Hướng dẫn đầy đủ về cách thiết lập AdGuard Home với Docker

Cập nhật lần cuối: 4 tháng 9 của 2026
  • Triển khai máy chủ DNS tập trung để chặn quảng cáo và trình theo dõi trên toàn bộ mạng gia đình.
  • Tối ưu hóa quyền riêng tư thông qua việc sử dụng các giao thức DNS mã hóa như DoH và DoT.
  • Tích hợp nâng cao với Unbound để tạo trình giải quyết đệ quy của riêng bạn và đạt được quyền tự chủ.
  • Quản lý khách hàng chi tiết và các tính năng kiểm soát của phụ huynh để bảo vệ trẻ vị thành niên khỏi nội dung không phù hợp.

Máy chủ mạng hiện đại với đèn LED màu xanh dương, lý tưởng để mô phỏng cơ sở hạ tầng của máy chủ DNS trong Docker.

Nếu bạn cảm thấy khó chịu vì quảng cáo xâm chiếm màn hình và các công ty theo dõi mọi hoạt động trực tuyến của bạn, thì việc thiết lập máy chủ DNS riêng là giải pháp tối ưu. AdGuard Home được giới thiệu như một công cụ mạnh mẽ hoạt động như một rào cản chống lại quảng cáo và phần mềm độc hại, lọc lưu lượng truy cập trước khi nó đến thiết bị của bạn, giúp việc duyệt web tại nhà dễ dàng hơn nhiều.

Điều tuyệt vời nhất là, bằng cách chạy nó thông qua các container Docker , chúng ta có thể quên đi những rắc rối kỹ thuật phức tạp và triển khai nó trên hầu hết mọi phần cứng, từ NAS Synology hoặc bộ định tuyến ASUS cao cấp đến Raspberry Pi với AdGuard Home hoặc Orange Pi với Arch Linux. Không cần phải cài đặt tiện ích mở rộng trong từng trình duyệt; sau khi cấu hình, toàn bộ mạng sẽ được bảo vệ tự động, bao gồm cả những Smart TV hoặc thiết bị IoT không thể chỉnh sửa.

Chặn quảng cáo bằng Pi-hole
Bài viết liên quan:
Hướng dẫn đầy đủ về cách chặn quảng cáo bằng Pi-hole

Chuẩn bị nền tảng: Yêu cầu và hệ thống

Bộ định tuyến không dây hiện đại với đèn neon, thể hiện cấu hình DNS cấp mạng.

Để mọi thứ hoạt động trơn tru, bạn cần cài đặt Docker và Docker Compose . Một điểm quan trọng thường gây rắc rối là cổng 53, được sử dụng bởi DNS. Trong các bản phân phối như Ubuntu hoặc Debian, dịch vụ systemd-resolved thường chiếm dụng cổng này theo mặc định, vì vậy điều cần thiết là phải vô hiệu hóa nó để AdGuard Home có thể kiểm soát hoàn toàn các truy vấn.

  Nhà phát triển front-end là gì và họ làm gì?

Điều cực kỳ quan trọng là máy chủ lưu trữ container phải có địa chỉ IP tĩnh . Nếu địa chỉ IP của máy chủ thay đổi, tất cả các thiết bị của bạn sẽ mất kết nối internet vì chúng sẽ không biết phải truy vấn địa chỉ web ở đâu. Nếu bạn đang sử dụng thiết bị NAS Synology, bạn có thể quản lý mọi thứ từ Trình quản lý Container , tạo các thư mục cụ thể cho cấu hình và dữ liệu lưu trữ, đảm bảo bạn không bị mất bất cứ thứ gì khi cập nhật hình ảnh.

Ảnh cận cảnh một bo mạch điện tử, linh kiện phần cứng thông dụng để lắp ráp máy chủ Pi-hole.
Bài viết liên quan:
Hướng dẫn đầy đủ về cách cài đặt Pi-hole với Docker

Triển khai bằng Docker Compose

Máy tính xách tay có biểu tượng ổ khóa và chữ "Đã bảo mật", tượng trưng cho quyền riêng tư và chặn quảng cáo.

Cách tốt nhất để khởi động dịch vụ là sử dụng tệp docker-compose.yml . Trong tệp này, bạn phải ánh xạ các cổng cần thiết: 53 cho DNS (TCP và UDP), 80 cho giao diện quản lý, 3000 cho trình hướng dẫn thiết lập ban đầu và, nếu bạn muốn các tính năng nâng cao, cổng 67 và 68 cho dịch vụ DHCP . Để đảm bảo dịch vụ không bị dừng, bạn nên sử dụng chỉ thị `restart: unless-stopped`.

Sau khi container chạy, chỉ cần nhập địa chỉ IP của máy chủ theo sau là cổng 3000. Trình hướng dẫn rất trực quan và sẽ yêu cầu bạn xác định các thông số cần thiết. tên người dùng và mật khẩu Từ người quản trị. Một mẹo dành cho những người muốn có sự riêng tư tối đa là cấu hình... Máy chủ DNS thượng nguồn được mã hóa, so sánh các tùy chọn như Google DNS so với Digi hoặc Quad9, sử dụng cú pháp như sau: tls://dns.googleĐiều này giúp ngăn nhà cung cấp dịch vụ internet của bạn theo dõi các yêu cầu của bạn.

tăng cường bảo mật VLAN cho phòng thí nghiệm tại nhà
Bài viết liên quan:
Tăng cường bảo mật cho phòng thí nghiệm tại nhà bằng VLAN: hướng dẫn toàn diện về an ninh mạng gia đình.

