Cara mengkonfigurasi DNS over HTTPS dan DNS over TLS di AdGuard Home

Pembaruan terakhir: 16/09/2026

  • Implementasi enkripsi DoH dan DoT melalui integrasi sertifikat SSL dan nama domain khusus.
  • Optimalisasi privasi melalui penggunaan reverse proxy dan pengelolaan proxy tepercaya.
  • Penyebaran otomatis di berbagai sistem operasi melalui profil konfigurasi dan pengaturan DNS pribadi.

Rak server modern dengan pencahayaan biru yang melambangkan infrastruktur jaringan yang aman untuk DNS.

Bagaimana cara mengkonfigurasi DNS over HTTPS dan DNS over TLS di AdGuard Home? Jika Anda bosan dengan penyedia internet Anda yang mengetahui setiap sudut jaringan yang Anda kunjungi, menyiapkan server DNS Anda sendiri adalah solusi yang sempurna. Beranda AdGuard Fitur ini tidak hanya membersihkan penjelajahan Anda dari iklan dan pelacak yang mengganggu, tetapi juga memungkinkan Anda untuk mengamankan permintaan Anda menggunakan protokol enkripsi, mencegah pihak ketiga mengintip lalu lintas Anda.

Mengonfigurasi DoH dan DoT mungkin terdengar seperti omong kosong bagi sebagian orang, tetapi sebenarnya hanya masalah mengikuti beberapa langkah logis. Idenya adalah untuk beralih dari sistem DNS tradisional, yang berjalan dalam bentuk teks biasa, ke sistem yang lebih terformat. terenkripsi sepenuhnyaMemungkinkan Anda menikmati jaringan yang aman, baik saat Anda sedang bersantai di rumah maupun terhubung dari belahan dunia lain.

Cara mengenkripsi DNS Anda tanpa menyentuh router Anda menggunakan DNS melalui HTTPS
Artikel terkait:
Cara Mengenkripsi DNS Anda Tanpa Menyentuh Router Anda dengan DoH: Panduan Lengkap

Persyaratan dan penyebaran server

Insinyur jaringan profesional sedang mengkonfigurasi server menggunakan laptop di pusat data.

Agar semua ini berfungsi, idealnya Anda membutuhkan server yang memiliki alamat IP publik dan berdedikasi. Anda dapat memilih layanan cloud seperti DigitalOcean atau Vultr, meskipun banyak orang lebih suka menggunakan NAS atau mini PC di rumah melalui Docker. Jika Anda memutuskan untuk menempuh jalur Docker ComposeIngatlah bahwa sangat penting untuk membuka port 53, karena pada distribusi seperti Ubuntu, layanan tersebut systemd-resolved Biasanya, program tersebut menempati ruang tersebut dan perlu dinonaktifkan agar AdGuard Home dapat mengambil alih kendali.

Konten eksklusif - Klik Disini  Cara membuka file PHOTOSLIBRARY

Setelah kontainer berjalan, wizard awal akan meminta Anda untuk menentukan antarmuka pendengar dan kredensial akses. Mengenai hal tersebut, DNS upstreamSangat disarankan untuk menggunakan server yang cepat dan privat seperti DNS Cloudflare 1.1.1.1 atau Quad9 (9.9.9.9) untuk memastikan resolusi yang halus.

Perbedaan antara AdGuard DNS dan NextDNS
Artikel terkait:
AdGuard DNS vs NextDNS: Perbandingan lengkap dan panduan pilihan

Inti dari enkripsi: Domain dan Sertifikat SSL

Tampilan dekat kabel Ethernet yang terhubung ke server, menggambarkan konektivitas fisik dan konfigurasi DHCP.

Untuk mengaktifkan DNS-over-HTTPS (DoH) dan DNS-over-TLS (DoT), Anda mutlak membutuhkan sebuah nama domain Terdaftar dan memiliki sertifikat SSL yang valid. Tanpa ini, enkripsi tidak mungkin dilakukan karena klien tidak dapat memverifikasi identitas server. Anda memiliki dua pilihan: membayar otoritas sertifikat atau, yang lebih cerdas, menggunakan Mari Enkripsi untuk mendapatkan sertifikat gratis.

Untuk memperoleh sertifikat ini, diperlukan alat-alat seperti... Certbot o Lego Ini adalah yang paling umum. Dengan menggunakan Tantangan DNS, Anda dapat menghasilkan file-file tersebut. fullchain.pem y privkey.pem Tidak ada komplikasi. Kedua file ini adalah kunci utama yang perlu Anda salin dan tempel ke bagian tersebut. Pengaturan enkripsi di dalam panel Beranda AdGuard, beserta nama server Anda.

