Docker ile AdGuard Home Kurulumuna Dair Eksiksiz Kılavuz

Son Güncelleme: 4 Eylül 2026
  • Ev ağının tamamında reklamları ve izleyicileri engellemek için merkezi bir DNS sunucusunun uygulanması.
  • DoH ve DoT gibi şifrelenmiş DNS protokollerinin kullanımı yoluyla gizliliğin optimize edilmesi.
  • Kendi özyinelemeli çözümleyicinizi oluşturmak ve özerklik kazanmak için Unbound ile gelişmiş entegrasyon.
  • Küçükleri uygunsuz içeriklerden korumak için ayrıntılı müşteri yönetimi ve ebeveyn denetimi özellikleri.

Mavi aydınlatmalı modern ağ sunucusu, Docker'da bir DNS sunucusunun altyapısını temsil etmek için idealdir.

Ekranınızı istila eden reklamlardan ve şirketlerin çevrimiçi her hareketinizi takip etmesinden bıktıysanız, kendi DNS sunucunuzu kurmak nihai çözümdür. AdGuard Home, reklam ve kötü amaçlı yazılımlara karşı bir bariyer görevi gören, trafiği cihazlarınıza ulaşmadan önce filtreleyen ve evde gezinmeyi çok daha kolay hale getiren güçlü bir araç olarak sunulmaktadır.

En güzel yanı ise, Docker konteynerleri aracılığıyla çalıştırıldığında , zahmetli teknik karmaşıklıkları unutup, Synology NAS veya gelişmiş bir ASUS yönlendiriciden, AdGuard Home yüklü bir Raspberry Pi'ye veya Arch Linux yüklü bir Orange Pi'ye kadar neredeyse her türlü donanıma kurabilmemizdir. Her tarayıcıya uzantı yüklemeye gerek yok; bir kez yapılandırıldıktan sonra, değiştirilmesi imkansız olan akıllı TV'ler veya IoT cihazları da dahil olmak üzere tüm ağ otomatik olarak korunur.

Pi-hole ile reklamları engelleyin
İlgili makale:
Pi-hole ile Reklamları Engellemenin Eksiksiz Kılavuzu

Zemin hazırlığı: Gereksinimler ve sistem

Ağ düzeyinde DNS yapılandırmasını gösteren neon ışıklı modern kablosuz yönlendirici.

Her şeyin sorunsuz çalışması için Docker ve Docker Compose'un kurulu olması gerekiyor . Sıklıkla baş ağrısına neden olan kritik noktalardan biri de DNS tarafından kullanılan 53 numaralı porttur. Ubuntu veya Debian gibi dağıtımlarda, systemd-resolved servisi genellikle varsayılan olarak bu portu kullanır, bu nedenle AdGuard Home'un sorguların tam kontrolünü ele alabilmesi için bu portu devre dışı bırakmak çok önemlidir.

  Ön uç geliştirici kimdir ve ne yapar?

Konteyneri barındıran sunucunun statik bir IP adresine sahip olması çok önemlidir . Sunucunun IP adresi değişirse, tüm cihazlarınız internet erişimini kaybeder çünkü web adreslerini nereden sorgulayacaklarını bilemezler. Synology NAS kullanıyorsanız, her şeyi Konteyner Yöneticisi'nden yönetebilir , yapılandırma ve kalıcı veriler için özel klasörler oluşturabilir ve imajı güncellerken hiçbir şey kaybetmemenizi sağlayabilirsiniz.

Pi-hole sunucusu oluşturmak için kullanılan yaygın bir donanım olan elektronik devre kartının yakın çekim görüntüsü.
İlgili makale:
Docker ile Pi-hole kurulumuna dair eksiksiz rehber

Docker Compose kullanarak dağıtım

Üzerinde kilit simgesi ve "Güvenli" yazısı bulunan dizüstü bilgisayar, gizliliği ve reklam engellemeyi simgeliyor.

Servisi başlatmanın en temiz yolu, bir docker-compose.yml dosyası kullanmaktır . Bu dosyada, gerekli portları eşleştirmeniz gerekir: DNS (TCP ve UDP) için 53, yönetim arayüzü için 80, ilk kurulum sihirbazı için 3000 ve gelişmiş özellikler istiyorsanız DHCP servisi için 67 ve 68 numaralı portlar . Servisin durmamasını sağlamak için `restart: unless-stopped` yönergesini kullanmanız önerilir.

Konteyner çalışmaya başladıktan sonra, sunucunun IP adresini ve ardından 3000 portunu girmeniz yeterlidir. Sihirbaz oldukça sezgiseldir ve sizden tanımlamanızı isteyecektir. kullanıcı adı ve şifre Yönetici tarafından. Maksimum gizlilik arayanlar için bir püf noktası, yapılandırmak olabilir. DNS yukarı akışı şifrelenmiş, aşağıdaki gibi seçenekleri karşılaştırarak Google DNS ve Digi karşılaştırması veya Quad9, şu sözdizimini kullanarak: tls://dns.googleBu, internet sağlayıcınızın isteklerinizi gözetlemesini engeller.

ev laboratuvarı VLAN'ını güçlendirme
İlgili makale:
VLAN'larla ev laboratuvarınızı güçlendirme: eksiksiz bir ev güvenlik rehberi

Unbound ile gizliliği bir üst seviyeye taşıyoruz.

