AdGuard Home 설치 및 구성 완벽 가이드

최종 업데이트: 2026년 09월 15일

  • AdGuard Home은 각 장치에 차단기를 설치하지 않고도 네트워크 전체에 대한 필터링 DNS 서버 역할을 합니다.
  • ASUS AI 보드 호환 라우터, Proxmox LXC 컨테이너 또는 Docker를 통해 배포할 수 있습니다.
  • 서버는 고정 IP 주소와 TCP 및 UDP를 통한 53번 포트 접근 권한이 필요합니다.
  • Docker 볼륨을 사용하면 설정을 유지하면서 컨테이너를 업데이트할 수 있습니다.
AdGuard Home으로 홈 네트워크를 보호하세요

광고와 추적기는 브라우저에만 나타나는 것이 아닙니다. 모바일 앱, 스마트 TV, 그리고 일반적인 광고 차단 프로그램을 설치할 수 없는 수많은 연결된 기기에도 존재합니다. 이러한 트래픽을 줄이는 한 가지 방법은 광고 차단 프로그램을 설치하는 것입니다. AdGuard Home을 홈 네트워크 DNS 서버로 사용.

AdGuard Home은 기기에서 발생하는 도메인 요청을 분석하고 필터 목록과 일치하는 도메인을 차단합니다. 이를 통해 수많은 악성 광고, 추적 시스템 및 도메인이 요청을 보낸 기기에 도달하기 전에 차단할 수 있습니다.

하지만 DNS 필터링에는 한계가 있습니다. 유튜브나 다른 플랫폼의 일부 광고처럼 메인 콘텐츠와 동일한 도메인에서 제공되는 광고는 제거할 수 없습니다. 그럼에도 불구하고 DNS 필터링은 매우 유용한 중앙 집중식 보호 기능을 제공하며, 모든 기기에 확장 프로그램이나 앱을 설치할 필요가 없습니다.

이를 작동시키는 방법은 여러 가지가 있습니다. 다음을 사용할 수 있습니다. ASUS 라우터는 AI 보드와 호환됩니다.Proxmox에서 LXC 컨테이너를 생성하거나 Docker를 사용하여 공식 이미지를 배포할 수 있습니다. 어떤 경우든 서버에 로컬 IP 주소를 할당하고 네트워크 장치가 해당 IP 주소를 DNS 서버로 사용하도록 라우터를 구성해야 합니다.

AdGuard Home 설치 전에 준비해야 할 사항

가정용 네트워크에 AdGuard Home을 설치하기 위한 요구 사항

설치 방법을 선택하기 전에 AdGuard Home을 호스팅하는 컴퓨터가 연결이 필요한 동안 계속 켜져 있을 수 있는지 확인하십시오. 서버가 종료되거나 응답하지 않으면 해당 서버에 의존하는 장치는 DNS 확인을 받지 못해 인터넷에 접속할 수 없는 것처럼 보일 수 있습니다.

서버는 다음을 갖추어야 합니다. 고정 로컬 IP 주소운영체제 자체에서 설정하거나, 더 좋은 방법은 라우터에서 DHCP 예약을 생성하는 것입니다. 이렇게 하면 재부팅 후에도 IP 주소가 변경되어 네트워크의 다른 장치에 설정된 주소와 일치하지 않는 문제를 방지할 수 있습니다.

또한 다음 사항도 확인해야 합니다. TCP 및 UDP를 사용하여 53번 포트를 사용합니다. 해당 포트를 사용할 수 있습니다. 이 포트는 표준 DNS 쿼리에 사용되며 다른 서버에서 사용할 수 없습니다. 일반적으로 초기 설정 마법사에서는 3000번 포트가 사용되며, 관리자 패널 포트는 구성 중에 선택할 수 있습니다.

주요 요구 사항은 다음과 같습니다.

  • 영구적으로 작동할 수 있는 장치, 라우터 또는 컨테이너.
  • 고정 또는 예약된 로컬 IP 주소.
  • TCP 및 UDP 포트 53을 사용할 수 있습니다.
  • 라우터의 DHCP 및 DNS 설정에 접근할 수 있습니다.
  • 데이터와 설정을 저장할 영구 공간.
  • 라우터 설정을 수정하기 전의 현재 설정 화면입니다.

