使用 Docker 設定 AdGuard Home 的完整指南

最後更新: 4月2026
  • 部署集中式 DNS 伺服器,以封鎖整個家庭網路中的廣告和追蹤器。
  • 透過使用加密的 DNS 協定(例如 DoH 和 DoT)來優化隱私。
  • 與 Unbound 進行高級集成,創建您自己的遞歸解析器並獲得自主權。
  • 詳細的客戶管理和家長監護功能,以保護未成年人免受不適宜內容的侵害。

現代網頁伺服器,帶有藍色燈光,非常適合用來表示 Docker 中的 DNS 伺服器基礎架構。

如果您厭倦了螢幕上鋪天蓋地的廣告和公司對您線上活動的追踪,那麼建立自己的 DNS 伺服器將是終極解決方案。 AdGuard Home被譽為一款強大的工具,它能有效抵禦廣告和惡意軟體,在流量到達您的裝置之前就進行過濾,讓您在家瀏覽網頁更加輕鬆便捷。

最棒的是,透過Docker 容器運行,我們可以擺脫繁瑣的技術難題,將其部署在幾乎任何硬體上,從群暉 NAS 或高階華碩路由器,到安裝了AdGuard Home 的樹莓派或運行 Arch Linux 的 Orange Pi。無需在每個瀏覽器中安裝擴充功能;配置完成後,整個網路將自動受到保護,包括那些無法修改的智慧電視或物聯網設備。

使用 Pi-hole 攔截廣告
相關文章:
Pi-hole 廣告攔截完整指南

準備工作:要求和系統

現代無線路由器附有霓虹燈,代表網路層級 DNS 設定。

為了確保一切順利運行,您需要安裝Docker 和 Docker Compose。一個經常引發問題的關鍵點是 53 端口,它被 DNS 服務佔用。在 Ubuntu 或 Debian 等發行版中,systemd-resolved服務通常預設佔用此端口,因此必須停用它,以便 AdGuard Home 可以完全控制查詢。

  什麼是前端開發人員以及他們做什麼?

容器所在的伺服器必須擁有靜態 IP 位址,這一點至關重要。如果伺服器的 IP 位址發生變化,所有裝置都將失去網路連接,因為它們將無法存取網際網路。如果您使用的是 Synology NAS,則可以透過容器管理器管理所有設置,建立專門的資料夾用於存放配置和持久性數據,從而確保在更新鏡像時不會遺失任何資料。

電子電路板的特寫,這是組裝 Pi-hole 伺服器的常用硬體。
相關文章:
使用 Docker 安裝 Pi-hole 的完整指南

使用 Docker Compose 進行部署

筆記型電腦圖示上有一個掛鎖圖示和「已保護」字樣,象徵隱私和廣告攔截。

啟動此服務最簡潔的方法是使用docker-compose.yml檔案。在該檔案中,您必須對應必要的連接埠:53 用於 DNS(TCP 和 UDP),80 用於管理介面,3000 用於初始設定精靈,如果您需要進階功能,則需要將 67 和 68 連接埠設定為DHCP 服務。為確保服務不會停止,建議使用`restart: unless-stopped`指令。

容器運作後,只需輸入伺服器的 IP 位址,後面接著連接埠 3000。嚮導非常直觀,會提示您定義… 用戶名和密碼 來自管理員。對於那些追求最大隱私的用戶來說,一個技巧是配置 DNS 上游 加密,比較諸如以下選項: Google DNS 與 Digi DNS 比較 或使用 Quad9,語法如下: tls://dns.google這樣可以防止你的網路服務供應商監視你的網路請求。

加固家庭實驗室 VLAN
相關文章:
利用 VLAN 加固家庭實驗室:完整的家庭安全指南

Unbound 將隱私權保護提升到一個新的水平

在深色模式的螢幕上顯示的是 Docker Compose 配置的程式碼行。

如果您想擺脫對第三方服務的依賴,可以將 AdGuard Home 與Unbound結合使用。這款軟體採用遞歸解析器,這表示 AdGuard 將不再查詢 Google 或 Cloudflare;Unbound 會直接存取根 DNS 伺服器。這樣就省去了中間環節,增強了您對自身資料的控制權。

  如何更改路由器的 DNS 設定以加快網路連線速度

為了優化 Docker 中的 Unbound,建議使用以下方法調整主機上的接收和傳送緩衝區: sysctl.conf的從而避免性能警告。此外,驗證這一點至關重要: DNSSEC 處於啟動狀態,確保 DNS 回應在此過程中未被篡改,這可以透過類似命令的工具輕鬆檢查。 dig.

網路設定和家長監護

要實現這一點,您需要進入路由器設置,將主 DNS 伺服器變更為 AdGuard 伺服器的 IP 位址。一個重要的細節是手動設定 DHCP 名稱伺服器;如果您讓路由器處理連接,AdGuard 控制面板中將只顯示一個 IP 位址(路由器的位址),您將無法分辨每個要求是由哪個裝置發出的。

當顧客逐一出現後,你就可以互動了。 家長控制AdGuard 允許您為每個家庭成員建立專屬配置文件,在特定時間封鎖賭博服務、成人內容,甚至社交媒體。您也可以使用 DNS重寫 建立本地域,讓您可以透過輸入類似這樣的命令來存取您的 NAS 或家庭自動化系統。 mi-casa.local 而不是記住數字 IP 位址。

進階自架 VPN
相關文章:
進階自架 VPN:完整指南和實用選項

過濾和維護列表

該系統的核心在於其屏蔽清單。 AdGuard 提供了堅實的基礎,而添加OISD 或 Steven Black等濾鏡則能顯著提升廣告軟體防護和遙測功能。如果您發現某個合法網站無法加載,請不要擔心:您可以使用雙 @ 符號在自訂過濾部分中添加例外規則。

  GitHub 版本控制:協作開發

關於維護保養,執行以下工作至關重要: 備份副本 的文件夾 config y work您可以使用簡單的 Bash 腳本和排程任務來實現此操作的自動化。 cron的 它每天將資料壓縮成 tar.gz 文件,這樣即使伺服器磁碟發生故障,也不必從頭開始配置所有內容。

基於 AdGuard Home 和 Docker 的生態系統能夠將傳統的家庭網路轉變為安全且有效率的環境。從全域過濾惡意網域到逐個裝置精細化管理網絡,管理員擁有完全的控制權。透過整合 Unbound 等工具和加密​​協議,在瀏覽速度和絕對隱私之間實現了完美平衡,無需依賴公共 DNS 伺服器,並保​​護家庭內部每次查詢的完整性。

用於 VPN 伺服器的透明外殼樹莓派計算機板
相關文章:
如何在樹莓派上使用 WireGuard 設定 VPN