- AdGuard Home filtre piblisite ak swivi nan nivo DNS pou tout rezo w la.
- Ou ka enstale li sou Raspberry Pi, Proxmox, òdinatè ki pi ansyen, oubyen yon VPS avèk Docker.
- Lè ou konfigire routeur la pou itilize IP li kòm DNS, tout aparèy yo ap pase nan AdGuard.
- Lis tankou Hagezi a ak règ firewall yo ede bloke DoH/DoT epi anpeche DNS hopping.
¿Kijan pou enstale AdGuard Home san konesans teknik? Si ou bouke ak sa Chak sit entènèt ou vizite vin tounen yon festival piblisiteAvèk aparèy swivi ak fenèt pop-up, epi si ou genyen tou telefòn mobil, tablèt, televizyon entelijan, ak plizyè lòt aparèy ki konekte ak Wi-Fi lakay ou, ou pwobableman te panse bloke piblisite sou tout rezo ou a. Bon nouvèl la se ke li posib, epi ou pa bezwen yon enjenyè rezo pou fè li.
Nan atik sa a, ou pral wè kijan Enstale AdGuard Home san konesans teknikSèvi ak egzanp reyèl, nou pral kouvri tout bagay, depi enstalasyon li sou yon Raspberry Pi oswa Proxmox rive nan konfigirasyon li sou yon VPS ak Docker pou bloke piblisite menm lè ou lwen lakay ou. Nou pral wè tou kijan pou anpeche kèk aparèy kontoune DNS, ki sa DoH/DoT ye e kijan li gen rapò ak lis Hagezi yo, epi nou pral revize karakteristik avanse AdGuard sou Windows pou ede ou pi byen konprann tout ekosistèm nan.
Ki sa AdGuard Home ye e poukisa li plis pase yon senp blokè piblisite?
AdGuard Home se yon Yon sèvè DNS filtraj ke ou enstale sou pwòp rezo ou aOlye pou l bloke piblisite yo sèlman nan navigatè a tankou ekstansyon tipik yo fè, li entèsepte tout demann DNS ki soti nan aparèy yo anvan yo rive sou Entènèt la, kidonk nenpòt aparèy ki konekte ak WiFi ou a (mobil, laptop, Smart TV, konsole, oratè entelijan, elatriye) benefisye de filtraj la san ou pa bezwen enstale anyen sou chak youn.
An pratik, AdGuard Home aji tankou yon kalite "Sant apèl" pou non domènLè yon aparèy mande adrès IP yon sit entènèt oswa yon sèvè piblisite, sèvè DNS AdGuard la deside si l ap pèmèt oswa bloke demann lan lè l sèvi avèk lis filtè menm jan ak sa yo ki nan uBlock Origin oswa Pi-hole. Sa pèmèt ou bloke piblisite, aparèy pou swiv, domèn move, kontni pou granmoun, oswa menm rezo sosyal antye si ou vle.
Yon lòt pwen fò se li Yon koòdone entènèt trè byen poli ak fasil pou konprannLi gen ladan l estatistik sou tout sa ki rezoud (e bloke), detay pou chak kliyan, lis bloke, filtè pèsonalize, kontwòl paran, e menm yon sèvè DHCP entegre. Pi bon pati a se ke, malgre li gen anpil opsyon avanse, pou itilizasyon debaz ou ka kite prèske tout bagay nan paramèt defo yo epi li fonksyone parfe.
Konpare ak solisyon menm jan ak Pi-hole, jeneralman moun renmen AdGuard Home paske Li vini ak anpil karakteristik "faktori"Sipò pou DNS chiffres (DNS-over-HTTPS ak DNS-over-TLS), sèvè DHCP entegre, blokaj malveyan ak èskrokri, rechèch an sekirite, kontwòl paran, elatriye, san yo pa bezwen enstale lojisyèl adisyonèl oswa jwe ak dosye konfigirasyon etranj.
