คู่มือฉบับสมบูรณ์สำหรับการตั้งค่า AdGuard Home ด้วย Docker

การปรับปรุงครั้งล่าสุด: 4 2026 กันยายน
  • การติดตั้งเซิร์ฟเวอร์ DNS แบบรวมศูนย์เพื่อบล็อกโฆษณาและตัวติดตามต่างๆ ทั่วทั้งเครือข่ายภายในบ้าน
  • การเพิ่มประสิทธิภาพความเป็นส่วนตัวโดยใช้โปรโตคอล DNS ที่เข้ารหัส เช่น DoH และ DoT
  • การผสานรวมขั้นสูงกับ Unbound เพื่อสร้างตัวแก้ไขแบบเรียกซ้ำของคุณเองและเพิ่มอิสระในการทำงาน
  • ระบบจัดการลูกค้าอย่างละเอียดและระบบควบคุมโดยผู้ปกครองเพื่อปกป้องเยาวชนจากเนื้อหาที่ไม่เหมาะสม

เซิร์ฟเวอร์เครือข่ายสมัยใหม่พร้อมไฟสีฟ้า เหมาะอย่างยิ่งสำหรับการแสดงโครงสร้างพื้นฐานของเซิร์ฟเวอร์ DNS ใน Docker

หากคุณเบื่อหน่ายกับโฆษณาที่รบกวนหน้าจอและบริษัทต่างๆ ที่คอยติดตามทุกการเคลื่อนไหวของคุณบนโลกออนไลน์ การตั้งค่าเซิร์ฟเวอร์ DNS ของคุณเองคือทางออกที่ดีที่สุด หน้าแรก AdGuard มันถูกนำเสนอว่าเป็นเครื่องมือทรงพลังที่ทำหน้าที่เป็นกำแพงป้องกันโฆษณาและมัลแวร์ โดยกรองข้อมูลก่อนที่จะเข้าถึงอุปกรณ์ของคุณ ซึ่งเป็นเรื่องที่ช่วยลดความกังวลได้มากสำหรับการท่องเว็บที่บ้าน

ส่วนที่ดีที่สุดคือ การดำเนินการผ่านกระบวนการนี้ คอนเทนเนอร์นักเทียบท่าเราลืมเรื่องความยุ่งยากทางเทคนิคไปได้เลย และสามารถใช้งานได้กับฮาร์ดแวร์เกือบทุกชนิด ตั้งแต่ Synology NAS หรือเราเตอร์ ASUS ขั้นสูง ไปจนถึง... Raspberry Pi พร้อม AdGuard Home หรือ Orange Pi ที่ใช้ Arch Linux ก็ได้ ไม่จำเป็นต้องติดตั้งส่วนขยายในแต่ละเบราว์เซอร์ เมื่อตั้งค่าเสร็จแล้ว เครือข่ายทั้งหมดได้รับการปกป้อง โดยอัตโนมัติ รวมถึงสมาร์ททีวีหรืออุปกรณ์ IoT ที่ไม่สามารถแก้ไขได้ด้วย

บล็อกโฆษณาด้วย Pi-hole
บทความที่เกี่ยวข้อง:
คู่มือฉบับสมบูรณ์สำหรับการบล็อกโฆษณาด้วย Pi-hole

การเตรียมความพร้อม: ข้อกำหนดและระบบ

เราเตอร์ไร้สายรุ่นใหม่ที่มีไฟนีออน แสดงถึงการกำหนดค่า DNS ระดับเครือข่าย

เพื่อให้ทุกอย่างทำงานได้อย่างราบรื่น คุณจำเป็นต้องติดตั้งโปรแกรมนี้ Docker และ Docker Composeจุดสำคัญจุดหนึ่งที่มักสร้างปัญหาคือพอร์ต 53 ซึ่งใช้โดย DNS ในระบบปฏิบัติการอย่าง Ubuntu หรือ Debian บริการดังกล่าว systemd- แก้ไข โดยปกติแล้วพอร์ตดังกล่าวจะถูกใช้งานโดยค่าเริ่มต้น ดังนั้นจึงจำเป็นต้องปิดใช้งานพอร์ตนั้น เพื่อให้ AdGuard Home สามารถควบคุมการค้นหาได้อย่างเต็มที่

  นักพัฒนา Front-end คืออะไร และพวกเขาทำอะไร?

