Комплетан водич за подешавање AdGuard Home-а помоћу Docker-а

Последње ажурирање: КСНУМКС Септембер оф КСНУМКС
  • Имплементација централизованог DNS сервера за блокирање оглашавања и праћења у целој кућној мрежи.
  • Оптимизација приватности коришћењем шифрованих DNS протокола као што су DoH и DoT.
  • Напредна интеграција са Unbound-ом за креирање сопственог рекурзивног резолвера и стицање аутономије.
  • Детаљно управљање корисницима и родитељске контроле за заштиту малолетника од неприкладног садржаја.

Модерни мрежни сервер са плавим осветљењем, идеалан за представљање инфраструктуре DNS сервера у Docker-у.

Ако вам је доста реклама које вам преплављују екран и компанија које прате сваки ваш покрет на мрежи, подешавање сопственог ДНС сервера је врхунско решење. АдГуард Хоме Представљен је као моћан алат који делује као зид против реклама и злонамерног софтвера, филтрирајући саобраћај пре него што уопште стигне до ваших уређаја, што је огромно олакшање за прегледавање код куће.

Најбољи део је то што, провлачењем кроз Доцкер контејнериЗаборављамо на заморне техничке компликације и можемо га применити на скоро сваком хардверу, од Synology NAS-а или напредног ASUS рутера, до... Raspberry Pi са AdGuard-ом за почетну страницу или Orange Pi са Arch Linux-ом. Нема потребе за инсталирањем екстензија у сваки прегледач; када се једном конфигуришу, Читава мрежа је заштићена аутоматски, укључујући и оне паметне телевизоре или IoT уређаје које је немогуће изменити.

Блокирајте огласе помоћу Pi-hole-а
Повезани чланак:
Комплетан водич за блокирање огласа помоћу Pi-hole-а

Припрема терена: Захтеви и систем

Модерни бежични рутер са неонским светлима, који представља DNS конфигурацију на нивоу мреже.

Да би све функционисало глатко, потребно је да га инсталирате Докер и Докер КомпоузЈедна критична тачка која често изазива главобоље је порт 53, који користи DNS. У дистрибуцијама попут Ubuntu-а или Debian-а, сервис системски решен Обично подразумевано заузима тај порт, тако да је неопходно да га онемогућите како би AdGuard Home могао да преузме потпуну контролу над упитима.

  Шта је фронт-енд програмер и шта они раде?

Неопходно је да сервер на којем се налази контејнер има Фиксни ИПАко се IP адреса сервера промени, сви ваши уређаји ће изгубити приступ интернету јер неће знати где да траже веб адресе. Ако користите Synology NAS, можете управљати свиме из... Менаџер контејнеракреирање посебних фасцикли за подешавања и трајне податке, осигуравајући да не изгубите ништа приликом ажурирања слике.

Крупни план електронске плоче, уобичајеног хардвера за склапање Pi-hole сервера.
Повезани чланак:
Комплетан водич за инсталирање Pi-hole-а помоћу Docker-а

Имплементација помоћу Docker Compose-а

Лаптоп са иконом катанца и речју „Заштићено“, што симболизује приватност и блокирање огласа.

Најчистији начин за покретање услуге је путем датотеке доцкер-цомпосе.имлУ овој датотеци морамо мапирати основне портове: 53 за DNS (TCP и UDP), 80 за административни интерфејс, 3000 за почетног чаробњака и, ако желимо напредне функције, портове 67 и 68 за DHCP сервисДа би се осигурало да услуга не буде прекинута, препоручује се коришћење директиве рестарт: осим ако се не заустави.

Када се контејнер покрене, једноставно унесите IP адресу сервера, а затим порт 3000. Чаробњак је веома интуитиван и затражиће од вас да дефинишете корисничко име и лозинку од администратора. Трик за оне који траже максималну приватност је да конфигуришу DNS узводни шифровано, упоређујући опције као што су Google DNS наспрам Digi-ја или Quad9, користећи синтаксу као што је tls://dns.googleОво спречава вашег интернет провајдера да шпијунира ваше захтеве.