Kijan e ki kote pou enstale AdGuard Home san ou pa pèdi tèt ou
Pou konfigire AdGuard Home ou bezwen yon aparèy ki fonksyone kòm sèvè a mache 24 sou 24, 7 jou sou 7Pa gen anyen ki puisan ou bezwen; yon bagay ki trè modès se plis pase ase. Gen plizyè opsyon komen ki repete nan anpil konfigirasyon nan mond reyèl la.
Youn nan pi popilè yo se sèvi ak yon Franbwaz Pi ak sistèm operasyon Raspberry Pi LiteYon itilizatè rapòte ke yo te achte yon Raspberry Pi 5, yo te enstale sistèm operasyon an, yo te konfigire AdGuard Home ak konfigirasyon debaz la, epi yo te chanje DNS routeur la pou l montre adrès IP Raspberry Pi a. Rezilta a: yo te kòmanse wè trafik ki soti nan prèske tout aparèy yo sou tablodbò a, byenke gen kèk aparèy Amazon ki t ap eseye kontoune DNS routeur la, yon sijè n ap diskite pita.
Si ou gen yon sèvè Proxmox lakay ou, yon lòt altènatif trè pratik se Enstale AdGuard Home nan yon kontenè LXC Sèvi ak Proxmox VE Helper-Scripts ki soti nan kominote a. Apati Sant Done a, ou antre nan nœd la, ou ouvri Shell la, epi ou egzekite yon script ki deplwaye AdGuard Home prèske otomatikman, avèk yon senp asistan enstalasyon ki mande si ou vle valè defo yo, yon enstalasyon detaye avèk konfimasyon, paramèt avanse, lè l sèvi avèk pwòp fichye konfigirasyon ou, opsyon dyagnostik, ak rezilta enstalatè a.
Kòmand pou lanse enstalatè a: bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/adguard.sh)"
Li kapab tou monte sou yon ansyen PC oubyen yon VPS k ap itilize DockerAnpil itilizatè fè l konsa: yo konekte via SSH ak machin VPS oswa Linux yo, enstale Docker ak Docker Compose, epi kreye yon docker-compose.yml Yon konfigirasyon senp kote kontenè a ekspoze pò 53 pou DNS, pò 3000 pou asistan inisyal la, ak kèk pò adisyonèl pou koòdone entènèt la (pa egzanp, konekte pò entèn 80 ak pò ekstèn 8181), epi sèvis la kòmanse ak yon docker-konpoze -dKonpòtman ak koòdone AdGuard Home yo idantik ak sa yo ki nan yon enstalasyon "nòmal".
Kle a nan tout senaryo se ke aparèy k ap kouri AdGuard Home la genyen yon adrès IP fiks ak ki estab sou rezo lokal ou a (nan ka yon Raspberry Pi oswa yon sèvè lakay) oubyen, si w ap itilize yon VPS, asire w ou konnen kijan pou ouvri pò DNS ak pò jesyon yo nan sistèm nan ak pare-feu founisè nwaj la, pandan w ap pran anpil prekosyon ak sekirite a.
Enstale AdGuard Home sou Proxmox etap pa etap (san konplikasyon)
Nan Proxmox, yon fason trè efikas pou deplwaye AdGuard Home se lè w rale... Scripts Èd Proxmox VE yo, kèk script kominotè ki otomatize kreyasyon kontenè ak machin vityèl ak divès aplikasyon pre-konstwi.
Pwosesis debaz la enplike ale nan Sant done Proxmox, chwazi nœd ou a epi ouvri opsyon an pou ShellApati de la, ou egzekite script AdGuard Home la, pa egzanp:
Lè w ap egzekite asistan an, w ap wè opsyon tankou: instalación con configuración por defecto, modo verbose, configuración avanzada, usar archivo de configuración propio, opciones de diagnóstico
Lè asistan an lanse, ou ap wè plizyè opsyon: enstalasyon ak konfigirasyon defo aMenm bagay la, men nan mòd "vèboz" pou li mande w anvan ou aplike chak ajisteman, yon mòd Avanse konfigirasyon kote ou chwazi tout paramèt yo manyèlman, posiblite pou itilize yon dosye konfigirasyon pèsonalizeParamèt dyagnostik yo epi, natirèlman, opsyon sòti a. Pou yon moun ki pa gen anpil eksperyans, bagay ki pi saj pou fè se chwazi paramèt defo yo.
