- การติดตั้งเซิร์ฟเวอร์ DNS แบบรวมศูนย์เพื่อบล็อกโฆษณาและตัวติดตามต่างๆ ทั่วทั้งเครือข่ายภายในบ้าน
- การเพิ่มประสิทธิภาพความเป็นส่วนตัวโดยใช้โปรโตคอล DNS ที่เข้ารหัส เช่น DoH และ DoT
- การผสานรวมขั้นสูงกับ Unbound เพื่อสร้างตัวแก้ไขแบบเรียกซ้ำของคุณเองและเพิ่มอิสระในการทำงาน
- ระบบจัดการลูกค้าอย่างละเอียดและระบบควบคุมโดยผู้ปกครองเพื่อปกป้องเยาวชนจากเนื้อหาที่ไม่เหมาะสม
หากคุณเบื่อหน่ายกับโฆษณาที่รบกวนหน้าจอและบริษัทต่างๆ ที่คอยติดตามทุกการเคลื่อนไหวของคุณบนโลกออนไลน์ การตั้งค่าเซิร์ฟเวอร์ DNS ของคุณเองคือทางออกที่ดีที่สุด หน้าแรก AdGuard มันถูกนำเสนอว่าเป็นเครื่องมือทรงพลังที่ทำหน้าที่เป็นกำแพงป้องกันโฆษณาและมัลแวร์ โดยกรองข้อมูลก่อนที่จะเข้าถึงอุปกรณ์ของคุณ ซึ่งเป็นเรื่องที่ช่วยลดความกังวลได้มากสำหรับการท่องเว็บที่บ้าน
ส่วนที่ดีที่สุดคือ การดำเนินการผ่านกระบวนการนี้ คอนเทนเนอร์นักเทียบท่าเราลืมเรื่องความยุ่งยากทางเทคนิคไปได้เลย และสามารถใช้งานได้กับฮาร์ดแวร์เกือบทุกชนิด ตั้งแต่ Synology NAS หรือเราเตอร์ ASUS ขั้นสูง ไปจนถึง... Raspberry Pi พร้อม AdGuard Home หรือ Orange Pi ที่ใช้ Arch Linux ก็ได้ ไม่จำเป็นต้องติดตั้งส่วนขยายในแต่ละเบราว์เซอร์ เมื่อตั้งค่าเสร็จแล้ว เครือข่ายทั้งหมดได้รับการปกป้อง โดยอัตโนมัติ รวมถึงสมาร์ททีวีหรืออุปกรณ์ IoT ที่ไม่สามารถแก้ไขได้ด้วย
การเตรียมความพร้อม: ข้อกำหนดและระบบ
เพื่อให้ทุกอย่างทำงานได้อย่างราบรื่น คุณจำเป็นต้องติดตั้งโปรแกรมนี้ Docker และ Docker Composeจุดสำคัญจุดหนึ่งที่มักสร้างปัญหาคือพอร์ต 53 ซึ่งใช้โดย DNS ในระบบปฏิบัติการอย่าง Ubuntu หรือ Debian บริการดังกล่าว systemd- แก้ไข โดยปกติแล้วพอร์ตดังกล่าวจะถูกใช้งานโดยค่าเริ่มต้น ดังนั้นจึงจำเป็นต้องปิดใช้งานพอร์ตนั้น เพื่อให้ AdGuard Home สามารถควบคุมการค้นหาได้อย่างเต็มที่
สิ่งสำคัญคือเซิร์ฟเวอร์ที่คุณใช้โฮสต์คอนเทนเนอร์ต้องมี IP คงที่หากที่อยู่ IP ของเซิร์ฟเวอร์เปลี่ยนแปลง อุปกรณ์ทั้งหมดของคุณจะสูญเสียการเข้าถึงอินเทอร์เน็ต เนื่องจากอุปกรณ์เหล่านั้นจะไม่ทราบว่าจะค้นหาที่อยู่เว็บจากที่ใด หากคุณใช้ Synology NAS คุณสามารถจัดการทุกอย่างได้จาก... ผู้จัดการคอนเทนเนอร์การสร้างโฟลเดอร์เฉพาะสำหรับค่าการตั้งค่าและข้อมูลถาวร ช่วยให้มั่นใจได้ว่าคุณจะไม่สูญเสียข้อมูลใดๆ เมื่ออัปเดตอิมเมจ
การติดตั้งใช้งานโดยใช้ Docker Compose
วิธีที่สะอาดที่สุดในการเริ่มต้นบริการคือการใช้ไฟล์ นักเทียบท่า-compose.ymlในไฟล์นี้ เราต้องกำหนดพอร์ตที่สำคัญ ได้แก่ พอร์ต 53 สำหรับ DNS (TCP และ UDP), พอร์ต 80 สำหรับอินเทอร์เฟซการดูแลระบบ, พอร์ต 3000 สำหรับวิซาร์ดเริ่มต้น และหากต้องการฟังก์ชันขั้นสูง ก็ต้องใช้พอร์ต 67 และ 68 ด้วย บริการ DHCPเพื่อให้มั่นใจว่าบริการจะไม่หยุดชะงัก ขอแนะนำให้ใช้คำสั่งดังกล่าว รีสตาร์ท: เว้นแต่จะหยุด.
