- יישום הצפנת DoH ו-DoT באמצעות שילוב של תעודות SSL ושמות דומיין מותאמים אישית.
- אופטימיזציה של פרטיות באמצעות שימוש בפרוקסי היפוך וניהול פרוקסי מהימנים.
- פריסה אוטומטית על פני מערכות הפעלה שונות באמצעות פרופילי תצורה והגדרות DNS פרטיות.
כיצד להגדיר DNS דרך HTTPS ו-DNS דרך TLS ב-AdGuard Home? אם נמאס לכם שספק האינטרנט שלכם יודע כל פינה ברשת שאתם מבקרים בה, הגדרת שרת DNS משלכם היא הפתרון המושלם. דף הבית של AdGuard no solo limpia tu navegación de anuncios y rastreadores molestos, sino que te permite blindar tus consultas mediante protocolos de cifrado, evitando que terceros curioseen tu tráfico.
Configurar DoH y DoT puede sonar a chino para algunos, pero en realidad es cuestión de seguir unos pasos lógicos. La idea es pasar de un sistema de DNS tradicional, que viaja en texto plano, a uno מוצפן לחלוטיןמה שמאפשר לכם ליהנות מרשת מאובטחת בין אם אתם על הספה בבית או מחוברים מהצד השני של העולם.
דרישות מוקדמות לשרת ופריסה

כדי שכל זה יעבוד, באופן אידיאלי תצטרך שרת שיש לו כתובת IP ציבורית וייעודי. ניתן לבחור בשירותי ענן כמו DigitalOcean או Vultr, למרות שאנשים רבים מעדיפים להשתמש ב-NAS או במיני-PC בבית דרך Docker. אם תחליטו ללכת בדרך של Docker Composeזכרו שחיוני לפתוח את פורט 53, מכיוון שבהפצות כמו אובונטו, השירות נפתר על ידי systemd suele estar ocupando ese espacio y habrá que desactivarlo para que AdGuard Home pueda tomar el control.
Una vez levantado el contenedor, el asistente inicial te pedirá definir las interfaces de escucha y las credenciales de acceso. En cuanto a los DNS במעלה הזרםמומלץ מאוד להשתמש בשרתים מהירים ופרטיים כגון DNS 1.1.1.1 של Cloudflare או Quad9 (9.9.9.9) כדי להבטיח רזולוציה חלקה.
לב ההצפנה: דומיינים ותעודות SSL

כדי להפעיל DNS-over-HTTPS (DoH) ו-DNS-over-TLS (DoT), אתם בהחלט צריכים שם הדומיין רשום ותעודת SSL תקפה. בלעדיה, הצפנה אינה אפשרית מכיוון שהלקוח אינו יכול לאמת את זהות השרת. יש לך שתי אפשרויות: לשלם לרשות אישורים או, בצורה חכמה יותר, להשתמש בואו נצפין para obtener certificados gratuitos.
Para conseguir estos certificados, herramientas como צרבוט o לֶגוֹ אלו הן הנפוצות ביותר. באמצעות אתגר ה-DNS, ניתן ליצור את הקבצים fullchain.pem y privkey.pem אין סיבוכים. שני הקבצים האלה הם המפתח הראשי שתצטרכו להעתיק ולהדביק לתוך החלק של הגדרות הצפנה בתוך לוח הבית של AdGuard, יחד עם שם השרת שלך.
תצורה מתקדמת ופרוקסי הפוך

אנשים רבים מעדיפים לא לחשוף את AdGuard Home ישירות לאינטרנט ולהשתמש ב- פרוקסי הפוך כמו Nginx Proxy Manager. זה מאפשר ניהול קל יותר של אישורי SSL ושימוש בתת-דומיינים ספציפיים. עם זאת, יש פרט טכני חשוב: AdGuard Home צריך לדעת שהפרוקסי מהימן. לשם כך, עליך לערוך את הקובץ AdGuardHome.yaml והוסף את כתובת ה-IP של הפרוקסי לרשימת פרוקסי_מהימנים.
Además, para que el servidor reconozca la IP real del cliente y no la del proxy, es fundamental que Nginx esté configurado con los encabezados X-Real-IP o מועבר X עבוראם אתם משתמשים ב-Cloudflare כ-CDN שלכם, המערכת כבר תומכת בכותרות הספציפיות שלה כגון CF-Connecting-IP, מה שמקל מאוד על מעקב אחר בקשות.
פרוטוקולים נתמכים ופריסת מכשירים

AdGuard Home הוא אולר שוויצרי שיכול לעמוד כמעט בכל דבר. DNS מעל TLS זה מקורי לאנדרואיד 9 ומעלה (הוא מוגדר ב DNS פרטי לחסימת פרסומות באנדרואיד), בעוד שב-iOS 14 ו-macOS Big Sur זה נעשה על ידי פרופילי תצורה שפאנל AdGuard עצמו יכול ליצור באופן אוטומטי.
- חלונות 10 (גרסאות אחרונות) ופיירפוקס תומכים באופן טבעי ב-DoH.
- DNSCrypt זוהי אפשרות עוצמתית נוספת, אם כי התצורה שלה נעשית בעיקר באמצעות קובץ YAML ולא מממשק האינטרנט.
- פרופילי .mobileconfig הם הפתרון האידיאלי לפריסת התצורה על מכשירי אפל ללא סיבוכים.
אם אתם רוצים לקחת את המנעול לשלב הבא, תוכלו להגדיר רשימות סינון כמו אלה של סטיבן בלאק או OISD, שמנקים תוכנות זדוניות ותעבורת טלמטריה לפני שהיא מגיעה למכשיר שלך, ומשלבים את פרטיות ההצפנה עם כוחה של חסימת פרסומות.
הגדרות רשת ואופטימיזציה של נתב
כדי להגן על כל הבית שלך, אינך צריך להגדיר כל מכשיר נייד בנפרד. הדרך היעילה ביותר היא לשנות את הגדרות ה-DNS ב... שרת ה-DHCP של הנתב שלךעל ידי הגדרת כתובת ה-IP של AdGuard Home כשרת ה-DNS הראשי, כל מכשיר שמתחבר לרשת יירש אוטומטית את הסינון. עם זאת, ודא ש... למצוא את ה-DNS הראשי בנתב ולבטל את האפשרות של להכריז על כתובת ה-IP של הנתב como DNS para evitar que los clientes se salten el filtro.
En cuanto al rendimiento, es importante vigilar el זמן עיבוד של השאילתות. אם תוסיפו יותר מדי רשימות חסימה עם מיליוני דומיינים, ייתכן שתבחינו בהאטה קלה. באופן אידיאלי, עליכם לשמור על איזון, ולכוון לזמן תגובה שהוא פחות מ-150 מילישניות para que la navegación se sienta instantánea.
Implementar este sistema transforma por completo la seguridad de tu hogar, ya que al centralizar el tráfico DNS y cifrarlo, eliminas la capacidad de espionaje de los proveedores de internet y ganas un control total sobre qué contenidos acceden a tus dispositivos, independientemente de si usas Docker en un router ASUS, un servidor NAS o una instancia en la nube. Ahora ya sabes cómo configurar DNS over HTTPS y DNS over TLS en AdGuard Home.
נלהב לטכנולוגיה מאז שהיה קטן. אני אוהב להיות מעודכן במגזר ומעל הכל לתקשר אותו. לכן אני מוקדש לתקשורת באתרי טכנולוגיה ומשחקי וידאו כבר שנים רבות. אתה יכול למצוא אותי כותב על אנדרואיד, Windows, MacOS, iOS, נינטנדו או כל נושא אחר שעולה על דעתך.