포트 53이나 관리자 패널을 인터넷에 직접 노출하지 마십시오. 가정용 설치의 경우 DNS와 웹 인터페이스 모두 로컬 네트워크로 제한해야 합니다.

AI 보드와 호환되는 ASUS 라우터에 설치

최신 WiFi 라우터는 가정용 네트워크에 AdGuard Home을 설치하는 데 적합합니다.

일부 ASUS 라우터에는 다음과 같은 기능이 탑재되어 있습니다. AI 보드 해당 브랜드의 라우터는 자체 인터페이스를 통해 AdGuard Home을 설치할 수 있도록 지원합니다. 하지만 이 기능은 모든 라우터에서 제공되는 것은 아니므로, 사용 중인 모델에 AdGuard Home 플랫폼이 포함되어 있는지 사전에 확인해야 합니다.

독점 콘텐츠 - 여기를 클릭하세요  이미지를 이용해 구글에서 검색하는 방법

라우터의 웹 인터페이스에 접속하여 AI 보드 섹션을 열고 AdGuard Home 카드를 찾으세요. 설치를 시작하고 표시되는 호스트 이름(예: )을 기록해 두세요. aiboard-anpu.local해당 이름을 사용하면 할당된 IP 주소를 먼저 검색하지 않고도 어시스턴트에 액세스할 수 있습니다.

설치가 완료되면 브라우저에서 열어보세요.

http://nombre-del-host:3000

마법사 진행 중 관리자 패널의 주소와 포트를 선택해야 합니다. 또한 DNS 서버에서 사용할 인터페이스도 선택해야 하는데, 일반적으로 다음과 같습니다. eth0그리고 안전한 비밀번호를 가진 관리자 계정을 생성하세요.

마지막으로, 적어주세요 AdGuard Home에 할당된 IP 주소이 주소는 나중에 라우터의 DNS 또는 DHCP 설정에 입력해야 합니다. 주소가 변경되지 않도록 안전하게 보관하는 것이 좋습니다.

이런 방식으로 AdGuard Home을 설치해도 DHCP 서버가 자동으로 활성화되지는 않습니다. 대부분의 네트워크에서는 라우터의 DHCP 서버를 구성해 두고 AdGuard Home 주소를 DNS 서버로 사용하도록 설정하는 것이 더 간단합니다.

LXC를 사용하여 Proxmox에 AdGuard Home 배포하기

LXC 컨테이너를 사용하여 Proxmox에 AdGuard Home을 설치한 것을 나타내는 서버 랙

이미 Proxmox를 사용 중이라면 AdGuard Home을 Proxmox 내에서 실행할 수 있습니다. 독립형 LXC 컨테이너이 옵션은 리소스를 적게 사용하고 백업을 용이하게 하며 서비스를 다른 애플리케이션과 분리하여 유지할 수 있습니다.

가장 빠른 방법 중 하나는 커뮤니티에서 개발한 Proxmox VE Helper 스크립트를 사용하는 것입니다. 그러나 이러한 스크립트는 Proxmox 또는 AdGuard Home의 공식적인 일부가 아닙니다. 관리자 권한으로 실행하기 전에 소스 코드를 확인하고 내용을 검증한 후 노드 백업 또는 중요 서비스 스냅샷을 생성하십시오.

컨테이너를 생성할 때 고정 IP 주소, 충분한 저장 공간 및 적당한 리소스를 할당해야 합니다. 소규모 홈 네트워크의 경우 AdGuard Home은 많은 메모리나 처리 능력을 필요로 하지 않습니다.

배포가 완료되면 설치 프로그램이 지정한 주소를 3000번 포트를 사용하여 엽니다.

http://IP_DEL_CONTENEDOR:3000

컨테이너의 네트워크 인터페이스를 선택하고 관리자 패널을 구성한 다음 자격 증명을 생성합니다. 그런 다음 전체 네트워크 구성을 변경하기 전에 다른 컴퓨터에서 컨테이너의 IP 주소가 DNS 쿼리에 올바르게 응답하는지 확인하십시오.