очвршћавање кућне лабораторијске VLAN мреже
Повезани чланак:
Ојачавање кућне лабораторије помоћу VLAN мрежа: комплетан водич за кућну безбедност

Подижите приватност на виши ниво уз Unbound

Линије програмског кода на екрану у тамном режиму, које представљају конфигурацију Docker Compose-а.

Ако желите да престанете да се ослањате на треће стране, можете комбиновати AdGuard Home са невезанОвај софтвер ради као рекурзивни резолвер, што значи да AdGuard више неће слати упите Google-у или Cloudflare-у, већ ће Unbound директно ићи на DNS root serveriОво елиминише посредника и повећава суверенитет над вашим подацима.

  Како променити ДНС подешавања рутера да бисте убрзали интернет везу

Да би се оптимизовао Unbound у Docker-у, препоручује се подешавање пријемних и сланих бафера на хосту помоћу сисцтл.цонфчиме се избегавају упозорења о перформансама. Штавише, важно је потврдити да ДНССЕЦ је активан, осигуравајући да DNS одговори нису измењени успут, нешто што се лако може проверити алатима попут команде dig.

Подешавања мреже и родитељски надзор

Да би се магија десила, потребно је да одете у подешавања рутера и промените Примарни ДНС према IP адреси вашег AdGuard сервера. Важан детаљ је ручно конфигурисање DHCP сервера имена; ако дозволите да рутер делује као мост, видећете само једну IP адресу (рутера) у AdGuard панелу и нећете моћи да видите остале IP адресе. који тачно уређај подноси сваки захтев.

Када се купци појаве појединачно, можете се играти са родитељска контролаAdGuard вам омогућава да креирате посебне профиле за сваког члана породице, блокирајући услуге коцкања, садржај за одрасле или чак друштвене мреже у одређено време. Такође можете користити Преписивање DNS-а да креирате локалне домене, што вам омогућава приступ вашем NAS-у или систему за кућну аутоматизацију куцањем нечега попут mi-casa.local уместо памћења нумеричке ИП адресе.

напредни самостално хостовани VPN
Повезани чланак:
Напредни самостално хостовани VPN: Комплетан водич и праве опције

Листе за филтрирање и одржавање

Срце система су листе блокирања. Иако AdGuard пружа солидну основу, додавање филтера као што су OISD или Стивен Блек Драстично побољшава заштиту од адвера и телеметрију. Ако приметите да се неки легитимни веб-сајтови престају учитавати, не брините: можете додати један. правило изузетка у одељку за прилагођено филтрирање користећи синтаксу симбола „double at“.

  ГитХуб контрола верзија: колаборативни развој

Што се тиче одржавања, важно је спровести резервне копије директоријума config y workОво можете аутоматизовати једноставним Bash скриптом и заказаним задатком у црон који свакодневно компресује податке у tar.gz датотеку, чиме се избегава потреба за конфигурисањем свега од нуле ако дође до отказа диска сервера.

Поседовање екосистема заснованог на AdGuard Home и Docker платформи вам омогућава да трансформишете конвенционалну кућну мрежу у безбедно и ефикасно окружење. Од могућности да филтрирање злонамерних домена Од глобалног нивоа до могућности грануларног управљања мрежом по уређају, потпуна контрола је на администратору. Интеграцијом алата као што су Unbound и протоколи за шифровање, постиже се савршена равнотежа између брзина прегледања и приватност апсолутно, елиминишући зависност од јавних ДНС сервера и штитећи интегритет сваког упита направљеног код куће.

Raspberry Pi рачунарска плоча у провидном кућишту за VPN сервер
Повезани чланак:
Како подесити VPN са WireGuard-ом на Raspberry Pi-ју