Karanlık mod ekranında Docker Compose yapılandırmasını temsil eden programlama kod satırları.

Üçüncü taraflara bağımlılığınızı ortadan kaldırmak istiyorsanız, AdGuard Home'u Unbound ile birleştirebilirsiniz . Bu yazılım, özyinelemeli bir çözümleyici olarak çalışır; yani AdGuard artık Google veya Cloudflare'ı sorgulamaz; bunun yerine Unbound doğrudan kök DNS sunucularına gider . Bu, bir aracıyı ortadan kaldırır ve verileriniz üzerindeki kontrolünüzü artırır.

  İnternet bağlantınızı hızlandırmak için yönlendiricinizin DNS ayarlarını nasıl değiştirebilirsiniz?

Docker'da Unbound'ı optimize etmek için, ana bilgisayarda alma ve gönderme arabelleklerini aşağıdaki yöntemlerle ayarlamanız önerilir: sysctl.confBu sayede performans uyarılarından kaçınılmış olur. Ayrıca, bunun doğrulanması hayati önem taşır. DNSSEC Bu özellik etkindir ve DNS yanıtlarının süreç içinde değiştirilmediğinden emin olunmasını sağlar; bu da komut satırı aracı gibi araçlarla kolayca kontrol edilebilir. dig.

Ağ ayarları ve ebeveyn kontrolleri

Bunun çalışması için, yönlendiricinizin ayarlarına gidip birincil DNS'yi AdGuard sunucunuzun IP adresine değiştirmeniz gerekir. Önemli bir ayrıntı, DHCP ad sunucusunu manuel olarak yapılandırmaktır; yönlendiricinin bağlantıyı yönetmesine izin verirseniz, AdGuard panelinde yalnızca bir IP adresi (yönlendiricinin adresi) görürsünüz ve hangi cihazın hangi isteği yaptığını anlayamazsınız .

Müşteriler tek tek göründükten sonra, onlarla etkileşim kurabilirsiniz. ebeveyn kontrolüAdGuard, her aile üyesi için özel profiller oluşturmanıza, kumar hizmetlerini, yetişkin içeriklerini veya hatta sosyal medyayı belirli zamanlarda engellemenize olanak tanır. Ayrıca şunları da kullanabilirsiniz: DNS yeniden yazmaları Yerel alan adları oluşturmak, NAS cihazınıza veya ev otomasyon sisteminize aşağıdaki gibi bir komut yazarak erişmenizi sağlar. mi-casa.local sayısal bir IP adresini hatırlamak yerine.

gelişmiş kendi sunucunuzda barındırılan VPN
İlgili makale:
Gelişmiş kendi sunucunuzda barındırılan VPN: Eksiksiz kılavuz ve gerçek seçenekler

Filtreleme ve bakım listeleri

Sistemin kalbi, engelleme listelerinde yatmaktadır. AdGuard sağlam bir temel sağlarken, OISD veya Steven Black gibi filtreler eklemek , reklam yazılımı korumasını ve telemetriyi önemli ölçüde geliştirir. Meşru bir web sitesinin yüklenmediğini fark ederseniz endişelenmeyin: özel filtreleme bölümünde çift @ sembolünü kullanarak bir istisna kuralı ekleyebilirsiniz.

  GitHub Sürüm Kontrolü: İşbirlikçi Geliştirme

Bakım konusunda, aşağıdaki işlemlerin gerçekleştirilmesi hayati önem taşımaktadır. yedek kopyalar klasörlerin config y workBunu basit bir Bash betiği ve zamanlanmış bir görevle otomatikleştirebilirsiniz. cron Bu işlem, verileri günlük olarak tar.gz dosyasına sıkıştırarak, sunucu diskinde bir arıza olması durumunda her şeyi sıfırdan yapılandırma ihtiyacını ortadan kaldırır.

AdGuard Home ve Docker tabanlı bir ekosisteme sahip olmak, geleneksel bir ev ağını güvenli ve verimli bir ortama dönüştürmenizi sağlar. Kötü amaçlı alan adlarını küresel olarak filtreleme yeteneğinden, ağı cihaz bazında ayrıntılı olarak yönetme yeteneğine kadar, yönetici tam kontrole sahiptir. Unbound gibi araçları ve şifreleme protokollerini entegre ederek, tarama hızı ve mutlak gizlilik arasında mükemmel bir denge sağlanır , genel DNS sunucularına olan bağımlılık ortadan kaldırılır ve ev içinde yapılan her sorgunun bütünlüğü korunur.

VPN sunucusu için şeffaf kasalı Raspberry Pi bilgisayar kartı
İlgili makale:
Raspberry Pi'de WireGuard ile VPN nasıl kurulur?