- Triển khai máy chủ DNS tập trung để chặn quảng cáo và trình theo dõi trên toàn bộ mạng gia đình.
- Tối ưu hóa quyền riêng tư thông qua việc sử dụng các giao thức DNS mã hóa như DoH và DoT.
- Tích hợp nâng cao với Unbound để tạo trình giải quyết đệ quy của riêng bạn và đạt được quyền tự chủ.
- Quản lý khách hàng chi tiết và các tính năng kiểm soát của phụ huynh để bảo vệ trẻ vị thành niên khỏi nội dung không phù hợp.
Nếu bạn cảm thấy khó chịu vì quảng cáo xâm chiếm màn hình và các công ty theo dõi mọi hoạt động trực tuyến của bạn, thì việc thiết lập máy chủ DNS riêng là giải pháp tối ưu. Trang chủ AdGuard Nó được giới thiệu như một công cụ mạnh mẽ hoạt động như một bức tường chống lại quảng cáo và phần mềm độc hại, lọc lưu lượng truy cập trước khi nó đến thiết bị của bạn, điều này mang lại sự an tâm rất lớn khi duyệt web tại nhà.
Điều tuyệt vời nhất là, bằng cách chạy nó qua... Docker containerChúng tôi loại bỏ những rắc rối kỹ thuật phức tạp và có thể triển khai nó trên hầu hết mọi phần cứng, từ thiết bị NAS Synology hoặc bộ định tuyến ASUS cao cấp, cho đến... Raspberry Pi với AdGuard Home hoặc một chiếc Orange Pi chạy Arch Linux. Không cần phải cài đặt tiện ích mở rộng trong mỗi trình duyệt; sau khi cấu hình xong, Toàn bộ mạng lưới được bảo vệ. Tự động, bao gồm cả những Smart TV hoặc thiết bị IoT không thể chỉnh sửa.
Chuẩn bị nền tảng: Yêu cầu và hệ thống
Để mọi thứ hoạt động trơn tru, bạn cần phải cài đặt nó. Docker và Docker ComposeMột điểm quan trọng thường gây ra nhiều rắc rối là cổng 53, được sử dụng bởi DNS. Trong các bản phân phối như Ubuntu hoặc Debian, dịch vụ này... systemd-giải quyết Nó thường chiếm dụng cổng đó theo mặc định, vì vậy điều cần thiết là phải vô hiệu hóa nó để AdGuard Home có thể kiểm soát hoàn toàn các truy vấn.
Điều cần thiết là máy chủ nơi bạn lưu trữ container phải có... IP cố địnhNếu địa chỉ IP của máy chủ thay đổi, tất cả các thiết bị của bạn sẽ mất kết nối internet vì chúng sẽ không biết phải truy vấn địa chỉ web ở đâu. Nếu bạn sử dụng thiết bị NAS Synology, bạn có thể quản lý mọi thứ từ... Trình quản lý containerTạo các thư mục riêng biệt cho cài đặt và dữ liệu lưu trữ, đảm bảo bạn không bị mất dữ liệu khi cập nhật ảnh hệ thống.
Triển khai bằng Docker Compose
Cách đơn giản nhất để khởi động dịch vụ là thông qua một tập tin. docker-compose.ymlTrong tệp này, chúng ta phải ánh xạ các cổng thiết yếu: 53 cho DNS (TCP và UDP), 80 cho giao diện quản trị, 3000 cho trình hướng dẫn ban đầu và, nếu muốn sử dụng các chức năng nâng cao, thì cần thêm cổng 67 và 68. Dịch vụ DHCPĐể đảm bảo dịch vụ không bị gián đoạn, nên sử dụng chỉ thị này. khởi động lại: trừ khi dừng lại.
Sau khi container chạy, chỉ cần nhập địa chỉ IP của máy chủ theo sau là cổng 3000. Trình hướng dẫn rất trực quan và sẽ yêu cầu bạn xác định các thông số cần thiết. tên người dùng và mật khẩu Từ người quản trị. Một mẹo dành cho những người muốn có sự riêng tư tối đa là cấu hình... Máy chủ DNS thượng nguồn được mã hóa, so sánh các tùy chọn như Google DNS so với Digi hoặc Quad9, sử dụng cú pháp như sau: tls://dns.googleĐiều này giúp ngăn nhà cung cấp dịch vụ internet của bạn theo dõi các yêu cầu của bạn.