Apre sa, asistan an mande w ki kote w prale sove modèl kontenè LXC a, nan ki depo veso a pral ye a, epi, le pli vit ke konfigirasyon an fini, li di ou ke ou kapab kounye a jwenn aksè nan AdGuard Home atravè IP ki te asiyen an ak pò konfigirasyon inisyal la (anjeneral 3000).
Apati moman sa a, ou ouvri yon navigatè sou yon òdinatè ki sou rezo w la, ou antre nan URL ak adrès IP kontenè a ak pò 3000 la Apre sa, asistan entènèt AdGuard Home la ap kòmanse. Senpleman klike sou "Kòmanse" epi swiv etap sa yo:
- Chwazi a koòdone jesyon ak pò pou panèl entènèt la (pò tipik 80, byenke ou ka chanje li).
- Custom la Adrès IP ak pò sèvè DNS la (53 pa defo).
- Kreye yon non itilizatè ak modpas administratè avèk kèk sètitid.
- Gade yon ti rezime sou kijan pou dirije aparèy ou yo sou nouvo DNS sa a.
Apre asistan an fini, ou kapab Konekte sou tablodbò AdGuard Home la epi eksplore tout seksyon li yo: paramèt DNS, DHCP entegre, lis blokaj, filtè pèsonalize, estatistik, kontwòl paran, bloke sèvis espesifik, ak anpil plis.
Konfigire aparèy yo pou itilize AdGuard Home kòm DNS
Yon fwa enstale, pati ki vrèman enpòtan an rete: Fè aparèy ki sou rezo w la sèvi ak AdGuard Home kòm yon sèvè DNS.Sa ka fèt tanporèman, lè w touche yon sèl aparèy, oubyen pèmanan nan nivo routeur la pou tout moun ka pase ladan l san yo pa remake.
Si ou vle fè tès rapid sou yon machin GNU/Linux, ou ka chanje fichye /etc/resolv.conf pou li ka montre sèvè AdGuard la. Avèk privilèj sipèvizè, modifye li epi ajoute yon liy tankou sa a:
Egzanp antre nan resolv.conf: nameserver IP_ADGUARD
Tanpri sonje ke dosye sa a anjeneral rejenere lè rezo a oswa sistèm nan rekòmanseKidonk, se yon chanjman tanporè itil pou teste si sèvè a reponn byen oswa si lis filtè yo fè sa ou espere anvan ou touche anyen sou routeur la.
Konfigirasyon alontèm rekòmande a se chanje DNS dirèkteman sou routeur la depi lakay ou. Nan fason sa a, nenpòt aparèy ki jwenn konfigirasyon li atravè DHCP (ka abityèl la: telefòn mobil, òdinatè, konsole, elatriye) ap otomatikman resevwa adrès IP AdGuard Home la kòm sèvè DNS li san ou pa bezwen konfigire yo youn pa youn.
Pou fè sa, ou gen aksè a koòdone entènèt routeur la (adrès IP tipik yo anjeneral O 192.168.1.1 192.168.0.1), ou konekte ak non itilizatè administratè ou a epi ou chèche yon seksyon nan meni an rezo lokal (LAN) oubyen DHCPPa egzanp, sou yon routeur Xiaomi AX3200, ou ale nan "Anviwònman - Anviwònman rezo - Anviwònman rezo" epi chwazi opsyon "Konfigire DNS manyèlman".
Nan chan DNS1 la, nou antre AdGuard Home sèvè lokal la IP (Raspberry Pi a, kontenè LXC a, sèvè fizik la, elatriye). Souvan yo pèmèt yon DNS segondè (DNS2): ou ka kite l vid pou anyen pa chape filtè a, oubyen mete yon DNS piblik backup tankou 1.1.1.1, paske ou konnen ou ka itilize wout sa a si wout prensipal la echwe.