สิ่งสำคัญคือเซิร์ฟเวอร์ที่คุณใช้โฮสต์คอนเทนเนอร์ต้องมี IP คงที่หากที่อยู่ IP ของเซิร์ฟเวอร์เปลี่ยนแปลง อุปกรณ์ทั้งหมดของคุณจะสูญเสียการเข้าถึงอินเทอร์เน็ต เนื่องจากอุปกรณ์เหล่านั้นจะไม่ทราบว่าจะค้นหาที่อยู่เว็บจากที่ใด หากคุณใช้ Synology NAS คุณสามารถจัดการทุกอย่างได้จาก... ผู้จัดการคอนเทนเนอร์การสร้างโฟลเดอร์เฉพาะสำหรับค่าการตั้งค่าและข้อมูลถาวร ช่วยให้มั่นใจได้ว่าคุณจะไม่สูญเสียข้อมูลใดๆ เมื่ออัปเดตอิมเมจ

ภาพระยะใกล้ของแผงวงจรไฟฟ้า ซึ่งเป็นชิ้นส่วนฮาร์ดแวร์ทั่วไปสำหรับการประกอบเซิร์ฟเวอร์ Pi-hole
บทความที่เกี่ยวข้อง:
คู่มือฉบับสมบูรณ์สำหรับการติดตั้ง Pi-hole ด้วย Docker

การติดตั้งใช้งานโดยใช้ Docker Compose

แล็ปท็อปที่มีไอคอนรูปแม่กุญแจและคำว่า "ปลอดภัย" ซึ่งสื่อถึงความเป็นส่วนตัวและการบล็อกโฆษณา

วิธีที่สะอาดที่สุดในการเริ่มต้นบริการคือการใช้ไฟล์ นักเทียบท่า-compose.ymlในไฟล์นี้ เราต้องกำหนดพอร์ตที่สำคัญ ได้แก่ พอร์ต 53 สำหรับ DNS (TCP และ UDP), พอร์ต 80 สำหรับอินเทอร์เฟซการดูแลระบบ, พอร์ต 3000 สำหรับวิซาร์ดเริ่มต้น และหากต้องการฟังก์ชันขั้นสูง ก็ต้องใช้พอร์ต 67 และ 68 ด้วย บริการ DHCPเพื่อให้มั่นใจว่าบริการจะไม่หยุดชะงัก ขอแนะนำให้ใช้คำสั่งดังกล่าว รีสตาร์ท: เว้นแต่จะหยุด.

เมื่อคอนเทนเนอร์ทำงานแล้ว เพียงป้อนที่อยู่ IP ของเซิร์ฟเวอร์ตามด้วยพอร์ต 3000 ตัวช่วยสร้างนั้นใช้งานง่ายมากและจะขอให้คุณกำหนดค่าต่างๆ ชื่อผู้ใช้และรหัสผ่าน จากผู้ดูแลระบบ เคล็ดลับสำหรับผู้ที่ต้องการความเป็นส่วนตัวสูงสุดคือการกำหนดค่า DNS ต้นทาง เข้ารหัสแล้ว เปรียบเทียบตัวเลือกต่างๆ เช่น Google DNS เทียบกับ Digi หรือ Quad9 โดยใช้ไวยากรณ์ดังนี้ tls://dns.googleวิธีนี้จะป้องกันไม่ให้ผู้ให้บริการอินเทอร์เน็ตของคุณสอดแนมคำขอของคุณ

การเสริมความแข็งแกร่งให้กับ VLAN โฮมแล็บ
บทความที่เกี่ยวข้อง:
การเสริมความปลอดภัยให้กับโฮมแล็บด้วย VLAN: คู่มือฉบับสมบูรณ์ด้านความปลอดภัยภายในบ้าน

ยกระดับความเป็นส่วนตัวไปอีกขั้นด้วย Unbound

บรรทัดของโค้ดโปรแกรมบนหน้าจอโหมดมืด แสดงถึงการตั้งค่า Docker Compose

หากคุณต้องการเลิกพึ่งพาบุคคลที่สาม คุณสามารถผสานรวม AdGuard Home กับ... หลุดซอฟต์แวร์นี้ทำงานเป็นตัวแก้ไขแบบเรียกซ้ำ ซึ่งหมายความว่า AdGuard จะไม่สอบถาม Google หรือ Cloudflare อีกต่อไป แต่ Unbound จะไปสอบถามโดยตรงที่... เซิร์ฟเวอร์รูท DNSวิธีนี้ช่วยขจัดตัวกลางและเพิ่มอำนาจควบคุมข้อมูลของคุณให้มากขึ้น

  วิธีเปลี่ยนการตั้งค่า DNS ของเราเตอร์เพื่อเพิ่มความเร็วในการเชื่อมต่ออินเทอร์เน็ต

เพื่อเพิ่มประสิทธิภาพของ Unbound ใน Docker ขอแนะนำให้ปรับบัฟเฟอร์รับและส่งบนโฮสต์โดยใช้คำสั่งต่อไปนี้ sysctl.confจึงช่วยหลีกเลี่ยงคำเตือนเรื่องประสิทธิภาพการทำงาน นอกจากนี้ การตรวจสอบว่า... DNSSEC ระบบทำงานอยู่ ทำให้มั่นใจได้ว่าการตอบสนองของ DNS จะไม่ถูกแก้ไขเปลี่ยนแปลงระหว่างทาง ซึ่งสามารถตรวจสอบได้ง่ายๆ ด้วยเครื่องมือต่างๆ เช่น คำสั่งดังกล่าว dig.

