כיצד להגדיר DNS דרך HTTPS ו-DNS דרך TLS ב-AdGuard Home

עדכון אחרון: 16/09/2026

  • יישום הצפנת DoH ו-DoT באמצעות שילוב של תעודות SSL ושמות דומיין מותאמים אישית.
  • אופטימיזציה של פרטיות באמצעות שימוש בפרוקסי היפוך וניהול פרוקסי מהימנים.
  • פריסה אוטומטית על פני מערכות הפעלה שונות באמצעות פרופילי תצורה והגדרות DNS פרטיות.

מדף שרתים מודרני עם תאורה כחולה המייצג תשתית רשת מאובטחת עבור DNS.

כיצד להגדיר DNS דרך HTTPS ו-DNS דרך TLS ב-AdGuard Home? אם נמאס לכם שספק האינטרנט שלכם יודע כל פינה ברשת שאתם מבקרים בה, הגדרת שרת DNS משלכם היא הפתרון המושלם. דף הבית של AdGuard no solo limpia tu navegación de anuncios y rastreadores molestos, sino que te permite blindar tus consultas mediante protocolos de cifrado, evitando que terceros curioseen tu tráfico.

Configurar DoH y DoT puede sonar a chino para algunos, pero en realidad es cuestión de seguir unos pasos lógicos. La idea es pasar de un sistema de DNS tradicional, que viaja en texto plano, a uno מוצפן לחלוטיןמה שמאפשר לכם ליהנות מרשת מאובטחת בין אם אתם על הספה בבית או מחוברים מהצד השני של העולם.

כיצד להצפין את ה-DNS שלך מבלי לגעת בנתב שלך באמצעות DNS דרך HTTPS
מאמר קשור:
כיצד להצפין את ה-DNS שלך מבלי לגעת בנתב שלך עם DoH: מדריך מלא

דרישות מוקדמות לשרת ופריסה

מהנדס רשת מקצועי מגדיר שרת באמצעות מחשב נייד במרכז נתונים.

כדי שכל זה יעבוד, באופן אידיאלי תצטרך שרת שיש לו כתובת IP ציבורית וייעודי. ניתן לבחור בשירותי ענן כמו DigitalOcean או Vultr, למרות שאנשים רבים מעדיפים להשתמש ב-NAS או במיני-PC בבית דרך Docker. אם תחליטו ללכת בדרך של Docker Composeזכרו שחיוני לפתוח את פורט 53, מכיוון שבהפצות כמו אובונטו, השירות נפתר על ידי systemd suele estar ocupando ese espacio y habrá que desactivarlo para que AdGuard Home pueda tomar el control.

תוכן בלעדי - לחץ כאן  כיצד להשתמש בתכונת שיתוף המסך ב-PS5 עם המחשב האישי שלך

Una vez levantado el contenedor, el asistente inicial te pedirá definir las interfaces de escucha y las credenciales de acceso. En cuanto a los DNS במעלה הזרםמומלץ מאוד להשתמש בשרתים מהירים ופרטיים כגון DNS 1.1.1.1 של Cloudflare או Quad9 ‏(9.9.9.9) כדי להבטיח רזולוציה חלקה.

AdGuard DNS לעומת NextDNS
מאמר קשור:
AdGuard DNS לעומת NextDNS: השוואה מלאה ומדריך בחירה

לב ההצפנה: דומיינים ותעודות SSL

תקריב של כבלי Ethernet המחוברים לשרת, הממחיש קישוריות פיזית ותצורת DHCP.

כדי להפעיל DNS-over-HTTPS (DoH) ו-DNS-over-TLS (DoT), אתם בהחלט צריכים שם הדומיין רשום ותעודת SSL תקפה. בלעדיה, הצפנה אינה אפשרית מכיוון שהלקוח אינו יכול לאמת את זהות השרת. יש לך שתי אפשרויות: לשלם לרשות אישורים או, בצורה חכמה יותר, להשתמש בואו נצפין para obtener certificados gratuitos.

Para conseguir estos certificados, herramientas como צרבוט o לֶגוֹ אלו הן הנפוצות ביותר. באמצעות אתגר ה-DNS, ניתן ליצור את הקבצים fullchain.pem y privkey.pem אין סיבוכים. שני הקבצים האלה הם המפתח הראשי שתצטרכו להעתיק ולהדביק לתוך החלק של הגדרות הצפנה בתוך לוח הבית של AdGuard, יחד עם שם השרת שלך.