Nâng cao quyền riêng tư lên một tầm cao mới với Unbound.
Nếu bạn muốn ngừng phụ thuộc vào bên thứ ba, bạn có thể kết hợp AdGuard Home với cởi raPhần mềm này hoạt động như một trình phân giải đệ quy, có nghĩa là AdGuard sẽ không còn truy vấn Google hoặc Cloudflare nữa, mà Unbound sẽ truy vấn trực tiếp. Máy chủ gốc DNSĐiều này loại bỏ khâu trung gian và tăng cường quyền kiểm soát dữ liệu của bạn.
Để tối ưu hóa Unbound trong Docker, bạn nên điều chỉnh bộ đệm nhận và gửi trên máy chủ bằng cách sử dụng sysctl.confnhờ đó tránh được các cảnh báo về hiệu năng. Hơn nữa, việc xác thực điều này là vô cùng quan trọng. DNSSEC Chức năng này đang hoạt động, đảm bảo rằng các phản hồi DNS không bị giả mạo trong quá trình truyền tải, điều này có thể dễ dàng kiểm tra bằng các công cụ như lệnh. dig.
Cài đặt mạng và kiểm soát của phụ huynh
Để điều kỳ diệu xảy ra, bạn cần vào cài đặt của bộ định tuyến và thay đổi... DNS chính Dựa trên địa chỉ IP của máy chủ AdGuard. Một chi tiết quan trọng là bạn cần cấu hình thủ công máy chủ tên miền DHCP; nếu bạn để bộ định tuyến hoạt động như cầu nối, bạn sẽ chỉ thấy một địa chỉ IP (của bộ định tuyến) trong bảng điều khiển AdGuard và không thể thấy các địa chỉ IP khác. thiết bị chính xác nào đang thực hiện từng yêu cầu.
Khi từng khách hàng xuất hiện riêng lẻ, bạn có thể tương tác với họ. kiểm soát của cha mẹAdGuard cho phép bạn tạo hồ sơ riêng cho từng thành viên trong gia đình, chặn các dịch vụ cờ bạc, nội dung người lớn hoặc thậm chí cả mạng xã hội vào những thời điểm cụ thể. Bạn cũng có thể sử dụng... Viết lại DNS để tạo các tên miền cục bộ, cho phép bạn truy cập vào NAS hoặc hệ thống tự động hóa nhà thông minh bằng cách nhập một cái gì đó như sau: mi-casa.local thay vì nhớ một địa chỉ IP dạng số.
Danh sách lọc và bảo trì
Cốt lõi của hệ thống là các danh sách chặn. Mặc dù AdGuard cung cấp một nền tảng vững chắc, việc thêm các bộ lọc như... OISD hoặc Steven Black Nó cải thiện đáng kể khả năng bảo vệ khỏi phần mềm quảng cáo và thu thập dữ liệu. Nếu bạn nhận thấy bất kỳ trang web hợp pháp nào ngừng tải, đừng lo lắng: bạn có thể thêm một trang web như vậy. quy tắc ngoại lệ trong phần lọc tùy chỉnh sử dụng cú pháp ký hiệu @ kép.
Về bảo trì, việc thực hiện là vô cùng quan trọng. sao lưu trong số các thư mục config y workBạn có thể tự động hóa việc này bằng một tập lệnh Bash đơn giản và một tác vụ theo lịch trình. cron Hệ thống này nén dữ liệu thành tệp tar.gz hàng ngày, nhờ đó tránh được việc phải cấu hình lại mọi thứ từ đầu nếu ổ đĩa máy chủ bị lỗi.
Việc sở hữu một hệ sinh thái dựa trên AdGuard Home và Docker cho phép bạn chuyển đổi mạng gia đình thông thường thành một môi trường an toàn và hiệu quả. Từ khả năng... lọc các tên miền độc hại Từ cấp độ toàn cầu đến khả năng quản lý mạng chi tiết từng thiết bị, quyền kiểm soát hoàn toàn nằm trong tay người quản trị. Bằng cách tích hợp các công cụ như Unbound và các giao thức mã hóa, sự cân bằng hoàn hảo được thiết lập giữa... tốc độ duyệt web và quyền riêng tư tuyệt đối, loại bỏ sự phụ thuộc vào máy chủ DNS công cộng và bảo vệ tính toàn vẹn của mọi truy vấn được thực hiện tại nhà.