เมื่อคอนเทนเนอร์ทำงานแล้ว เพียงป้อนที่อยู่ IP ของเซิร์ฟเวอร์ตามด้วยพอร์ต 3000 ตัวช่วยสร้างนั้นใช้งานง่ายมากและจะขอให้คุณกำหนดค่าต่างๆ ชื่อผู้ใช้และรหัสผ่าน จากผู้ดูแลระบบ เคล็ดลับสำหรับผู้ที่ต้องการความเป็นส่วนตัวสูงสุดคือการกำหนดค่า DNS ต้นทาง เข้ารหัสแล้ว เปรียบเทียบตัวเลือกต่างๆ เช่น Google DNS เทียบกับ Digi หรือ Quad9 โดยใช้ไวยากรณ์ดังนี้ tls://dns.googleวิธีนี้จะป้องกันไม่ให้ผู้ให้บริการอินเทอร์เน็ตของคุณสอดแนมคำขอของคุณ
ยกระดับความเป็นส่วนตัวไปอีกขั้นด้วย Unbound
หากคุณต้องการเลิกพึ่งพาบุคคลที่สาม คุณสามารถผสานรวม AdGuard Home กับ... หลุดซอฟต์แวร์นี้ทำงานเป็นตัวแก้ไขแบบเรียกซ้ำ ซึ่งหมายความว่า AdGuard จะไม่สอบถาม Google หรือ Cloudflare อีกต่อไป แต่ Unbound จะไปสอบถามโดยตรงที่... เซิร์ฟเวอร์รูท DNSวิธีนี้ช่วยขจัดตัวกลางและเพิ่มอำนาจควบคุมข้อมูลของคุณให้มากขึ้น
เพื่อเพิ่มประสิทธิภาพของ Unbound ใน Docker ขอแนะนำให้ปรับบัฟเฟอร์รับและส่งบนโฮสต์โดยใช้คำสั่งต่อไปนี้ sysctl.confจึงช่วยหลีกเลี่ยงคำเตือนเรื่องประสิทธิภาพการทำงาน นอกจากนี้ การตรวจสอบว่า... DNSSEC ระบบทำงานอยู่ ทำให้มั่นใจได้ว่าการตอบสนองของ DNS จะไม่ถูกแก้ไขเปลี่ยนแปลงระหว่างทาง ซึ่งสามารถตรวจสอบได้ง่ายๆ ด้วยเครื่องมือต่างๆ เช่น คำสั่งดังกล่าว dig.
