- Implementering av en centraliserad DNS-server för att blockera reklam och spårare i hela hemnätverket.
- Integritetsoptimering genom användning av krypterade DNS-protokoll som DoH och DoT.
- Avancerad integration med Unbound för att skapa din egen rekursiva resolver och få autonomi.
- Detaljerad kundhantering och föräldrakontroller för att skydda minderåriga från olämpligt innehåll.
Om du är trött på annonser som invaderar din skärm och företag som spårar varje steg du gör online, är det den ultimata lösningen att konfigurera din egen DNS-server. AdGuard Hem Det presenteras som ett kraftfullt verktyg som fungerar som en vägg mot reklam och skadlig kod, och filtrerar trafik innan den ens når dina enheter, vilket är en enorm lättnad för att surfa hemma.
Det bästa är att genom att köra igenom det HamnarcontainrarVi glömmer tråkiga tekniska komplikationer och kan driftsätta det på nästan vilken hårdvara som helst, från en Synology NAS eller en avancerad ASUS-router, till en Raspberry Pi med AdGuard Home eller en Orange Pi med Arch Linux. Det finns inget behov av att installera tillägg i varje webbläsare; när de väl är konfigurerade, Hela nätverket är skyddat automatiskt, inklusive de smarta TV-apparater eller IoT-enheter som är omöjliga att modifiera.
Markberedning: Krav och system
För att allt ska fungera smidigt måste du ha det installerat Docker och Docker ComposeEn kritisk punkt som ofta orsakar huvudbry är port 53, som används av DNS. I distributioner som Ubuntu eller Debian är tjänsten systemd-löst Den upptar vanligtvis den porten som standard, så det är viktigt att inaktivera den så att AdGuard Home kan ta full kontroll över frågorna.
Det är viktigt att servern där du är värd för containern har en fast IPOm serverns IP-adress ändras förlorar alla dina enheter internetåtkomst eftersom de inte vet var de ska söka efter webbadresser. Om du använder en Synology NAS kan du hantera allt från... Containerhanterareskapa specifika mappar för inställningar och beständiga data, vilket säkerställer att du inte förlorar något när du uppdaterar avbildningen.
Implementering med Docker Compose
Det renaste sättet att starta tjänsten är via en fil docker-compose.ymlI den här filen måste vi mappa de viktigaste portarna: 53 för DNS (TCP och UDP), 80 för administrationsgränssnittet, 3000 för den inledande guiden och, om vi vill ha avancerade funktioner, portarna 67 och 68 för DHCP-tjänstFör att säkerställa att tjänsten inte avbryts rekommenderas att använda direktivet omstart: om inte stoppad.
När containern är igång anger du helt enkelt serverns IP-adress följt av port 3000. Guiden är mycket intuitiv och kommer att be dig definiera användarnamn och lösenord från administratören. Ett knep för de som söker maximal integritet är att konfigurera DNS uppströms krypterad, jämförande alternativ som Google DNS kontra Digi eller Quad9, med syntax som tls://dns.googleDetta förhindrar att din internetleverantör spionerar på dina förfrågningar.
Tar integritet till nästa nivå med Unbound
Om du vill sluta förlita dig på tredje part kan du kombinera AdGuard Home med ObundetDenna programvara fungerar som en rekursiv resolver, vilket innebär att AdGuard inte längre kommer att fråga Google eller Cloudflare, utan Unbound kommer att gå direkt till DNS-rotservrarDetta eliminerar en mellanhand och ökar suveräniteten över dina data.
För att optimera Unbound i Docker rekommenderas det att justera mottagna och skickande buffertar på värden med hjälp av sysctl.confoch därmed undvika prestandavarningar. Dessutom är det viktigt att validera att DNSSEC är aktiv, vilket säkerställer att DNS-svar inte har manipulerats under processens gång, något som enkelt kan kontrolleras med verktyg som kommandot dig.
Nätverksinställningar och föräldrakontroller
För att magin ska hända måste du gå till din routers inställningar och ändra Primär DNS av din AdGuard-servers IP-adress. En viktig detalj är att manuellt konfigurera DHCP-namnservern. Om du låter routern fungera som brygga ser du bara en IP-adress (routerns) i AdGuard-panelen och du kommer inte att kunna se de andra IP-adresserna. exakt vilken enhet gör varje begäran.
När kunderna dyker upp individuellt kan du leka med föräldrakontrollMed AdGuard kan du skapa specifika profiler för varje familjemedlem, blockera speltjänster, vuxeninnehåll eller till och med sociala medier vid specifika tidpunkter. Du kan också använda DNS-omskrivningar för att skapa lokala domäner, så att du kan komma åt din NAS eller ditt hemautomationssystem genom att skriva något i stil med mi-casa.local istället för att komma ihåg en numerisk IP-adress.
Filtrerings- och underhållslistor
Systemets hjärta är blocklistorna. Medan AdGuard ger en solid grund, kan man lägga till filter som OISD eller Steven Black Det förbättrar skyddet mot annonsprogram och telemetri drastiskt. Om du märker att några legitima webbplatser slutar laddas, oroa dig inte: du kan lägga till en. undantagsregel i avsnittet för anpassad filtrering med hjälp av symbolsyntaxen för dubbelt vid.
När det gäller underhåll är det viktigt att utföra säkerhetskopior av mapparna config y workDu kan automatisera detta med ett enkelt Bash-skript och en schemalagd uppgift i cron som komprimerar data till en tar.gz-fil dagligen, vilket undviker att behöva konfigurera allt från grunden om serverdisken kraschar.
Med ett ekosystem baserat på AdGuard Home och Docker kan du omvandla ett konventionellt hemnätverk till en säker och effektiv miljö. Från möjligheten att filtrera skadliga domäner Från global nivå till möjligheten att hantera nätverket detaljerat per enhet, ligger total kontroll hos administratören. Genom att integrera verktyg som Unbound och krypteringsprotokoll uppnås en perfekt balans mellan surfhastighet och integritet absolut, vilket eliminerar beroendet av publika DNS-servrar och skyddar integriteten för varje fråga som görs hemma.