Apre ou fin sove chanjman yo epi, si sa nesesè, ou fin rekòmanse routeur la, rezo a ap kòmanse Voye demann DNS bay AdGuard HomeOu ka bezwen dekonekte epi rekonekte kèk aparèy sou WiFi a pou yo ka pran nouvo paramèt yo.
Kisa k ap pase lè kèk aparèy eseye kontoune DNS (DoH, DoT, ak lòt)?
Yon pwoblèm ki vin pi komen se ke Sèten aparèy oswa aplikasyon inyore DNS ki konfigire sou routeur la. Yo konekte dirèkteman ak sèvis DNS chiffres (DoH oubyen DoT) tankou sa yo ki soti nan Google, Cloudflare, oubyen manifakti aparèy la. Yon itilizatè te fè kòmantè ke aparèy Amazon yo te sanble "eseye" itilize DNS routeur la, rankontre kèk blòk, epi answit chanje wout pou kontoune restriksyon yo.
Konpòtman sa a posib paske Anpil sistèm pèmèt ou konfigire pwòp DNS ou. nan nivo sistèm nan oubyen menm nan yon aplikasyon espesifik. Anplis, DNS-over-HTTPS (DoH) ak DNS-over-TLS (DoT) vwayaje nan pò chiffres (jeneralman 443 pou DoH ak 853 pou DoT), sa ki fè yo pi difisil pou entèsepte si ou pa kontwole pare-feu rezo a.
Pou evite sa, lis tankou sa yo ki nan Hagezi Yo pwopoze yon estrateji klè: asire w ke sèvè DNS lokal ou a se sèvè "demaraj" sou rezo w la. Sa enplike de bagay: redireksyon oswa bloke tout trafik DNS estanda sortan (TCP/UDP 53) ke li pa pase nan sèvè ou a epi, anplis, bloke trafik DNS sortan sou TLS (TCP 853) ekstènman, pou yo pa ka itilize sèvè twazyèm pati chiffres san kontwòl ou.
An pratik, sa reyalize lè w konfigire règ nan pare-feu routeur la oswa pare-feu w ap itilize a Sou rezo w la: tout trafik k ap soti nan pò 53 bloke eksepte sa ki soti nan pwòp sèvè AdGuard Home ou a, epi koneksyon ak pò 853 yo koupe tou. Pou DNS-over-HTTPS, anpil lis filtè gen ladan domèn DoH li te ye pou AdGuard Home li menm ka bloke yo kòmsi yo te nenpòt lòt domèn endezirab.
Avèk mezi sa yo, menm si yon aparèy gen yon lòt DNS configuré, koneksyon dirèk ak sèvè ekstèn yo ap bloke, sa ki fòse sa. Tout trafik DNS dwe pase nan AdGuard Home.kote ou ka filtre, anrejistre epi kontwole sa k ap pase tout bon vre.
Itilizasyon AdGuard sou aparèy yo: aplikasyon, mòd lakay ak mòd lwen

Anplis AdGuard Home, genyen tou Aplikasyon AdGuard pou Windows, Android, ak iOSki fonksyone kòm blokè nan nivo aparèy. Anpil itilizatè konbine tou de: lakay yo, aparèy yo itilize DNS AdGuard Home la; lè yo offline, aplikasyon yo itilize AdGuard Private DNS (sèvis jere AdGuard la) oswa filtè nan nivo sistèm.
Kesyon komen an se si telefòn mobil ak òdinatè pòtab kapab chanje otomatikman sou AdGuard Private DNS lè yo pa sou rezo lakay la. An pratik, anpil pwofil yo konfigire konsa: lè aparèy yo konekte sou WiFi lakay la, yo itilize DNS lokal AdGuard Home la; lè yo sou rezo ekstèn, aplikasyon yo itilize sèvis nwaj prive ki asosye ak kont ou a (nan kèk plan peye, valab pou plizyè ane).
