- Ev ağının tamamında reklamları ve izleyicileri engellemek için merkezi bir DNS sunucusunun uygulanması.
- DoH ve DoT gibi şifrelenmiş DNS protokollerinin kullanımı yoluyla gizliliğin optimize edilmesi.
- Kendi özyinelemeli çözümleyicinizi oluşturmak ve özerklik kazanmak için Unbound ile gelişmiş entegrasyon.
- Küçükleri uygunsuz içeriklerden korumak için ayrıntılı müşteri yönetimi ve ebeveyn denetimi özellikleri.
Ekranınızı istila eden reklamlardan ve şirketlerin çevrimiçi her hareketinizi takip etmesinden bıktıysanız, kendi DNS sunucunuzu kurmak nihai çözümdür. AdGuard Ana Sayfası Evde internette gezinmeyi kolaylaştırmak adına, reklamlara ve kötü amaçlı yazılımlara karşı bir duvar görevi gören, trafiği cihazlarınıza ulaşmadan önce filtreleyen güçlü bir araç olarak sunuluyor.
En iyi yanı da, onu çalıştırarak elde edebileceğiniz sonuçlar. Docker kapsayıcılarıSıkıcı teknik karmaşıklıkları unutuyoruz ve Synology NAS'tan veya gelişmiş bir ASUS yönlendiriciye kadar neredeyse her türlü donanım üzerinde çalıştırabiliyoruz. AdGuard Home yüklü Raspberry Pi veya Arch Linux yüklü bir Orange Pi. Her tarayıcıya uzantı yüklemeye gerek yok; bir kez yapılandırıldıktan sonra, Tüm ağ korunmaktadır. Akıllı TV'ler veya değiştirilmesi imkansız olan IoT cihazları da dahil olmak üzere, bu işlem otomatik olarak gerçekleşir.
Zemin hazırlığı: Gereksinimler ve sistem
Her şeyin sorunsuz çalışması için, onu yüklemeniz gerekiyor. Docker ve Docker ComposeSıklıkla baş ağrısına neden olan kritik noktalardan biri, DNS tarafından kullanılan 53 numaralı porttur. Ubuntu veya Debian gibi dağıtımlarda, bu servis sistem çözüldü Genellikle varsayılan olarak bu portu kullanır, bu nedenle AdGuard Home'un sorguların tam kontrolünü ele alabilmesi için devre dışı bırakılması şarttır.
Konteyneri barındırdığınız sunucunun aşağıdaki özelliklere sahip olması şarttır: Sabit IPSunucunun IP adresi değişirse, tüm cihazlarınız internet erişimini kaybeder çünkü web adreslerini nereden sorgulayacaklarını bilemezler. Synology NAS kullanıyorsanız, her şeyi oradan yönetebilirsiniz... Konteyner YöneticisiAyarlar ve kalıcı veriler için özel klasörler oluşturarak, imajı güncellerken hiçbir şey kaybetmemenizi sağlar.
Docker Compose kullanarak dağıtım
Hizmeti başlatmanın en temiz yolu bir dosya aracılığıyladır. liman işçisi-compose.ymlBu dosyada temel portları eşleştirmemiz gerekiyor: DNS için 53 (TCP ve UDP), yönetim arayüzü için 80, başlangıç sihirbazı için 3000 ve gelişmiş işlevler istiyorsak 67 ve 68 numaralı portlar. DHCP hizmetiHizmetin kesintiye uğramamasını sağlamak için yönergenin kullanılması önerilir. yeniden başlat: durdurulmadığı sürece.
Konteyner çalışmaya başladıktan sonra, sunucunun IP adresini ve ardından 3000 portunu girmeniz yeterlidir. Sihirbaz oldukça sezgiseldir ve sizden tanımlamanızı isteyecektir. kullanıcı adı ve şifre Yönetici tarafından. Maksimum gizlilik arayanlar için bir püf noktası, yapılandırmak olabilir. DNS yukarı akışı şifrelenmiş, aşağıdaki gibi seçenekleri karşılaştırarak Google DNS ve Digi karşılaştırması veya Quad9, şu sözdizimini kullanarak: tls://dns.googleBu, internet sağlayıcınızın isteklerinizi gözetlemesini engeller.