การตั้งค่าเครือข่ายและการควบคุมโดยผู้ปกครอง

เพื่อให้เกิดผลลัพธ์ที่น่าทึ่ง คุณต้องไปที่การตั้งค่าเราเตอร์ของคุณและเปลี่ยน... DNS หลัก โดยใช้ที่อยู่ IP ของเซิร์ฟเวอร์ AdGuard ของคุณ รายละเอียดที่สำคัญคือ คุณต้องกำหนดค่าเซิร์ฟเวอร์ชื่อ DHCP ด้วยตนเอง หากคุณปล่อยให้เราเตอร์ทำหน้าที่เป็นบริดจ์ คุณจะเห็นที่อยู่ IP เพียงที่อยู่เดียว (ของเราเตอร์) ในแผงควบคุม AdGuard และคุณจะไม่สามารถมองเห็นที่อยู่ IP อื่นๆ ได้ อุปกรณ์ที่แน่นอน กำลังดำเนินการตามคำขอทุกอย่าง

เมื่อลูกค้าปรากฏตัวทีละราย คุณก็สามารถเริ่มเล่นได้เลย การควบคุมผู้ปกครองAdGuard ช่วยให้คุณสร้างโปรไฟล์เฉพาะสำหรับสมาชิกแต่ละคนในครอบครัว เพื่อบล็อกบริการพนัน เนื้อหาสำหรับผู้ใหญ่ หรือแม้แต่โซเชียลมีเดียในช่วงเวลาที่กำหนด คุณยังสามารถใช้... การเขียน DNS ใหม่ เพื่อสร้างโดเมนภายในเครื่อง ทำให้คุณสามารถเข้าถึง NAS หรือระบบบ้านอัจฉริยะของคุณได้โดยการพิมพ์บางอย่าง เช่น mi-casa.local แทนที่จะต้องจำหมายเลข IP

VPN แบบติดตั้งเองขั้นสูง
บทความที่เกี่ยวข้อง:
VPN แบบติดตั้งเองขั้นสูง: คู่มือฉบับสมบูรณ์และตัวเลือกจริง

รายการกรองและบำรุงรักษา

หัวใจสำคัญของระบบคือรายการบล็อก ในขณะที่ AdGuard ให้พื้นฐานที่แข็งแกร่ง การเพิ่มตัวกรองต่างๆ เช่น OISD หรือ สตีเวน แบล็ก มันช่วยปรับปรุงการป้องกันแอดแวร์และการเก็บข้อมูลอย่างมาก หากคุณสังเกตเห็นว่าเว็บไซต์ที่ถูกต้องตามกฎหมายใดๆ โหลดช้า ไม่ต้องกังวล คุณสามารถเพิ่มเว็บไซต์เหล่านั้นได้ กฎข้อยกเว้น ในส่วนการกรองแบบกำหนดเองโดยใช้ไวยากรณ์สัญลักษณ์ @ สองตัว

  การควบคุมเวอร์ชัน GitHub: การพัฒนาแบบร่วมมือกัน

ในส่วนของการบำรุงรักษา การดำเนินการดังกล่าวมีความสำคัญอย่างยิ่ง สำเนาสำรอง ของโฟลเดอร์ config y workคุณสามารถทำให้กระบวนการนี้เป็นไปโดยอัตโนมัติได้ด้วยสคริปต์ Bash ง่ายๆ และงานที่กำหนดเวลาไว้ cron ซึ่งจะบีบอัดข้อมูลลงในไฟล์ tar.gz ทุกวัน จึงช่วยหลีกเลี่ยงการต้องตั้งค่าทุกอย่างใหม่ตั้งแต่ต้นหากฮาร์ดดิสก์ของเซิร์ฟเวอร์เกิดความเสียหาย

การมีระบบนิเวศที่ใช้ AdGuard Home และ Docker ช่วยให้คุณเปลี่ยนเครือข่ายภายในบ้านแบบเดิม ๆ ให้เป็นสภาพแวดล้อมที่ปลอดภัยและมีประสิทธิภาพได้ ตั้งแต่ความสามารถในการ... กรองโดเมนที่เป็นอันตราย ตั้งแต่ระดับทั่วโลกไปจนถึงความสามารถในการจัดการเครือข่ายอย่างละเอียดในแต่ละอุปกรณ์ ผู้ดูแลระบบสามารถควบคุมได้อย่างเต็มที่ ด้วยการผสานรวมเครื่องมือต่างๆ เช่น Unbound และโปรโตคอลการเข้ารหัส ทำให้เกิดความสมดุลที่ลงตัวระหว่าง... ความเร็วในการท่องเว็บและความเป็นส่วนตัว สมบูรณ์แบบ ขจัดความจำเป็นในการพึ่งพาเซิร์ฟเวอร์ DNS สาธารณะ และปกป้องความสมบูรณ์ของทุกการสืบค้นที่ทำขึ้นที่บ้าน

บอร์ดคอมพิวเตอร์ Raspberry Pi ในเคสใสสำหรับใช้เป็นเซิร์ฟเวอร์ VPN
บทความที่เกี่ยวข้อง:
วิธีการตั้งค่า VPN ด้วย WireGuard บน Raspberry Pi