Udhëzues i plotë për konfigurimin e AdGuard Home me Docker

Përditësimi i fundit: 4 nga Septiembre nga 2026
  • Implementimi i një serveri DNS të centralizuar për të bllokuar reklamat dhe gjurmuesit në të gjithë rrjetin shtëpiak.
  • Optimizimi i privatësisë përmes përdorimit të protokolleve DNS të koduara si DoH dhe DoT.
  • Integrim i avancuar me Unbound për të krijuar zgjidhësin tuaj rekursiv dhe për të fituar autonomi.
  • Menaxhim i detajuar i klientëve dhe kontrolle prindërore për të mbrojtur të miturit nga përmbajtja e papërshtatshme.

Server modern rrjeti me ndriçim blu, ideal për përfaqësimin e infrastrukturës së një serveri DNS në Docker.

Nëse jeni të lodhur nga reklamat që pushtojnë ekranin tuaj dhe kompanitë që gjurmojnë çdo lëvizje tuajën në internet, konfigurimi i serverit tuaj DNS është zgjidhja përfundimtare. AdGuard Home paraqitet si një mjet i fuqishëm që vepron si një pengesë kundër reklamave dhe programeve keqdashëse, duke filtruar trafikun përpara se të arrijë në pajisjet tuaja, duke e bërë shfletimin në shtëpi shumë më të lehtë.

Pjesa më e mirë është se, duke e përdorur atë përmes kontejnerëve Docker , mund të harrojmë ndërlikimet teknike të lodhshme dhe ta vendosim atë në pothuajse çdo pajisje, nga një Synology NAS ose një router i avancuar ASUS te një Raspberry Pi me AdGuard Home ose një Orange Pi me Arch Linux. Nuk ka nevojë të instaloni zgjerime në secilin shfletues; pasi të konfigurohet, i gjithë rrjeti mbrohet automatikisht, duke përfshirë ato Smart TV ose pajisje IoT që janë të pamundura për t'u modifikuar.

Blloko reklamat me Pi-hole
Artikuj të ngjashëm:
Udhëzues i plotë për bllokimin e reklamave me Pi-hole

Përgatitja e terrenit: Kërkesat dhe sistemi

Router modern pa tel me drita neoni, që përfaqëson konfigurimin DNS në nivel rrjeti.

Që gjithçka të funksionojë pa probleme, duhet të keni të instaluar Docker dhe Docker Compose . Një pikë kritike që shpesh shkakton probleme është porti 53, i cili përdoret nga DNS. Në shpërndarje si Ubuntu ose Debian, shërbimi systemd-resolved zakonisht e zë këtë portë si parazgjedhje, kështu që është thelbësore ta çaktivizoni atë në mënyrë që AdGuard Home të mund të marrë kontrollin e plotë të pyetjeve.

  Çfarë është një zhvillues front-end dhe çfarë bëjnë ata?

Është shumë e rëndësishme që serveri që strehon kontejnerin të ketë një adresë IP statike . Nëse adresa IP e serverit ndryshon, të gjitha pajisjet tuaja do të humbasin aksesin në internet sepse nuk do të dinë se ku të kërkojnë adresat e internetit. Nëse përdorni një Synology NAS, mund të menaxhoni gjithçka nga Menaxheri i Kontejnerëve , duke krijuar dosje specifike për konfigurim dhe të dhëna të përhershme, duke u siguruar që të mos humbni asgjë kur përditësoni imazhin.

Pamje nga afër e një qarku elektronik, pajisje të zakonshme për montimin e një serveri Pi-hole.
Artikuj të ngjashëm:
Udhëzues i plotë për instalimin e Pi-hole me Docker

Vendosja duke përdorur Docker Compose

Laptop me një ikonë dryni dhe fjalën "I sigurt", që simbolizon privatësinë dhe bllokimin e reklamave.

Mënyra më e pastër për të nisur shërbimin është përdorimi i një skedari docker-compose.yml . Në këtë skedar, duhet të hartoni portet thelbësore: 53 për DNS (TCP dhe UDP), 80 për ndërfaqen e menaxhimit, 3000 për asistentin fillestar të konfigurimit dhe, nëse dëshironi veçori të përparuara, portet 67 dhe 68 për shërbimin DHCP . Për t'u siguruar që shërbimi të mos ndalet, rekomandohet të përdorni direktivën `restart: unless-stopped`.