Anplis de sa, solisyon tankou tailcale Sa pèmèt ou kontinye itilize AdGuard Home kòm sèvè DNS ou menm lè w pa lakay ou, paske aparèy ou an konekte vityèlman ak rezo prive w la. Gen kèk itilizatè ki konfigire l konsa: yo bloke piblisite pou tout fanmi an lakay yo, epi lè y ap vwayaje oswa yo sou yon Wi-Fi piblik ki pa fyab, yo dirije DNS la atravè Tailscale pou ale nan sèvè AdGuard Home yo nan biwo lakay yo.
Tout bagay sa yo konbine avèk la Opsyon avanse pou aplikasyon AdGuard sou WindowsOpsyon sa yo pèmèt yon filtraj pi presi. Malgre ke opsyon sa yo fèt pou itilizatè ki pi teknik, li itil pou konprann sa ki "anba" yo nan ka ou ta janm bezwen ale pi lwen pase itilizasyon debaz la.
Paramèt AdGuard avanse sou Windows: sa ou bezwen konnen
Nan AdGuard pou Windows gen yon seksyon pou Anviwònman avanse Anvan sa, li te konnen kòm konfigirasyon nivo ba. Ou pa bezwen touche anyen pou itilizasyon chak jou, men li ofri anpil ajisteman sou fason yo jere trafik, DNS, ak sekirite, epi anpil nan enfòmasyon sa yo ede ou pi byen konprann sa AdGuard Home fè nan nivo rezo a.
Pa egzanp, gen opsyon pou Bloke TCP Rapid Open nan EdgeSa fòse navigatè a sèvi ak yon konpòtman ki pi estanda, ki pafwa ede evite pwoblèm ak proksi oswa sistèm filtraj yo. Ou kapab tou aktive itilizasyon Kliyan chiffres Hello (ECH), yon teknoloji ki chifre pati inisyal koneksyon TLS la kote non sèvè w ap konekte a ale a, sa ki diminye kantite enfòmasyon ki koule an tèks senp plis toujou.
Konsènan sètifika yo, AdGuard kapab verifye transparans sètifika yo Swivan règleman Chrome lan, si sètifika a pa satisfè egzijans transparans sa yo, ou ka chwazi pou pa filtre li pou navigatè a li menm bloke li. Menm jan an tou, li posib Aktive verifikasyon revokasyon sètifika SSL/TLS la atravè demann OCSP an background, konsa si yo detekte yon sètifika ki te revoke, AdGuard koupe koneksyon aktif ak koneksyon nan lavni ak domèn sa a.
Lòt karakteristik pratik yo enkli kapasite pou Eskli aplikasyon yo nan filtraj la lè w presize chemen konplè yo., aktive notifikasyon pop-up kontwole yo, otomatikman entèsepte URL abònman filtre yo (pa egzanp, lyen ki kòmanse ak abp:subscribe), filtre trafik HTTP/3 lè navigatè a ak sistèm nan sipòte li, oubyen chwazi ant filtraj la lè l sèvi avèk yon mòd redireksyon chofè oubyen yon mòd kote sistèm nan wè AdGuard kòm sèl aplikasyon ki konekte ak Entènèt la.
Ou kapab deside tou si filtre koneksyon localhost yo (yon bagay esansyèl si w ap itilize AdGuard VPN, piske anpil koneksyon pase ladan l), eskli sèten seri IP pou yo pa filtre, aktive ekriti fichye HAR pou debogaj (atansyon, sa ka ralanti navigasyon), oswa menm modifye fason AdGuard fòme demann HTTP yo, ajoute espas siplemantè oswa fragmante pakè TLS ak HTTP pou evite enspeksyon pake pwofon (DPI) sou rezo ki gen anpil restriksyon.
Nan seksyon pèfòmans rezo a, gen opsyon pou Aktive epi ajiste TCP keepalive laSa pèmèt ou defini entèval ak delè pou kenbe koneksyon inaktif yo aktif epi konsa evite NAT agresif nan men kèk founisè. Ou kapab tou bloke grefon Java yo nèt pou rezon sekirite, san ou pa touche JavaScript.
