- Pagpapatupad ng isang sentralisadong DNS server upang harangan ang mga advertising at tracker sa buong home network.
- Pag-optimize ng privacy sa pamamagitan ng paggamit ng mga naka-encrypt na DNS protocol tulad ng DoH at DoT.
- Advanced na integrasyon sa Unbound upang lumikha ng sarili mong recursive resolver at magkaroon ng awtonomiya.
- Detalyadong pamamahala ng customer at mga kontrol ng magulang upang protektahan ang mga menor de edad mula sa hindi naaangkop na nilalaman.
Kung sawa ka na sa mga ad na pumapasok sa iyong screen at mga kumpanyang sumusubaybay sa bawat galaw mo online, ang pag-set up ng sarili mong DNS server ang pinakamahusay na solusyon. Ang AdGuard Home ay inihaharap bilang isang makapangyarihang tool na nagsisilbing harang laban sa advertising at malware, sinasala ang trapiko bago pa man ito makarating sa iyong mga device, na ginagawang mas madali ang pag-browse sa bahay.
Ang pinakamagandang bahagi ay, sa pamamagitan ng pagpapatakbo nito sa mga Docker container , makakalimutan natin ang mga nakakapagod na teknikal na komplikasyon at mai-deploy ito sa halos anumang hardware, mula sa isang Synology NAS o isang advanced na ASUS router hanggang sa isang Raspberry Pi na may AdGuard Home o isang Orange Pi na may Arch Linux. Hindi na kailangang mag-install ng mga extension sa bawat browser; kapag na-configure na, awtomatikong protektado ang buong network , kabilang ang mga Smart TV o IoT device na imposibleng baguhin.
Paghahanda ng lupa: Mga Kinakailangan at Sistema
Para maging maayos ang lahat, kailangan mong naka-install ang Docker at Docker Compose . Ang isang kritikal na punto na kadalasang nagdudulot ng sakit ng ulo ay ang port 53, na ginagamit ng DNS. Sa mga distribusyon tulad ng Ubuntu o Debian, ang systemd-resolved service ay karaniwang sumasakop sa port na ito bilang default, kaya mahalagang i-disable ito upang makontrol ng AdGuard Home ang mga query.
Mahalaga na ang server na nagho-host ng container ay may static na IP address . Kung magbabago ang IP address ng server, mawawalan ng internet access ang lahat ng iyong device dahil hindi nila alam kung saan maghahanap ng mga web address. Kung gumagamit ka ng Synology NAS, maaari mong pamahalaan ang lahat mula sa Container Manager , na lumilikha ng mga partikular na folder para sa configuration at persistent data, na tinitiyak na wala kang mawawala kapag ina-update ang image.
Pag-deploy gamit ang Docker Compose
Ang pinakamalinis na paraan upang simulan ang serbisyo ay ang paggamit ng docker-compose.yml file . Sa file na ito, dapat mong i-map ang mga mahahalagang port: 53 para sa DNS (TCP at UDP), 80 para sa management interface, 3000 para sa initial setup wizard, at, kung gusto mo ng mga advanced na feature, mga port 67 at 68 para sa DHCP service . Upang matiyak na hindi hihinto ang serbisyo, inirerekomendang gamitin ang direktiba na `restart: unless-stopped`.
Kapag tumatakbo na ang container, ilagay lamang ang IP address ng server kasunod ang port 3000. Napaka-intuitive ng wizard at hihilingin sa iyo na tukuyin ang username at password mula sa administrator. Isang paraan para sa mga naghahanap ng pinakamataas na privacy ay ang pag-configure ng DNS upstream naka-encrypt, na naghahambing ng mga opsyon tulad ng Google DNS laban sa Digi o Quad9, gamit ang syntax tulad ng tls://dns.googlePinipigilan nito ang iyong internet provider na maniktik sa iyong mga kahilingan.