AdGuard Home은 DHCP 서버 역할도 할 수 있지만, 동일한 네트워크에서 두 개의 DHCP 서버를 동시에 활성화해서는 안 됩니다. 이 기능을 사용하려면 먼저 라우터에서 DHCP를 비활성화하고 IP 주소 범위, 게이트웨이 및 DNS 서버를 올바르게 구성해야 합니다.

Docker Compose를 사용하여 AdGuard Home을 설치하는 방법

Docker Compose를 사용하여 AdGuard Home을 설치하기 위한 명령어를 입력하는 사람

Docker를 사용하면 작업 디렉터리가 영구 볼륨에 저장되어 있는 경우 구성 손실 없이 컨테이너를 업데이트하거나 교체할 수 있습니다. 공식 이미지는 이를 사용합니다. /opt/adguardhome/work 데이터의 경우 /opt/adguardhome/conf 설정 파일의 경우.

파일부터 시작할 수 있습니다. compose.yaml 이와 같이:

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "3000:3000/tcp"

파일을 저장하고 다음 명령어를 사용하여 컨테이너를 시작하세요:

docker compose up -d

다음으로, 네트워크상의 다른 기기에서 어시스턴트를 엽니다.

http://IP_DEL_SERVIDOR:3000

패널에 사용할 최종 포트는 마법사에서 선택한 내용과 Docker에서 설정된 매핑에 따라 달라집니다. 포트 80이 이미 다른 애플리케이션에서 사용 중인 경우, 예를 들어 다음과 같이 다른 방식으로 매핑할 수 있습니다. 8080:80그런 다음 8080번 포트를 통해 접속합니다.

독점 콘텐츠 - 여기를 클릭하세요  맥에서 창을 닫는 방법

포트 53과의 충돌을 해결하는 방법

우분투, 데비안 및 기타 배포판에서, systemd-resolved 주소를 사용하시면 됩니다. 127.0.0.53:53이런 상황이 발생하면 Docker는 다음과 유사한 오류 메시지를 표시합니다. 바인딩: 주소가 이미 사용 중입니다..

다음 명령어를 사용하여 어떤 프로세스가 해당 포트를 사용하고 있는지 확인할 수 있습니다.

sudo ss -lntup | grep ':53'

완전히 비활성화할 필요는 없습니다. systemd-resolved권장되는 절차는 귀하의 기능을 비활성화하는 것입니다. DNSStubListener이를 위해 파일을 생성하세요. /etc/systemd/resolved.conf.d/adguardhome.conf 이 콘텐츠와 함께:

[Resolve]
DNS=127.0.0.1
DNSStubListener=no

다음으로 시스템 관리 해결 파일(resolution file)을 활성화하고 서비스를 다시 시작하십시오.

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved

컨테이너가 시작될 준비가 되면 이 변경 사항을 적용하세요. 팀에서 나중에 AdGuard Home을 사용할 예정이기 때문입니다. 127.0.0.1문제가 발생하면 백업을 복원할 수 있습니다. /etc/resolv.conf 첫 번째 명령에서 생성되었습니다.

Docker 환경에서 AdGuard Home을 DHCP 서버로 사용하려면 일반적인 포트 매핑으로는 충분하지 않을 수 있습니다. Linux에서는 일반적으로 컨테이너를 실행할 때 다음과 같은 설정이 필요합니다. network_mode: host해당 모드에서는 해당 섹션이 사용되지 않습니다. ports컨테이너가 호스트의 네트워크를 직접 공유하기 때문입니다.

상위 DNS 서버의 초기 구성

AdGuard Home으로 보호되는 홈 네트워크를 나타내는 자물쇠 모양의 노트북 이미지

AdGuard Home에서 차단하지 않는 쿼리는 업스트림 서버에서 처리합니다. 업스트림 서버는 설정에서 구성할 수 있습니다. 설정 > DNS 구성.