Konfigurasi Lanjutan dan Reverse Proxy

Seorang profesional TI mengelola konfigurasi jaringan melalui tablet di ruang server.

Banyak orang lebih memilih untuk tidak mengekspos AdGuard Home secara langsung ke internet dan menggunakan cara lain. proksi terbalik seperti Nginx Proxy Manager. Ini memungkinkan pengelolaan sertifikat SSL yang lebih mudah dan penggunaan subdomain tertentu. Namun, ada detail teknis penting: AdGuard Home perlu mengetahui bahwa proxy tersebut tepercaya. Untuk melakukan ini, Anda perlu mengedit file tersebut. AdGuardHome.yaml dan tambahkan alamat IP proxy ke daftar proxy tepercaya.

Konten eksklusif - Klik Disini  Apa tujuan dari laporan di CrystalDiskInfo?

Selain itu, agar server dapat mengenali alamat IP asli klien dan bukan alamat IP proxy, sangat penting untuk mengkonfigurasi Nginx dengan header yang sesuai. X-Real-IP o Diteruskan untuk XJika Anda menggunakan Cloudflare sebagai CDN Anda, sistem tersebut sudah mendukung header khusus seperti CF-Connecting-IP, sangat memudahkan penelusuran permintaan.

DNS split-horizon
Artikel terkait:
Cara kerja DNS split-horizon di rumah

Protokol yang didukung dan penerapan perangkat

Tampilan detail dari switch jaringan dan server dalam lingkungan pusat data modern.

AdGuard Home adalah pisau Swiss Army yang dapat menahan hampir semua hal. DNS-over-TLS Fitur ini bawaan dari Android 9 dan yang lebih tinggi (dikonfigurasi di DNS pribadi untuk memblokir iklan di Android), sedangkan di iOS 14 dan macOS Big Sur hal itu dilakukan dengan profil konfigurasi yang dapat dihasilkan secara otomatis oleh panel AdGuard itu sendiri.

  • Windows 10 (versi terbaru) dan Firefox secara bawaan mendukung DoH.
  • DNSCrypt Ini adalah pilihan ampuh lainnya, meskipun konfigurasinya sebagian besar dilakukan melalui file YAML dan bukan dari antarmuka web.
  • profil .mobileconfig Ini adalah solusi ideal untuk menerapkan konfigurasi pada perangkat Apple tanpa komplikasi.

Jika Anda ingin meningkatkan pengamanan ke level berikutnya, Anda dapat melakukan konfigurasi. daftar filter seperti aplikasi dari Steven Black atau OISD, yang membersihkan malware dan lalu lintas telemetri sebelum mencapai perangkat Anda, menggabungkan privasi enkripsi dengan kekuatan pemblokiran iklan.

Konten eksklusif - Klik Disini  Cara membuka file EMZ

Pengaturan jaringan dan optimasi router

Untuk melindungi seluruh rumah Anda, Anda tidak perlu mengkonfigurasi setiap perangkat seluler secara individual. Cara paling efisien adalah dengan mengubah pengaturan DNS di... server DHCP router AndaDengan menetapkan alamat IP AdGuard Home sebagai server DNS utama, perangkat apa pun yang terhubung ke jaringan akan secara otomatis mewarisi pemfilteran tersebut. Namun, pastikan untuk temukan DNS utama pada router dan menonaktifkan opsi untuk umumkan alamat IP router seperti DNS untuk mencegah klien melewati filter.

Terkait kinerja, penting untuk memantau waktu pengerjaan dari kueri. Jika Anda menambahkan terlalu banyak daftar blokir dengan jutaan domain, Anda mungkin akan melihat sedikit perlambatan. Idealnya, Anda harus menjaga keseimbangan, dengan menargetkan waktu respons yang kurang dari 150ms sehingga navigasi terasa instan.

Menerapkan sistem ini sepenuhnya mengubah keamanan rumah Anda. Dengan memusatkan dan mengenkripsi lalu lintas DNS, Anda menghilangkan kemampuan penyedia internet untuk memata-matai Anda dan mendapatkan kendali penuh atas konten apa yang mengakses perangkat Anda, terlepas dari apakah Anda menggunakan Docker pada router ASUS, server NAS, atau instance cloud. Sekarang Anda tahu cara mengkonfigurasi DNS over HTTPS dan DNS over TLS di AdGuard Home.

Artikel terkait:
Koneksi Internet yang lebih baik: Dengan DNS ini