- Впровадження централізованого DNS-сервера для блокування реклами та трекерів по всій домашній мережі.
- Оптимізація конфіденційності за допомогою використання зашифрованих протоколів DNS, таких як DoH та DoT.
- Розширена інтеграція з Unbound для створення власного рекурсивного резольвера та отримання автономії.
- Детальне управління клієнтами та батьківський контроль для захисту неповнолітніх від неприйнятного контенту.
Якщо вам набридла реклама, що заполонила ваш екран, і компанії, які відстежують кожен ваш крок в Інтернеті, налаштування власного DNS-сервера – найкраще рішення. AdGuard Home представлений як потужний інструмент, що діє як бар’єр проти реклами та шкідливого програмного забезпечення, фільтруючи трафік ще до того, як він досягне ваших пристроїв, що значно спрощує перегляд веб-сторінок вдома.
Найкраще те, що, запускаючи його через контейнери Docker , ми можемо забути про виснажливі технічні складнощі та розгорнути його практично на будь-якому обладнанні, від Synology NAS або просунутого маршрутизатора ASUS до Raspberry Pi з AdGuard Home або Orange Pi з Arch Linux. Немає потреби встановлювати розширення в кожному браузері; після налаштування вся мережа автоматично захищається, включаючи ті Smart TV або пристрої Інтернету речей, які неможливо змінити.
Підготовка ґрунту: Вимоги та система

Для безперебійної роботи потрібно встановити Docker та Docker Compose . Одним із критичних моментів, який часто викликає головний біль, є порт 53, який використовується DNS. У дистрибутивах, таких як Ubuntu або Debian, служба systemd-resolved зазвичай займає цей порт за замовчуванням, тому її важливо вимкнути, щоб AdGuard Home міг повністю контролювати запити.
Вкрай важливо, щоб сервер, на якому розміщено контейнер, мав статичну IP-адресу . Якщо IP-адреса сервера зміниться, усі ваші пристрої втратять доступ до Інтернету, оскільки вони не знатимуть, де запитувати веб-адреси. Якщо ви використовуєте Synology NAS, ви можете керувати всіма функціями з Container Manager , створюючи спеціальні папки для конфігурації та постійних даних, гарантуючи, що ви нічого не втратите під час оновлення образу.
Розгортання за допомогою Docker Compose

Найчистіший спосіб запустити службу – це використовувати файл docker-compose.yml . У цьому файлі потрібно зіставити основні порти: 53 для DNS (TCP та UDP), 80 для інтерфейсу керування, 3000 для майстра початкового налаштування та, якщо вам потрібні розширені функції, порти 67 та 68 для служби DHCP . Щоб служба не зупинилася, рекомендується використовувати директиву `restart: unless-stopped`.
Після запуску контейнера просто введіть IP-адресу сервера, а потім порт 3000. Майстер дуже інтуїтивно зрозумілий і попросить вас визначити ім'я користувача та пароль від адміністратора. Хитрощі для тих, хто прагне максимальної конфіденційності, полягають у налаштуванні Вихідний DNS зашифровано, порівнюючи такі варіанти, як DNS Google проти Digi або Quad9, використовуючи синтаксис на кшталт tls://dns.googleЦе запобігає шпигунству вашого інтернет-провайдера за вашими запитами.
Виводимо конфіденційність на новий рівень з Unbound

Якщо ви хочете перестати покладатися на сторонні сервіси, ви можете поєднати AdGuard Home з Unbound . Це програмне забезпечення працює як рекурсивний резолвер, тобто AdGuard більше не запитуватиме Google або Cloudflare; натомість Unbound звертатиметься безпосередньо до кореневих DNS-серверів . Це усуває посередника та збільшує ваш контроль над вашими даними.
Для оптимізації Unbound в Docker рекомендується налаштувати буфери отримання та відправлення на хості за допомогою sysctl.confтаким чином уникаючи попереджень про продуктивність. Крім того, вкрай важливо перевірити, що DNSSEC активний, що гарантує, що відповіді DNS не були підроблені під час передачі, що можна легко перевірити за допомогою таких інструментів, як команда dig.
Налаштування мережі та батьківський контроль
Щоб це спрацювало, вам потрібно перейти до налаштувань вашого маршрутизатора та змінити основний DNS на IP-адресу вашого сервера AdGuard. Важливою деталлю є ручне налаштування сервера імен DHCP; якщо ви дозволите маршрутизатору керувати підключенням, панель AdGuard відображатиме лише одну IP-адресу (маршрутизатора), і ви не зможете ідентифікувати точний пристрій, який надсилає кожен запит.
Як тільки клієнти з'являться окремо, ви можете погратися з Батьківський контрольAdGuard дозволяє створювати окремі профілі для кожного члена родини, блокуючи ігрові сервіси, контент для дорослих або навіть соціальні мережі у певний час. Ви також можете використовувати Перезаписи DNS створювати локальні домени, що дозволить вам отримати доступ до вашого NAS або системи домашньої автоматизації, ввівши щось на кшталт mi-casa.local замість того, щоб запам'ятовувати числову IP-адресу.
Фільтрація та списки обслуговування
Серце системи лежить у її блок-листах. Хоча AdGuard забезпечує міцну основу, додавання фільтрів, таких як OISD або Steven Black, значно покращує захист від рекламного ПЗ та телеметрію. Якщо ви помітили, що легітимний веб-сайт не завантажується, не хвилюйтеся: ви можете додати правило винятку в розділі налаштування фільтрації за допомогою подвійного символу @.
Щодо технічного обслуговування, вкрай важливо проводити резервні копії папок config y workВи можете автоматизувати це за допомогою простого Bash-скрипта та запланованого завдання в крон який щодня стискає дані у файл tar.gz, що дозволяє уникнути необхідності налаштовувати все з нуля у разі збою диска сервера.
Наявність екосистеми на основі AdGuard Home та Docker дозволяє перетворити звичайну домашню мережу на безпечне та ефективне середовище. Адміністратор має повний контроль, від можливості фільтрувати шкідливі домени по всьому світу до можливості детально керувати мережею для кожного пристрою окремо. Інтегруючи такі інструменти, як Unbound та протоколи шифрування, досягається ідеальний баланс між швидкістю перегляду та абсолютною конфіденційністю, усуваючи залежність від публічних DNS-серверів та захищаючи цілісність кожного запиту, зробленого вдома.