การตั้งค่าเครือข่ายและการควบคุมโดยผู้ปกครอง
เพื่อให้เกิดผลลัพธ์ที่น่าทึ่ง คุณต้องไปที่การตั้งค่าเราเตอร์ของคุณและเปลี่ยน... DNS หลัก โดยใช้ที่อยู่ IP ของเซิร์ฟเวอร์ AdGuard ของคุณ รายละเอียดที่สำคัญคือ คุณต้องกำหนดค่าเซิร์ฟเวอร์ชื่อ DHCP ด้วยตนเอง หากคุณปล่อยให้เราเตอร์ทำหน้าที่เป็นบริดจ์ คุณจะเห็นที่อยู่ IP เพียงที่อยู่เดียว (ของเราเตอร์) ในแผงควบคุม AdGuard และคุณจะไม่สามารถมองเห็นที่อยู่ IP อื่นๆ ได้ อุปกรณ์ที่แน่นอน กำลังดำเนินการตามคำขอทุกอย่าง
เมื่อลูกค้าปรากฏตัวทีละราย คุณก็สามารถเริ่มเล่นได้เลย การควบคุมผู้ปกครองAdGuard ช่วยให้คุณสร้างโปรไฟล์เฉพาะสำหรับสมาชิกแต่ละคนในครอบครัว เพื่อบล็อกบริการพนัน เนื้อหาสำหรับผู้ใหญ่ หรือแม้แต่โซเชียลมีเดียในช่วงเวลาที่กำหนด คุณยังสามารถใช้... การเขียน DNS ใหม่ เพื่อสร้างโดเมนภายในเครื่อง ทำให้คุณสามารถเข้าถึง NAS หรือระบบบ้านอัจฉริยะของคุณได้โดยการพิมพ์บางอย่าง เช่น mi-casa.local แทนที่จะต้องจำหมายเลข IP
รายการกรองและบำรุงรักษา
หัวใจสำคัญของระบบคือรายการบล็อก ในขณะที่ AdGuard ให้พื้นฐานที่แข็งแกร่ง การเพิ่มตัวกรองต่างๆ เช่น OISD หรือ สตีเวน แบล็ก มันช่วยปรับปรุงการป้องกันแอดแวร์และการเก็บข้อมูลอย่างมาก หากคุณสังเกตเห็นว่าเว็บไซต์ที่ถูกต้องตามกฎหมายใดๆ โหลดช้า ไม่ต้องกังวล คุณสามารถเพิ่มเว็บไซต์เหล่านั้นได้ กฎข้อยกเว้น ในส่วนการกรองแบบกำหนดเองโดยใช้ไวยากรณ์สัญลักษณ์ @ สองตัว
ในส่วนของการบำรุงรักษา การดำเนินการดังกล่าวมีความสำคัญอย่างยิ่ง สำเนาสำรอง ของโฟลเดอร์ config y workคุณสามารถทำให้กระบวนการนี้เป็นไปโดยอัตโนมัติได้ด้วยสคริปต์ Bash ง่ายๆ และงานที่กำหนดเวลาไว้ cron ซึ่งจะบีบอัดข้อมูลลงในไฟล์ tar.gz ทุกวัน จึงช่วยหลีกเลี่ยงการต้องตั้งค่าทุกอย่างใหม่ตั้งแต่ต้นหากฮาร์ดดิสก์ของเซิร์ฟเวอร์เกิดความเสียหาย
การมีระบบนิเวศที่ใช้ AdGuard Home และ Docker ช่วยให้คุณเปลี่ยนเครือข่ายภายในบ้านแบบเดิม ๆ ให้เป็นสภาพแวดล้อมที่ปลอดภัยและมีประสิทธิภาพได้ ตั้งแต่ความสามารถในการ... กรองโดเมนที่เป็นอันตราย ตั้งแต่ระดับทั่วโลกไปจนถึงความสามารถในการจัดการเครือข่ายอย่างละเอียดในแต่ละอุปกรณ์ ผู้ดูแลระบบสามารถควบคุมได้อย่างเต็มที่ ด้วยการผสานรวมเครื่องมือต่างๆ เช่น Unbound และโปรโตคอลการเข้ารหัส ทำให้เกิดความสมดุลที่ลงตัวระหว่าง... ความเร็วในการท่องเว็บและความเป็นส่วนตัว สมบูรณ์แบบ ขจัดความจำเป็นในการพึ่งพาเซิร์ฟเวอร์ DNS สาธารณะ และปกป้องความสมบูรณ์ของทุกการสืบค้นที่ทำขึ้นที่บ้าน