일반 DNS와 암호화된 DNS를 구분하는 것이 중요합니다. 쓰기 전용 1.1.1.1 o 9.9.9.9 암호화된 쿼리가 아닌 기존 DNS 연결을 구성하십시오. DNS-over-HTTPS를 사용하려면 예를 들어 다음과 같이 입력할 수 있습니다.

https://cloudflare-dns.com/dns-query
https://dns.quad9.net/dns-query

DNS-over-TLS는 다음과 같은 형식의 주소를 사용합니다.

tls://cloudflare-dns.com
tls://dns.quad9.net

DoH와 DoT는 AdGuard Home과 상위 공급자 간에 쿼리가 평문으로 전송되는 것을 방지합니다. 그러나 이것이 완전한 익명성을 보장하는 것은 아닙니다. 선택한 DNS 공급자는 여전히 요청을 처리하며, 인터넷 서비스 제공업체는 연결을 모니터링하여 일부 활동을 추론할 수 있습니다.

또한 여러 상위 구성 요소를 구성하고 병렬 테스트 또는 로드 밸런싱 옵션을 활성화할 수 있습니다. 변경 사항을 적용하기 전에 패널에 포함된 테스트 도구를 사용하여 모든 구성 요소가 올바르게 응답하는지 확인하십시오.

정상적인 웹사이트를 차단하지 않고 필터를 설정하는 방법

암호화된 단어가 포함된 블록은 AdGuard Home의 DNS 쿼리 보호 기능을 나타냅니다.

AdGuard Home에는 추가 설정 없이 광고 및 추적기를 차단할 수 있는 기본 필터가 포함되어 있습니다. 처음에는 기본 설정을 사용하고 쿼리 로그를 검토한 후, 차단되지 않는 도메인이 발견될 경우에만 다른 목록을 추가하는 것이 좋습니다.

OISD나 Steven Black 같은 알려진 목록을 추가할 수 있지만, 목록을 많이 추가한다고 해서 보안이 강화되는 것은 아닙니다. 일부 목록에는 중복된 도메인이 포함되어 있을 수 있으며, 지나치게 공격적인 설정은 오탐을 유발하거나, 애플리케이션 작동을 방해하거나, 로그인에 필요한 요소를 차단할 수 있습니다.

정상적인 페이지가 작동하지 않을 경우, 해당 페이지를 여세요. 쿼리 로그 차단된 도메인을 확인하십시오. 레지스트리에서 직접 허용하거나 다음 구문을 사용하여 사용자 지정 예외를 만들 수 있습니다.

@@||dominio.com^

모든 필터링을 일시적으로 비활성화하는 것보다는 필요한 도메인에 대해서만 예외를 설정하는 것이 가장 좋습니다. 또한 특정 클라이언트에 대해 다른 규칙을 정의하거나, 특정 서비스를 차단하거나, 특정 기기에 자녀 보호 기능을 적용할 수도 있습니다.

AdGuard Home은 맬웨어, 피싱 또는 원격 측정과 관련된 도메인을 차단할 수 있지만, 안티바이러스 소프트웨어를 대체하거나 다운로드한 파일의 내용을 분석하지는 않습니다.

독점 콘텐츠 - 여기를 클릭하세요  Aider에서 Git 감지 문제를 해결하는 방법

네트워크 전체에서 AdGuard Home을 사용하도록 설정하는 방법

서버가 도메인을 올바르게 해석하는지 확인했으면 라우터 관리자 패널에 로그인하여 구성을 찾아보세요. 클라이언트용 LAN, DHCP 또는 DNSAdGuard Home의 로컬 IP 주소를 기본 DNS 서버로 입력하십시오.

이 옵션을 라우터의 WAN DNS와 혼동하지 마십시오. 중요한 것은 DHCP 서버가 연결된 장치에 AdGuard Home 주소를 알리는 것입니다.

변경 사항을 저장한 후 DHCP 임대를 갱신하거나 각 장치의 연결을 끊었다가 다시 연결하십시오. AdGuard Home 대시보드에서 네트워크 관련 문의가 표시되는지 확인할 수 있습니다.