Seksyon DNS avanse nan AdGuard pou Windows pèmèt ou mete Tan datant sèvè DNS yoAktive HTTP/3 nan sèvè DNS-over-HTTPS yo si sèvè a sipòte li, sèvi ak sèvè DNS altènatif lè prensipal yo echwe, poze plizyè kesyon sou plizyè sèvè DNS an paralèl pou reponn ak premye ki reponn lan (ogmante sansasyon vitès la), epi deside si w ap toujou reponn ak yon erè SERVFAIL lè tout sèvè DNS an amon ak altènatif yo echwe.
Ou kapab tou Aktive filtraj demann DNS an sekirite yoSa vle di, redireksyon demann DoH/DoT yo bay proxy DNS lokal la pou yo sibi menm verifikasyon ak rès la. Anplis de sa, ou ka defini mòd fèmen pou règ tip lame oswa règ stil blòk piblisite (reponn ak "Rejte", "NxDomain" oswa yon IP pèsonalize) epi konfigire adrès IPv4 ak IPv6 pèsonalize pou repons bloke yo.
Konsènan redondans, konfigirasyon an pèmèt ou presize sèvè rezèv valè sistèm defo oswa paramèt pèsonalize, ansanm ak yon lis DNS Bootstrap Sa yo sèvi kòm tradiktè inisyal lè w ap itilize upstream chiffres ki defini pa non olye de adrès IP. Gen yon seksyon pou esklizyon tou: domèn ki ta dwe rezoud lè l sèvi avèk DNS sistèm nan san yo pa aplike règ blokaj, oswa SSID Wi-Fi ki pa ta dwe pase nan filtraj DNS paske, pa egzanp, yo deja pwoteje pa AdGuard Home oswa yon lòt sistèm filtraj.
Tout seri opsyon avanse sa yo pa obligatwa pou AdGuard Home fonksyone, men li itil pou konprann Filozofi jeneral AdGuard la lè l ap jere DNS, sètifika, ak trafik chiffres, epi li ba ou endikasyon sou jis ki kote ou ka ale si yon jou ou bezwen yon kontwòl trè presi sou rezo ou a.
Avèk tout sa ki anwo yo, li klè ke, byenke li ka sanble teknik okòmansman, Li fasil pou enstale epi konfigire AdGuard Home san anpil konesans. Si ou swiv lide debaz sa a: gen yon ti sèvè k ap fonksyone, enstale AdGuard Home (swa avèk yon script nan Proxmox, sou yon Raspberry Pi, oswa avèk Docker), dirije DNS routeur ou a sou sèvè sa a, epi, si ou vle ale pi lwen, sèvi ak firewall ak lis tankou Hagezi pou anpeche aparèy ki pi rebèl yo kontoune règ ou yo; apati de la, ou gen yon panèl trè vizyèl kote ou ka wè sa ki bloke, ajiste filtè yo, aktive fonksyon sekirite yo, epi pwolonje pwoteksyon sa a menm lè ou kite kay la gras a aplikasyon AdGuard oswa solisyon tankou Tailscale.
- Akèy AdGuard aji kòm yon sèvè DNS filtraj ki pwoteje tout aparèy ki sou rezo a san enstale anyen sou chak youn.
- Li kapab Enstale fasilman sou Raspberry Pi, Proxmox, PC oswa VPS epi ou jis bezwen pwen routeur la sou adrès IP li pou itilize li.
- Itilize nan lis blòk, pare-feu ak kontwòl DoH/DoT Li anpeche sèten aparèy kontoune DNS AdGuard la.
- Las Opsyon avanse AdGuard yo Yo pèmèt ou ajiste sètifika, DNS, HTTP/3 ak esklizyon pou yon rezo ki pi an sekirite.
Pasyone sou teknoloji depi li te piti. Mwen renmen mete ajou nan sektè a epi, sitou, kominike li. Se poutèt sa mwen te dedye a kominikasyon sou teknoloji ak videyo jwèt sit entènèt pou anpil ane. Ou ka jwenn mwen ekri sou Android, Windows, MacOS, iOS, Nintendo oswa nenpòt lòt sijè ki gen rapò ki vin nan tèt ou.