Unbound ile gizliliği bir üst seviyeye taşıyoruz.
Üçüncü taraflara bağımlılığınızı sona erdirmek istiyorsanız, AdGuard Home'u şunlarla birleştirebilirsiniz: bağsızBu yazılım özyinelemeli bir çözümleyici olarak çalışır; yani AdGuard artık Google veya Cloudflare'ı sorgulamayacak, Unbound doğrudan ilgili adrese gidecektir. DNS kök sunucularıBu, aracıları ortadan kaldırır ve verileriniz üzerindeki egemenliğinizi artırır.
Docker'da Unbound'ı optimize etmek için, ana bilgisayarda alma ve gönderme arabelleklerini aşağıdaki yöntemlerle ayarlamanız önerilir: sysctl.confBu sayede performans uyarılarından kaçınılmış olur. Ayrıca, bunun doğrulanması hayati önem taşır. DNSSEC Bu özellik etkindir ve DNS yanıtlarının süreç içinde değiştirilmediğinden emin olunmasını sağlar; bu da komut satırı aracı gibi araçlarla kolayca kontrol edilebilir. dig.
Ağ ayarları ve ebeveyn kontrolleri
Sihrin gerçekleşmesi için, yönlendiricinizin ayarlarına gidip şunu değiştirmeniz gerekiyor: Birincil DNS AdGuard sunucunuzun IP adresiyle. Önemli bir ayrıntı, DHCP ad sunucusunu manuel olarak yapılandırmaktır; yönlendiricinin köprü görevi görmesine izin verirseniz, AdGuard panelinde yalnızca bir IP adresi (yönlendiricinin IP adresi) görürsünüz ve diğer IP adreslerini göremezsiniz. tam olarak hangi cihaz Her talebi yerine getiriyor.
Müşteriler tek tek göründükten sonra, onlarla etkileşim kurabilirsiniz. ebeveyn kontrolüAdGuard, her aile üyesi için özel profiller oluşturmanıza, kumar hizmetlerini, yetişkin içeriklerini veya hatta sosyal medyayı belirli zamanlarda engellemenize olanak tanır. Ayrıca şunları da kullanabilirsiniz: DNS yeniden yazmaları Yerel alan adları oluşturmak, NAS cihazınıza veya ev otomasyon sisteminize aşağıdaki gibi bir komut yazarak erişmenizi sağlar. mi-casa.local sayısal bir IP adresini hatırlamak yerine.
Filtreleme ve bakım listeleri
Sistemin kalbi engelleme listeleridir. AdGuard sağlam bir temel sağlarken, filtreler eklemek gibi işlemler de sistemi daha da zenginleştirir. OISD veya Steven Black Reklam yazılımı korumasını ve telemetriyi önemli ölçüde iyileştirir. Herhangi bir meşru web sitesinin yüklenmediğini fark ederseniz endişelenmeyin: bir tane ekleyebilirsiniz. istisna kuralı Özel filtreleme bölümünde çift "@" sembolü sözdizimini kullanın.
Bakım konusunda, aşağıdaki işlemlerin gerçekleştirilmesi hayati önem taşımaktadır. yedek kopyalar klasörlerin config y workBunu basit bir Bash betiği ve zamanlanmış bir görevle otomatikleştirebilirsiniz. cron Bu işlem, verileri günlük olarak tar.gz dosyasına sıkıştırarak, sunucu diskinde bir arıza olması durumunda her şeyi sıfırdan yapılandırma ihtiyacını ortadan kaldırır.
AdGuard Home ve Docker tabanlı bir ekosisteme sahip olmak, geleneksel bir ev ağını güvenli ve verimli bir ortama dönüştürmenizi sağlar. Bu sayede, zararlı alan adlarını filtrele Küresel düzeyden, ağın cihaz bazında ayrıntılı olarak yönetilebilme yeteneğine kadar, tam kontrol yöneticinin elindedir. Unbound gibi araçların ve şifreleme protokollerinin entegrasyonuyla, mükemmel bir denge sağlanır. tarama hızı ve gizlilik Mutlak güvenlik sağlayarak, halka açık DNS sunucularına olan bağımlılığı ortadan kaldırır ve evde yapılan her sorgunun bütünlüğünü korur.