Nâng cao quyền riêng tư lên một tầm cao mới với Unbound.

Các dòng mã lập trình trên màn hình chế độ tối, thể hiện cấu hình Docker Compose.

Nếu bạn muốn ngừng phụ thuộc vào bên thứ ba, bạn có thể kết hợp AdGuard Home với Unbound . Phần mềm này hoạt động như một trình phân giải đệ quy, nghĩa là AdGuard sẽ không còn truy vấn Google hoặc Cloudflare nữa; thay vào đó, Unbound sẽ truy cập trực tiếp vào các máy chủ DNS gốc . Điều này loại bỏ được một bên trung gian và tăng cường khả năng kiểm soát dữ liệu của bạn.

  Cách thay đổi cài đặt DNS của bộ định tuyến để tăng tốc độ kết nối internet

Để tối ưu hóa Unbound trong Docker, bạn nên điều chỉnh bộ đệm nhận và gửi trên máy chủ bằng cách sử dụng sysctl.confnhờ đó tránh được các cảnh báo về hiệu năng. Hơn nữa, việc xác thực điều này là vô cùng quan trọng. DNSSEC Chức năng này đang hoạt động, đảm bảo rằng các phản hồi DNS không bị giả mạo trong quá trình truyền tải, điều này có thể dễ dàng kiểm tra bằng các công cụ như lệnh. dig.

Cài đặt mạng và kiểm soát của phụ huynh

Để thực hiện việc này, bạn cần vào cài đặt của bộ định tuyến và thay đổi DNS chính thành địa chỉ IP của máy chủ AdGuard. Một chi tiết quan trọng là bạn cần cấu hình thủ công máy chủ tên miền DHCP; nếu bạn để bộ định tuyến xử lý kết nối, bảng điều khiển AdGuard sẽ chỉ hiển thị một địa chỉ IP (của bộ định tuyến) và bạn sẽ không thể xác định chính xác thiết bị nào đang thực hiện mỗi yêu cầu.

Khi từng khách hàng xuất hiện riêng lẻ, bạn có thể tương tác với họ. kiểm soát của cha mẹAdGuard cho phép bạn tạo hồ sơ riêng cho từng thành viên trong gia đình, chặn các dịch vụ cờ bạc, nội dung người lớn hoặc thậm chí cả mạng xã hội vào những thời điểm cụ thể. Bạn cũng có thể sử dụng... Viết lại DNS để tạo các tên miền cục bộ, cho phép bạn truy cập vào NAS hoặc hệ thống tự động hóa nhà thông minh bằng cách nhập một cái gì đó như sau: mi-casa.local thay vì nhớ một địa chỉ IP dạng số.

VPN tự lưu trữ nâng cao
Bài viết liên quan:
VPN tự lưu trữ nâng cao: Hướng dẫn đầy đủ và các tùy chọn thực tế

Danh sách lọc và bảo trì

Cốt lõi của hệ thống nằm ở danh sách chặn. Mặc dù AdGuard cung cấp một nền tảng vững chắc, việc thêm các bộ lọc như OISD hoặc Steven Black sẽ cải thiện đáng kể khả năng bảo vệ khỏi phần mềm quảng cáo và thu thập dữ liệu. Nếu bạn nhận thấy một trang web hợp pháp không tải được, đừng lo lắng: bạn có thể thêm quy tắc ngoại lệ trong phần lọc tùy chỉnh bằng cách sử dụng ký hiệu @ kép.

  GitHub Version Control: Phát triển cộng tác

Về bảo trì, việc thực hiện là vô cùng quan trọng. sao lưu trong số các thư mục config y workBạn có thể tự động hóa việc này bằng một tập lệnh Bash đơn giản và một tác vụ theo lịch trình. cron Hệ thống này nén dữ liệu thành tệp tar.gz hàng ngày, nhờ đó tránh được việc phải cấu hình lại mọi thứ từ đầu nếu ổ đĩa máy chủ bị lỗi.

Việc sở hữu một hệ sinh thái dựa trên AdGuard Home và Docker cho phép bạn biến mạng gia đình thông thường thành một môi trường an toàn và hiệu quả. Từ khả năng lọc các tên miền độc hại trên toàn cầu đến khả năng quản lý mạng chi tiết trên từng thiết bị, người quản trị có toàn quyền kiểm soát. Bằng cách tích hợp các công cụ như Unbound và các giao thức mã hóa, sự cân bằng hoàn hảo được thiết lập giữa tốc độ duyệt web và quyền riêng tư tuyệt đối, loại bỏ sự phụ thuộc vào các máy chủ DNS công cộng và bảo vệ tính toàn vẹn của mọi truy vấn được thực hiện trong mạng gia đình.

Bo mạch máy tính Raspberry Pi trong vỏ trong suốt dùng làm máy chủ VPN
Bài viết liên quan:
Hướng dẫn thiết lập VPN với WireGuard trên Raspberry Pi