모든 트래픽이 필터를 통과하도록 하려면 공용 DNS 서버를 보조 서버로 구성하지 마십시오. 많은 시스템은 첫 번째 DNS 서버에 장애가 발생했을 때만 두 번째 DNS 서버를 사용하는 것이 아니라, 두 서버 간에 쿼리를 분산하여 AdGuard Home을 우회할 수 있습니다. 이중화가 필요한 경우, 공용 DNS 서버를 설치하십시오. AdGuard Home의 두 번째 인스턴스 다른 팀에서.

IPv6 설정도 확인해 보세요. 일부 라우터는 IPv6를 사용하여 DNS 서버를 자동으로 광고하며, 기기는 설정된 IPv4 서버 대신 이러한 IPv6 서버를 사용할 수 있습니다. AdGuard Home의 IPv6 주소도 입력하거나, 네트워크가 준비되지 않은 경우 일시적으로 이 광고를 비활성화하세요.

안드로이드, 브라우저 및 기타 시스템에서는 라우터에서 제공하는 DNS를 우회하는 개인 DNS 또는 DNS-over-HTTPS 기능이 있을 수 있습니다. 장치가 쿼리 로그에 나타나지 않으면 이러한 옵션을 확인하십시오.

AdGuard Home을 Linux 컴퓨터에서만 테스트하려면 직접 수정하는 것은 권장하지 않습니다. /etc/resolv.confNetworkManager 또는 systemd-resolved 덮어쓸 수 있습니다. 변경 사항을 영구적으로 적용하려면 연결 설정에서 DNS 주소를 구성하십시오.

백업, 업데이트 및 보안

AdGuard 홈 백업 및 유지 관리

설정이 완료되면 중요한 데이터의 사본을 저장하십시오. Docker 환경에서는 다음과 관련된 디렉터리를 백업해야 합니다.

  • /opt/adguardhome/work운영 데이터가 저장되는 곳입니다.
  • /opt/adguardhome/conf구성 파일이 위치한 곳을 포함하여 AdGuardHome.yaml.

수동으로 편집하기 전에 컨테이너를 중지하세요. AdGuardHome.yamlAdGuard Home은 실행 중에 변경된 내용을 덮어쓸 수 있기 때문입니다.

Docker Compose를 사용하여 설치를 업데이트하려면 해당 파일이 있는 디렉터리로 이동하여 다음 명령을 실행하십시오.

docker compose pull
docker compose up -d

그 후, 컨테이너가 활성화되어 있고 쿼리를 처리할 수 있는지 확인한 다음 이전 복사본을 모두 삭제하십시오.

관리자 패널은 고유한 비밀번호를 사용해야 하며 인터넷에서 접근할 수 없도록 해야 합니다. 방화벽을 사용하여 DNS 및 관리 포트에 대한 접근을 제한하고, 로컬 네트워크 또는 VPN을 통해서만 접근을 허용하십시오.

마지막으로, AdGuard Home은 연결의 필수적인 부분이 된다는 점을 기억하십시오. AdGuard Home의 상태를 모니터링하고 정기적으로 백업을 유지하며, 서버 작동이 중단될 경우 라우터의 자동 DNS를 임시로 복원하는 방법을 기록해 두는 것이 좋습니다.

AdGuard Home을 설치하면 네트워크 전체의 DNS 쿼리를 제어하고, 수많은 광고와 추적기를 차단하며, 연결된 기기가 어떤 도메인을 요청하는지 감지할 수 있습니다. 핵심은 올바른 설치 방법을 선택하고, 고정 IP 주소를 확보하고, 업스트림 암호화를 정확하게 구성하고, IPv6 또는 보조 DNS 서버가 필터링을 우회하지 못하도록 방지하는 것입니다. 이러한 예방 조치를 취하면 AdGuard Home은 가정 네트워크 개인 정보 보호를 강화하는 안정적이고 유연한 솔루션이 될 수 있습니다.