casa.local namesto da si zapomni numerični IP-naslov.
Seznami za filtriranje in vzdrževanje
Srce sistema so seznami blokiranih vsebin. Čeprav AdGuard zagotavlja trdne temelje, dodajanje filtrov, kot so OISD ali Steven Black Drastično izboljša zaščito pred oglasno programsko opremo in telemetrijo. Če opazite, da se katera koli legitimna spletna mesta nehajo nalagati, ne skrbite: lahko jih dodate. pravilo izjeme v razdelku za filtriranje po meri z uporabo sintakse simbola double at.
Kar zadeva vzdrževanje, je ključnega pomena, da se izvede varnostne kopije map config y workTo lahko avtomatizirate s preprostim Bash skriptom in načrtovano nalogo v cron ki podatke dnevno stisne v datoteko tar.gz, s čimer se izognemo morebitni nastavitvi od začetka, če strežniški disk odpove.
Ekosistem, ki temelji na AdGuard Home in Dockerju, vam omogoča, da običajno domače omrežje spremenite v varno in učinkovito okolje. Od možnosti do filtriranje zlonamernih domen Od globalne ravni do možnosti granularnega upravljanja omrežja za vsako napravo posebej, popoln nadzor je v rokah skrbnika. Z integracijo orodij, kot sta Unbound in protokoli šifriranja, se doseže popolno ravnovesje med hitrost brskanja in zasebnost absolutno, s čimer se odpravi odvisnost od javnih strežnikov DNS in zaščiti integriteta vsake poizvedbe, opravljene doma.