Pasi kontejneri të jetë në punë, thjesht futni adresën IP të serverit të ndjekur nga porta 3000. Ndihmësi është shumë intuitiv dhe do t'ju kërkojë të përcaktoni emrin e përdoruesit dhe fjalëkalimin nga administratori. Një truk për ata që kërkojnë privatësi maksimale është të konfigurojnë DNS në rrjedhën e sipërme i enkriptuar, duke krahasuar opsione të tilla si Google DNS kundrejt Digi ose Quad9, duke përdorur sintaksë si tls://dns.googleKjo e pengon ofruesin tuaj të internetit të spiunojë kërkesat tuaja.

hardening homelab vlan
Artikuj të ngjashëm:
Forcimi i një laboratori shtëpiak me VLAN: një udhëzues i plotë për sigurinë në shtëpi

Duke e çuar privatësinë në një nivel tjetër me Unbound

Rreshtat e kodit të programimit në një ekran të modalitetit të errët, që përfaqësojnë konfigurimin e Docker Compose.

Nëse doni të mos mbështeteni më te palët e treta, mund ta kombinoni AdGuard Home me Unbound . Ky program funksionon si një zgjidhës rekursiv, që do të thotë se AdGuard nuk do t'i drejtojë më pyetje Google ose Cloudflare; në vend të kësaj, Unbound do të shkojë direkt te serverët rrënjë DNS . Kjo eliminon një ndërmjetës dhe rrit kontrollin tuaj mbi të dhënat tuaja.

  Si të ndryshoni cilësimet DNS të routerit tuaj për të shpejtuar lidhjen tuaj në internet

Për të optimizuar Unbound në Docker, rekomandohet të rregulloni buffer-at e marrjes dhe dërgimit në host duke përdorur sysctl.konfduke shmangur kështu paralajmërimet për performancën. Për më tepër, është thelbësore të vërtetohet se DNSSEC është aktiv, duke siguruar që përgjigjet DNS nuk janë ndryshuar gjatë rrugës, diçka që mund të kontrollohet lehtësisht me mjete si komanda dig.

Cilësimet e rrjetit dhe kontrollet prindërore

Që kjo të funksionojë, duhet të shkoni te cilësimet e routerit tuaj dhe të ndryshoni DNS-in kryesor në adresën IP të serverit tuaj AdGuard. Një detaj i rëndësishëm është konfigurimi manual i serverit të emrave DHCP; nëse e lini routerin të trajtojë lidhjen, paneli i AdGuard do të tregojë vetëm një adresë IP (të routerit) dhe nuk do të jeni në gjendje të identifikoni pajisjen e saktë që bën secilën kërkesë.

Pasi klientët shfaqen individualisht, mund të luani me kontrolli prindërorAdGuard ju lejon të krijoni profile specifike për secilin anëtar të familjes, duke bllokuar shërbimet e lojërave të fatit, përmbajtjen për të rritur, apo edhe mediat sociale në kohë të caktuara. Gjithashtu mund të përdorni Rishkrimet e DNS-së për të krijuar domene lokale, duke ju lejuar të hyni në sistemin tuaj NAS ose automatizimin e shtëpisë duke shtypur diçka si mi-casa.local në vend që të mbani mend një adresë IP numerike.

VPN e përparuar e vetë-strehuar
Artikuj të ngjashëm:
VPN e avancuar e vetë-hostuar: Udhëzues i plotë dhe opsione reale

Listat e filtrimit dhe mirëmbajtjes

Zemra e sistemit qëndron në listat e tij të bllokimit. Ndërsa AdGuard ofron një bazë të fortë, shtimi i filtrave si OISD ose Steven Black përmirëson ndjeshëm mbrojtjen nga adware dhe telemetrinë. Nëse vini re se një faqe interneti legjitime nuk ngarkohet, mos u shqetësoni: mund të shtoni një rregull përjashtimi në seksionin e filtrimit të personalizuar duke përdorur simbolin e dyfishtë @.

  Kontrolli i versionit GitHub: Zhvillimi Bashkëpunues

Lidhur me mirëmbajtjen, është thelbësore të kryhet kopje rezervë të dosjeve config y workMund ta automatizoni këtë me një skript të thjeshtë Bash dhe një detyrë të planifikuar në cron që i kompreson të dhënat në një skedar tar.gz çdo ditë, duke shmangur kështu konfigurimin e gjithçkaje nga e para nëse disku i serverit dështon.

Të kesh një ekosistem të bazuar në AdGuard Home dhe Docker ju lejon të transformoni një rrjet konvencional shtëpiak në një mjedis të sigurt dhe efikas. Nga aftësia për të filtruar domenet keqdashëse globalisht deri te aftësia për të menaxhuar rrjetin në mënyrë të detajuar në bazë të çdo pajisjeje, administratori ka kontroll të plotë. Duke integruar mjete si protokollet e palidhura dhe të enkriptimit, arrihet një ekuilibër i përsosur midis shpejtësisë së shfletimit dhe privatësisë absolute, duke eliminuar varësinë nga serverët publikë DNS dhe duke mbrojtur integritetin e çdo kërkese të bërë brenda shtëpisë.

Pllakë kompjuteri Raspberry Pi në një kuti transparente për server VPN
Artikuj të ngjashëm:
Si të konfiguroni një VPN me WireGuard në Raspberry Pi