- Имплементација централизованог DNS сервера за блокирање оглашавања и праћења у целој кућној мрежи.
- Оптимизација приватности коришћењем шифрованих DNS протокола као што су DoH и DoT.
- Напредна интеграција са Unbound-ом за креирање сопственог рекурзивног резолвера и стицање аутономије.
- Детаљно управљање корисницима и родитељске контроле за заштиту малолетника од неприкладног садржаја.
Ако вам је доста реклама које вам преплављују екран и компанија које прате сваки ваш покрет на мрежи, подешавање сопственог ДНС сервера је врхунско решење. АдГуард Хоме Представљен је као моћан алат који делује као зид против реклама и злонамерног софтвера, филтрирајући саобраћај пре него што уопште стигне до ваших уређаја, што је огромно олакшање за прегледавање код куће.
Најбољи део је то што, провлачењем кроз Доцкер контејнериЗаборављамо на заморне техничке компликације и можемо га применити на скоро сваком хардверу, од Synology NAS-а или напредног ASUS рутера, до... Raspberry Pi са AdGuard-ом за почетну страницу или Orange Pi са Arch Linux-ом. Нема потребе за инсталирањем екстензија у сваки прегледач; када се једном конфигуришу, Читава мрежа је заштићена аутоматски, укључујући и оне паметне телевизоре или IoT уређаје које је немогуће изменити.
Припрема терена: Захтеви и систем
Да би све функционисало глатко, потребно је да га инсталирате Докер и Докер КомпоузЈедна критична тачка која често изазива главобоље је порт 53, који користи DNS. У дистрибуцијама попут Ubuntu-а или Debian-а, сервис системски решен Обично подразумевано заузима тај порт, тако да је неопходно да га онемогућите како би AdGuard Home могао да преузме потпуну контролу над упитима.
Неопходно је да сервер на којем се налази контејнер има Фиксни ИПАко се IP адреса сервера промени, сви ваши уређаји ће изгубити приступ интернету јер неће знати где да траже веб адресе. Ако користите Synology NAS, можете управљати свиме из... Менаџер контејнеракреирање посебних фасцикли за подешавања и трајне податке, осигуравајући да не изгубите ништа приликом ажурирања слике.
Имплементација помоћу Docker Compose-а
Најчистији начин за покретање услуге је путем датотеке доцкер-цомпосе.имлУ овој датотеци морамо мапирати основне портове: 53 за DNS (TCP и UDP), 80 за административни интерфејс, 3000 за почетног чаробњака и, ако желимо напредне функције, портове 67 и 68 за DHCP сервисДа би се осигурало да услуга не буде прекинута, препоручује се коришћење директиве рестарт: осим ако се не заустави.
Када се контејнер покрене, једноставно унесите IP адресу сервера, а затим порт 3000. Чаробњак је веома интуитиван и затражиће од вас да дефинишете корисничко име и лозинку од администратора. Трик за оне који траже максималну приватност је да конфигуришу DNS узводни шифровано, упоређујући опције као што су Google DNS наспрам Digi-ја или Quad9, користећи синтаксу као што је tls://dns.googleОво спречава вашег интернет провајдера да шпијунира ваше захтеве.
Подижите приватност на виши ниво уз Unbound
Ако желите да престанете да се ослањате на треће стране, можете комбиновати AdGuard Home са невезанОвај софтвер ради као рекурзивни резолвер, што значи да AdGuard више неће слати упите Google-у или Cloudflare-у, већ ће Unbound директно ићи на DNS root serveriОво елиминише посредника и повећава суверенитет над вашим подацима.
Да би се оптимизовао Unbound у Docker-у, препоручује се подешавање пријемних и сланих бафера на хосту помоћу сисцтл.цонфчиме се избегавају упозорења о перформансама. Штавише, важно је потврдити да ДНССЕЦ је активан, осигуравајући да DNS одговори нису измењени успут, нешто што се лако може проверити алатима попут команде dig.
Подешавања мреже и родитељски надзор
Да би се магија десила, потребно је да одете у подешавања рутера и промените Примарни ДНС према IP адреси вашег AdGuard сервера. Важан детаљ је ручно конфигурисање DHCP сервера имена; ако дозволите да рутер делује као мост, видећете само једну IP адресу (рутера) у AdGuard панелу и нећете моћи да видите остале IP адресе. који тачно уређај подноси сваки захтев.
Када се купци појаве појединачно, можете се играти са родитељска контролаAdGuard вам омогућава да креирате посебне профиле за сваког члана породице, блокирајући услуге коцкања, садржај за одрасле или чак друштвене мреже у одређено време. Такође можете користити Преписивање DNS-а да креирате локалне домене, што вам омогућава приступ вашем NAS-у или систему за кућну аутоматизацију куцањем нечега попут mi-casa.local уместо памћења нумеричке ИП адресе.
Листе за филтрирање и одржавање
Срце система су листе блокирања. Иако AdGuard пружа солидну основу, додавање филтера као што су OISD или Стивен Блек Драстично побољшава заштиту од адвера и телеметрију. Ако приметите да се неки легитимни веб-сајтови престају учитавати, не брините: можете додати један. правило изузетка у одељку за прилагођено филтрирање користећи синтаксу симбола „double at“.
Што се тиче одржавања, важно је спровести резервне копије директоријума config y workОво можете аутоматизовати једноставним Bash скриптом и заказаним задатком у црон који свакодневно компресује податке у tar.gz датотеку, чиме се избегава потреба за конфигурисањем свега од нуле ако дође до отказа диска сервера.
Поседовање екосистема заснованог на AdGuard Home и Docker платформи вам омогућава да трансформишете конвенционалну кућну мрежу у безбедно и ефикасно окружење. Од могућности да филтрирање злонамерних домена Од глобалног нивоа до могућности грануларног управљања мрежом по уређају, потпуна контрола је на администратору. Интеграцијом алата као што су Unbound и протоколи за шифровање, постиже се савршена равнотежа између брзина прегледања и приватност апсолутно, елиминишући зависност од јавних ДНС сервера и штитећи интегритет сваког упита направљеног код куће.





