- Implementering av en centraliserad DNS-server för att blockera reklam och spårare i hela hemnätverket.
- Integritetsoptimering genom användning av krypterade DNS-protokoll som DoH och DoT.
- Avancerad integration med Unbound för att skapa din egen rekursiva resolver och få autonomi.
- Detaljerad kundhantering och föräldrakontroller för att skydda minderåriga från olämpligt innehåll.
Om du är trött på annonser som invaderar din skärm och företag som spårar varje steg du rör dig online, är det den ultimata lösningen att konfigurera din egen DNS-server. AdGuard Home presenteras som ett kraftfullt verktyg som fungerar som en barriär mot reklam och skadlig kod, filtrerar trafik innan den ens når dina enheter, vilket gör det mycket enklare att surfa hemma.
Det bästa är att genom att köra det via Docker-containrar kan vi glömma tråkiga tekniska komplikationer och driftsätta det på nästan vilken hårdvara som helst, från en Synology NAS eller en avancerad ASUS-router till en Raspberry Pi med AdGuard Home eller en Orange Pi med Arch Linux. Det finns inget behov av att installera tillägg i varje webbläsare; när det är konfigurerat skyddas hela nätverket automatiskt, inklusive de smarta TV-apparater eller IoT-enheter som är omöjliga att modifiera.
Markberedning: Krav och system
För att allt ska fungera smidigt behöver du ha Docker och Docker Compose installerade . En kritisk punkt som ofta orsakar huvudbry är port 53, som används av DNS. I distributioner som Ubuntu eller Debian upptar systemd-lösta tjänsten vanligtvis denna port som standard, så det är viktigt att inaktivera den så att AdGuard Home kan ta full kontroll över frågorna.
Det är avgörande att servern som är värd för containern har en statisk IP-adress . Om serverns IP-adress ändras kommer alla dina enheter att förlora internetåtkomst eftersom de inte vet var de ska fråga efter webbadresser. Om du använder en Synology NAS kan du hantera allt från Container Manager , skapa specifika mappar för konfiguration och permanenta data, vilket säkerställer att du inte förlorar något när du uppdaterar avbildningen.
Implementering med Docker Compose
Det renaste sättet att starta tjänsten är att använda en docker-compose.yml -fil . I den här filen måste du mappa de viktiga portarna: 53 för DNS (TCP och UDP), 80 för hanteringsgränssnittet, 3000 för den initiala installationsguiden och, om du vill ha avancerade funktioner, portarna 67 och 68 för DHCP-tjänsten . För att säkerställa att tjänsten inte stoppas rekommenderas att använda direktivet `restart: unless-stopped`.
När containern är igång anger du helt enkelt serverns IP-adress följt av port 3000. Guiden är mycket intuitiv och kommer att be dig definiera användarnamn och lösenord från administratören. Ett knep för de som söker maximal integritet är att konfigurera DNS uppströms krypterad, jämförande alternativ som Google DNS kontra Digi eller Quad9, med syntax som tls://dns.googleDetta förhindrar att din internetleverantör spionerar på dina förfrågningar.
Tar integritet till nästa nivå med Unbound
Om du vill sluta förlita dig på tredje part kan du kombinera AdGuard Home med Unbound . Denna programvara fungerar som en rekursiv resolver, vilket innebär att AdGuard inte längre kommer att fråga Google eller Cloudflare; istället går Unbound direkt till root-DNS-servrarna . Detta eliminerar en mellanhand och ökar din kontroll över dina data.
För att optimera Unbound i Docker rekommenderas det att justera mottagna och skickande buffertar på värden med hjälp av sysctl.confoch därmed undvika prestandavarningar. Dessutom är det viktigt att validera att DNSSEC är aktiv, vilket säkerställer att DNS-svar inte har manipulerats under processens gång, något som enkelt kan kontrolleras med verktyg som kommandot dig.
Nätverksinställningar och föräldrakontroller
För att detta ska fungera måste du gå till din routers inställningar och ändra den primära DNS-adressen till IP-adressen för din AdGuard-server. En viktig detalj är att manuellt konfigurera DHCP-namnservern; om du låter routern hantera anslutningen kommer du bara att se en IP-adress (routerns) i AdGuard-panelen, och du kommer inte att kunna se vilken enhet som gör varje begäran.
När kunderna dyker upp individuellt kan du leka med föräldrakontrollMed AdGuard kan du skapa specifika profiler för varje familjemedlem, blockera speltjänster, vuxeninnehåll eller till och med sociala medier vid specifika tidpunkter. Du kan också använda DNS-omskrivningar för att skapa lokala domäner, så att du kan komma åt din NAS eller ditt hemautomationssystem genom att skriva något i stil med mi-casa.local istället för att komma ihåg en numerisk IP-adress.
Filtrerings- och underhållslistor
Systemets hjärta ligger i dess blocklistor. Medan AdGuard ger en solid grund, förbättrar filter som OISD eller Steven Black skyddet mot annonsprogram och telemetri dramatiskt. Om du märker att en legitim webbplats inte laddas, oroa dig inte: du kan lägga till en undantagsregel i avsnittet för anpassad filtrering med hjälp av den dubbla @-symbolen.
När det gäller underhåll är det viktigt att utföra säkerhetskopior av mapparna config y workDu kan automatisera detta med ett enkelt Bash-skript och en schemalagd uppgift i cron som komprimerar data till en tar.gz-fil dagligen, vilket undviker att behöva konfigurera allt från grunden om serverdisken kraschar.
Med ett ekosystem baserat på AdGuard Home och Docker kan du omvandla ett konventionellt hemnätverk till en säker och effektiv miljö. Från möjligheten att filtrera skadliga domäner globalt till möjligheten att hantera nätverket detaljerat per enhet, har administratören fullständig kontroll. Genom att integrera verktyg som Unbound och krypteringsprotokoll uppnås en perfekt balans mellan surfhastighet och absolut integritet, vilket eliminerar beroendet av publika DNS-servrar och skyddar integriteten för varje fråga som görs i hemmet.