תצורה מתקדמת ופרוקסי הפוך

איש מקצוע IT המנהל תצורות רשת באמצעות טאבלט בחדר שרתים.

אנשים רבים מעדיפים לא לחשוף את AdGuard Home ישירות לאינטרנט ולהשתמש ב- פרוקסי הפוך כמו Nginx Proxy Manager. זה מאפשר ניהול קל יותר של אישורי SSL ושימוש בתת-דומיינים ספציפיים. עם זאת, יש פרט טכני חשוב: AdGuard Home צריך לדעת שהפרוקסי מהימן. לשם כך, עליך לערוך את הקובץ AdGuardHome.yaml והוסף את כתובת ה-IP של הפרוקסי לרשימת פרוקסי_מהימנים.

תוכן בלעדי - לחץ כאן  איך לדעת אם פגסוס מרגל אחריי

Además, para que el servidor reconozca la IP real del cliente y no la del proxy, es fundamental que Nginx esté configurado con los encabezados X-Real-IP o מועבר X עבוראם אתם משתמשים ב-Cloudflare כ-CDN שלכם, המערכת כבר תומכת בכותרות הספציפיות שלה כגון CF-Connecting-IP, מה שמקל מאוד על מעקב אחר בקשות.

dns פיצול-אופק
מאמר קשור:
איך DNS עם אופק מפוצל עובד בבית?

פרוטוקולים נתמכים ופריסת מכשירים

תצוגה מפורטת של מתגי רשת ושרתים בסביבת מרכז נתונים מודרנית.

AdGuard Home הוא אולר שוויצרי שיכול לעמוד כמעט בכל דבר. DNS מעל TLS זה מקורי לאנדרואיד 9 ומעלה (הוא מוגדר ב DNS פרטי לחסימת פרסומות באנדרואיד), בעוד שב-iOS 14 ו-macOS Big Sur זה נעשה על ידי פרופילי תצורה שפאנל AdGuard עצמו יכול ליצור באופן אוטומטי.

  • חלונות 10 (גרסאות אחרונות) ופיירפוקס תומכים באופן טבעי ב-DoH.
  • DNSCrypt זוהי אפשרות עוצמתית נוספת, אם כי התצורה שלה נעשית בעיקר באמצעות קובץ YAML ולא מממשק האינטרנט.
  • פרופילי .mobileconfig הם הפתרון האידיאלי לפריסת התצורה על מכשירי אפל ללא סיבוכים.

אם אתם רוצים לקחת את המנעול לשלב הבא, תוכלו להגדיר רשימות סינון כמו אלה של סטיבן בלאק או OISD, שמנקים תוכנות זדוניות ותעבורת טלמטריה לפני שהיא מגיעה למכשיר שלך, ומשלבים את פרטיות ההצפנה עם כוחה של חסימת פרסומות.

תוכן בלעדי - לחץ כאן  כיצד ניתן להשבית הצעות בתפריט התחל?

הגדרות רשת ואופטימיזציה של נתב

כדי להגן על כל הבית שלך, אינך צריך להגדיר כל מכשיר נייד בנפרד. הדרך היעילה ביותר היא לשנות את הגדרות ה-DNS ב... שרת ה-DHCP של הנתב שלךעל ידי הגדרת כתובת ה-IP של AdGuard Home כשרת ה-DNS הראשי, כל מכשיר שמתחבר לרשת יירש אוטומטית את הסינון. עם זאת, ודא ש... למצוא את ה-DNS הראשי בנתב ולבטל את האפשרות של להכריז על כתובת ה-IP של הנתב como DNS para evitar que los clientes se salten el filtro.

En cuanto al rendimiento, es importante vigilar el זמן עיבוד של השאילתות. אם תוסיפו יותר מדי רשימות חסימה עם מיליוני דומיינים, ייתכן שתבחינו בהאטה קלה. באופן אידיאלי, עליכם לשמור על איזון, ולכוון לזמן תגובה שהוא פחות מ-150 מילישניות para que la navegación se sienta instantánea.

Implementar este sistema transforma por completo la seguridad de tu hogar, ya que al centralizar el tráfico DNS y cifrarlo, eliminas la capacidad de espionaje de los proveedores de internet y ganas un control total sobre qué contenidos acceden a tus dispositivos, independientemente de si usas Docker en un router ASUS, un servidor NAS o una instancia en la nube. Ahora ya sabes cómo configurar DNS over HTTPS y DNS over TLS en AdGuard Home.

מאמר קשור:
חיבור אינטרנט טוב יותר: עם DNS אלה