- Ev ağının tamamında reklamları ve izleyicileri engellemek için merkezi bir DNS sunucusunun uygulanması.
- DoH ve DoT gibi şifrelenmiş DNS protokollerinin kullanımı yoluyla gizliliğin optimize edilmesi.
- Kendi özyinelemeli çözümleyicinizi oluşturmak ve özerklik kazanmak için Unbound ile gelişmiş entegrasyon.
- Küçükleri uygunsuz içeriklerden korumak için ayrıntılı müşteri yönetimi ve ebeveyn denetimi özellikleri.
Ekranınızı istila eden reklamlardan ve şirketlerin çevrimiçi her hareketinizi takip etmesinden bıktıysanız, kendi DNS sunucunuzu kurmak nihai çözümdür. AdGuard Home, reklam ve kötü amaçlı yazılımlara karşı bir bariyer görevi gören, trafiği cihazlarınıza ulaşmadan önce filtreleyen ve evde gezinmeyi çok daha kolay hale getiren güçlü bir araç olarak sunulmaktadır.
En güzel yanı ise, Docker konteynerleri aracılığıyla çalıştırıldığında , zahmetli teknik karmaşıklıkları unutup, Synology NAS veya gelişmiş bir ASUS yönlendiriciden, AdGuard Home yüklü bir Raspberry Pi'ye veya Arch Linux yüklü bir Orange Pi'ye kadar neredeyse her türlü donanıma kurabilmemizdir. Her tarayıcıya uzantı yüklemeye gerek yok; bir kez yapılandırıldıktan sonra, değiştirilmesi imkansız olan akıllı TV'ler veya IoT cihazları da dahil olmak üzere tüm ağ otomatik olarak korunur.
Zemin hazırlığı: Gereksinimler ve sistem
Her şeyin sorunsuz çalışması için Docker ve Docker Compose'un kurulu olması gerekiyor . Sıklıkla baş ağrısına neden olan kritik noktalardan biri de DNS tarafından kullanılan 53 numaralı porttur. Ubuntu veya Debian gibi dağıtımlarda, systemd-resolved servisi genellikle varsayılan olarak bu portu kullanır, bu nedenle AdGuard Home'un sorguların tam kontrolünü ele alabilmesi için bu portu devre dışı bırakmak çok önemlidir.
Konteyneri barındıran sunucunun statik bir IP adresine sahip olması çok önemlidir . Sunucunun IP adresi değişirse, tüm cihazlarınız internet erişimini kaybeder çünkü web adreslerini nereden sorgulayacaklarını bilemezler. Synology NAS kullanıyorsanız, her şeyi Konteyner Yöneticisi'nden yönetebilir , yapılandırma ve kalıcı veriler için özel klasörler oluşturabilir ve imajı güncellerken hiçbir şey kaybetmemenizi sağlayabilirsiniz.
Docker Compose kullanarak dağıtım
Servisi başlatmanın en temiz yolu, bir docker-compose.yml dosyası kullanmaktır . Bu dosyada, gerekli portları eşleştirmeniz gerekir: DNS (TCP ve UDP) için 53, yönetim arayüzü için 80, ilk kurulum sihirbazı için 3000 ve gelişmiş özellikler istiyorsanız DHCP servisi için 67 ve 68 numaralı portlar . Servisin durmamasını sağlamak için `restart: unless-stopped` yönergesini kullanmanız önerilir.
Konteyner çalışmaya başladıktan sonra, sunucunun IP adresini ve ardından 3000 portunu girmeniz yeterlidir. Sihirbaz oldukça sezgiseldir ve sizden tanımlamanızı isteyecektir. kullanıcı adı ve şifre Yönetici tarafından. Maksimum gizlilik arayanlar için bir püf noktası, yapılandırmak olabilir. DNS yukarı akışı şifrelenmiş, aşağıdaki gibi seçenekleri karşılaştırarak Google DNS ve Digi karşılaştırması veya Quad9, şu sözdizimini kullanarak: tls://dns.googleBu, internet sağlayıcınızın isteklerinizi gözetlemesini engeller.