Itaas ang antas ng privacy gamit ang Unbound
Kung gusto mong tumigil sa pag-asa sa mga ikatlong partido, maaari mong pagsamahin ang AdGuard Home at Unbound . Gumagana ang software na ito bilang isang recursive resolver, ibig sabihin ay hindi na magtatanong ang AdGuard sa Google o Cloudflare; sa halip, direktang mapupunta ang Unbound sa mga root DNS server . Inaalis nito ang isang tagapamagitan at pinapataas ang iyong kontrol sa iyong data.
Para ma-optimize ang Unbound sa Docker, inirerekomendang isaayos ang mga receive at send buffer sa host gamit ang sysctl.confsa gayon ay naiiwasan ang mga babala sa pagganap. Bukod pa rito, mahalagang patunayan na DNSSEC ay aktibo, tinitiyak na ang mga tugon ng DNS ay hindi napakialaman habang ginagawa, isang bagay na madaling masuri gamit ang mga tool tulad ng command dig.
Mga setting ng network at mga kontrol ng magulang
Para gumana ito, kailangan mong pumunta sa mga setting ng iyong router at baguhin ang pangunahing DNS sa IP address ng iyong AdGuard server. Isang mahalagang detalye ang manu-manong pag-configure ng DHCP name server; kung hahayaan mong ang router ang humawak ng koneksyon, ipapakita lamang ng AdGuard panel ang isang IP address (ang sa router) at hindi mo matutukoy ang eksaktong device na gumagawa ng bawat kahilingan.
Kapag isa-isa nang lumitaw ang mga kostumer, maaari ka nang maglaro gamit ang kontrol ng magulangBinibigyang-daan ka ng AdGuard na lumikha ng mga partikular na profile para sa bawat miyembro ng pamilya, na hinaharangan ang mga serbisyo sa pagsusugal, nilalamang pang-adulto, o maging ang social media sa mga partikular na oras. Maaari mo ring gamitin ang Mga muling pagsusulat ng DNS para gumawa ng mga lokal na domain, na magbibigay-daan sa iyong ma-access ang iyong NAS o home automation system sa pamamagitan ng pag-type ng isang bagay tulad ng mi-casa.local sa halip na tandaan ang isang numerical IP address.
Mga listahan ng pag-filter at pagpapanatili
Ang puso ng sistema ay nasa mga blocklist nito. Bagama't nagbibigay ang AdGuard ng matibay na pundasyon, ang pagdaragdag ng mga filter tulad ng OISD o Steven Black ay lubos na nagpapabuti sa proteksyon ng adware at telemetry. Kung mapapansin mong hindi naglo-load ang isang lehitimong website, huwag mag-alala: maaari kang magdagdag ng exception rule sa custom filtering section gamit ang double @ symbol.
Tungkol sa pagpapanatili, mahalagang isagawa ang backup na mga kopya ng mga folder config y workMaaari mo itong i-automate gamit ang isang simpleng Bash script at isang naka-iskedyul na gawain sa cron na nagko-compress ng data sa isang tar.gz file araw-araw, sa gayon ay naiiwasan ang pag-configure ng lahat mula sa simula kung sakaling masira ang server disk.
Ang pagkakaroon ng ecosystem na nakabatay sa AdGuard Home at Docker ay nagbibigay-daan sa iyong baguhin ang isang kumbensyonal na home network tungo sa isang ligtas at mahusay na kapaligiran. Mula sa kakayahang mag-filter ng mga malisyosong domain sa buong mundo hanggang sa kakayahang pamahalaan ang network nang detalyado sa bawat device, ang administrator ay may kumpletong kontrol. Sa pamamagitan ng pagsasama ng mga tool tulad ng Unbound at mga protocol ng encryption, nakakamit ang perpektong balanse sa pagitan ng bilis ng pag-browse at ganap na privacy, na inaalis ang pag-asa sa mga pampublikong DNS server at pinoprotektahan ang integridad ng bawat query na ginawa sa loob ng bahay.





