使用 Docker 设置 AdGuard Home 的完整指南

最后更新: 九月4, 2026
  • 部署集中式 DNS 服务器,以屏蔽整个家庭网络中的广告和跟踪器。
  • 通过使用加密的 DNS 协议(例如 DoH 和 DoT)来优化隐私。
  • 通过与 Unbound 的高级集成,创建您自己的递归解析器并获得自主权。
  • 详细的客户管理和家长控制功能,以保护未成年人免受不适宜内容的侵害。

现代网络服务器,带有蓝色灯光,非常适合在 Docker 中表示 DNS 服务器的基础架构。

如果您厌倦了屏幕上铺天盖地的广告和公司对您在线活动的追踪,那么搭建自己的 DNS 服务器将是终极解决方案。AdGuard Home被誉为一款强大的工具,它能有效抵御广告和恶意软件,在流量到达您的设备之前就进行过滤,让您在家浏览网页更加轻松便捷。

最棒的是,通过Docker 容器运行,我们可以摆脱繁琐的技术难题,将其部署在几乎任何硬件上,从群晖 NAS 或高端华硕路由器,到安装了AdGuard Home 的树莓派或运行 Arch Linux 的 Orange Pi。无需在每个浏览器中安装扩展程序;配置完成后,整个网络将自动受到保护,包括那些无法修改的智能电视或物联网设备。

使用 Pi-hole 拦截广告
相关文章:
Pi-hole 广告拦截完整指南

准备工作:要求和系统

现代无线路由器带有霓虹灯,代表网络级 DNS 配置。

为了确保一切顺利运行,您需要安装Docker 和 Docker Compose。一个经常引发问题的关键点是 53 端口,它被 DNS 服务占用。在 Ubuntu 或 Debian 等发行版中,systemd-resolved服务通常默认占用此端口,因此必须禁用它,以便 AdGuard Home 可以完全控制查询。

  什么是前端开发人员以及他们做什么?

容器所在的服务器必须拥有静态 IP 地址,这一点至关重要。如果服务器的 IP 地址发生变化,所有设备都将失去网络连接,因为它们将无法访问互联网。如果您使用的是 Synology NAS,则可以通过容器管理器管理所有设置,创建专门的文件夹用于存放配置和持久数据,从而确保在更新镜像时不会丢失任何数据。

电子电路板的特写,这是组装 Pi-hole 服务器的常用硬件。
相关文章:
使用 Docker 安装 Pi-hole 的完整指南

使用 Docker Compose 进行部署

笔记本电脑图标上有一个挂锁图标和“已保护”字样,象征着隐私和广告拦截。

启动此服务的最简洁方法是使用docker-compose.yml文件。在该文件中,您必须映射必要的端口:53 用于 DNS(TCP 和 UDP),80 用于管理界面,3000 用于初始设置向导,如果您需要高级功能,则需要将 67 和 68 端口配置为DHCP 服务。为确保服务不会停止,建议使用`restart: unless-stopped`指令。

容器运行后,只需输入服务器的 IP 地址,后跟端口 3000。向导非常直观,会提示您定义…… 用户名和密码 来自管理员。对于那些追求最大隐私的用户来说,一个技巧是配置 DNS 上游 加密,比较诸如以下选项: Google DNS 与 Digi DNS 对比 或者使用 Quad9,语法如下: tls://dns.google这样可以防止你的网络服务提供商监视你的网络请求。

加固家庭实验室 VLAN
相关文章:
利用 VLAN 加固家庭实验室:完整的家庭安全指南

Unbound 将隐私保护提升到一个新的水平

在深色模式下的屏幕上显示的是 Docker Compose 配置的编程代码行。

如果您想摆脱对第三方服务的依赖,可以将 AdGuard Home 与Unbound结合使用。这款软件采用递归解析器,这意味着 AdGuard 将不再查询 Google 或 Cloudflare;Unbound 会直接访问根 DNS 服务器。这样就省去了中间环节,增强了您对自身数据的控制权。

  如何更改路由器的 DNS 设置以加快互联网连接速度

为了优化 Docker 中的 Unbound,建议使用以下方法调整主机上的接收和发送缓冲区: 配置文件从而避免性能警告。此外,验证这一点至关重要: DNSSEC 处于激活状态,确保 DNS 响应在此过程中未被篡改,这可以通过类似命令的工具轻松检查。 dig.

网络设置和家长控制

要实现这一点,您需要进入路由器设置,将主 DNS 服务器更改为 AdGuard 服务器的 IP 地址。一个重要的细节是手动配置 DHCP 名称服务器;如果您让路由器处理连接,AdGuard 控制面板将只显示一个 IP 地址(路由器的地址),您将无法识别发出每个请求的具体设备

当顾客逐一出现后,你就可以进行互动了。 家长控制AdGuard 允许您为每个家庭成员创建专属配置文件,在特定时间屏蔽赌博服务、成人内容,甚至社交媒体。您还可以使用 DNS重写 创建本地域,允许您通过输入类似这样的命令来访问您的 NAS 或家庭自动化系统。 mi-casa.local 而不是记住数字 IP 地址。

高级自托管 VPN
相关文章:
高级自托管 VPN:完整指南和实用选项

过滤和维护列表

该系统的核心在于其屏蔽列表。AdGuard 提供了坚实的基础,而添加OISD 或 Steven Black等过滤器则能显著提升广告软件防护和遥测功能。如果您发现某个合法网站无法加载,请不要担心:您可以使用双 @ 符号在自定义过滤部分添加例外规则。

  GitHub 版本控制:协作开发

关于维护保养,执行以下工作至关重要: 备用 的文件夹 config y work您可以使用简单的 Bash 脚本和计划任务来实现此操作的自动化。 cron的 它每天将数据压缩成 tar.gz 文件,这样即使服务器磁盘发生故障,也不必从头开始配置所有内容。

基于 AdGuard Home 和 Docker 的生态系统能够将传统的家庭网络转变为安全高效的环境。从全局过滤恶意域名到逐个设备精细化管理网络,管理员拥有完全的控制权。通过集成 Unbound 等工具和加密​​协议,在浏览速度和绝对隐私之间实现了完美平衡,无需依赖公共 DNS 服务器,并保护家庭内部每次查询的完整性。

用于 VPN 服务器的透明外壳树莓派计算机板
相关文章:
如何在树莓派上使用 WireGuard 设置 VPN