Unbound ile gizliliği bir üst seviyeye taşıyoruz.
Üçüncü taraflara bağımlılığınızı ortadan kaldırmak istiyorsanız, AdGuard Home'u Unbound ile birleştirebilirsiniz . Bu yazılım, özyinelemeli bir çözümleyici olarak çalışır; yani AdGuard artık Google veya Cloudflare'ı sorgulamaz; bunun yerine Unbound doğrudan kök DNS sunucularına gider . Bu, bir aracıyı ortadan kaldırır ve verileriniz üzerindeki kontrolünüzü artırır.
Docker'da Unbound'ı optimize etmek için, ana bilgisayarda alma ve gönderme arabelleklerini aşağıdaki yöntemlerle ayarlamanız önerilir: sysctl.confBu sayede performans uyarılarından kaçınılmış olur. Ayrıca, bunun doğrulanması hayati önem taşır. DNSSEC Bu özellik etkindir ve DNS yanıtlarının süreç içinde değiştirilmediğinden emin olunmasını sağlar; bu da komut satırı aracı gibi araçlarla kolayca kontrol edilebilir. dig.
Ağ ayarları ve ebeveyn kontrolleri
Bunun çalışması için, yönlendiricinizin ayarlarına gidip birincil DNS'yi AdGuard sunucunuzun IP adresine değiştirmeniz gerekir. Önemli bir ayrıntı, DHCP ad sunucusunu manuel olarak yapılandırmaktır; yönlendiricinin bağlantıyı yönetmesine izin verirseniz, AdGuard panelinde yalnızca bir IP adresi (yönlendiricinin adresi) görürsünüz ve hangi cihazın hangi isteği yaptığını anlayamazsınız .
Müşteriler tek tek göründükten sonra, onlarla etkileşim kurabilirsiniz. ebeveyn kontrolüAdGuard, her aile üyesi için özel profiller oluşturmanıza, kumar hizmetlerini, yetişkin içeriklerini veya hatta sosyal medyayı belirli zamanlarda engellemenize olanak tanır. Ayrıca şunları da kullanabilirsiniz: DNS yeniden yazmaları Yerel alan adları oluşturmak, NAS cihazınıza veya ev otomasyon sisteminize aşağıdaki gibi bir komut yazarak erişmenizi sağlar. mi-casa.local sayısal bir IP adresini hatırlamak yerine.
Filtreleme ve bakım listeleri
Sistemin kalbi, engelleme listelerinde yatmaktadır. AdGuard sağlam bir temel sağlarken, OISD veya Steven Black gibi filtreler eklemek , reklam yazılımı korumasını ve telemetriyi önemli ölçüde geliştirir. Meşru bir web sitesinin yüklenmediğini fark ederseniz endişelenmeyin: özel filtreleme bölümünde çift @ sembolünü kullanarak bir istisna kuralı ekleyebilirsiniz.
Bakım konusunda, aşağıdaki işlemlerin gerçekleştirilmesi hayati önem taşımaktadır. yedek kopyalar klasörlerin config y workBunu basit bir Bash betiği ve zamanlanmış bir görevle otomatikleştirebilirsiniz. cron Bu işlem, verileri günlük olarak tar.gz dosyasına sıkıştırarak, sunucu diskinde bir arıza olması durumunda her şeyi sıfırdan yapılandırma ihtiyacını ortadan kaldırır.
AdGuard Home ve Docker tabanlı bir ekosisteme sahip olmak, geleneksel bir ev ağını güvenli ve verimli bir ortama dönüştürmenizi sağlar. Kötü amaçlı alan adlarını küresel olarak filtreleme yeteneğinden, ağı cihaz bazında ayrıntılı olarak yönetme yeteneğine kadar, yönetici tam kontrole sahiptir. Unbound gibi araçları ve şifreleme protokollerini entegre ederek, tarama hızı ve mutlak gizlilik arasında mükemmel bir denge sağlanır , genel DNS sunucularına olan bağımlılık ortadan kaldırılır ve ev içinde yapılan her sorgunun bütünlüğü korunur.





