- AdGuard Home нь таны бүх сүлжээний DNS түвшинд зар сурталчилгаа, хяналтыг шүүдэг.
- Та үүнийг Raspberry Pi, Proxmox, хуучин компьютер эсвэл Docker ашиглан VPS дээр суулгаж болно.
- Чиглүүлэгчийг өөрийн IP-г DNS болгон ашиглахаар тохируулснаар бүх төхөөрөмжүүд AdGuard-аар дамждаг.
- Хагези болон галт ханын дүрмүүд гэх мэт жагсаалтууд нь DoH/DoT-г блоклож, DNS гүйлгэхээс сэргийлдэг.
¿Техникийн мэдлэггүйгээр AdGuard Home-г хэрхэн тохируулах вэ? Хэрэв та залхсан бол Таны зочилсон вэбсайт бүр сурталчилгааны наадам болдогМөрдөгч болон попап цонхны тусламжтайгаар, хэрэв танд гэртээ Wi-Fi-д холбогдсон гар утас, таблет, Ухаалаг ТВ болон бусад төхөөрөмжүүд байгаа бол бүхэл бүтэн сүлжээн дэх зар сурталчилгааг хаах талаар бодож үзсэн байх. Сайн мэдээ гэвэл үүнийг хийх боломжтой бөгөөд үүнийг хийхийн тулд сүлжээний инженер байх шаардлагагүй.
Энэ нийтлэлд та яаж гэдгийг харах болно Техникийн мэдлэггүйгээр AdGuard Home-г тохируулаарайБодит жишээнүүдийг ашиглан бид үүнийг Raspberry Pi эсвэл Proxmox дээр суулгахаас эхлээд гэрээсээ хол байсан ч зарыг хориглох зорилгоор Docker-тэй VPS дээр тохируулах хүртэл бүх зүйлийг авч үзэх болно. Мөн бид зарим төхөөрөмжийг DNS-ийг тойрч гарахаас хэрхэн сэргийлэх, DoH/DoT гэж юу болох, энэ нь Hagezi жагсаалттай хэрхэн холбогдож байгааг харж, экосистемийг бүхэлд нь илүү сайн ойлгоход тань туслахын тулд Windows дээрх AdGuard-н дэвшилтэт функцуудыг авч үзэх болно.
AdGuard Home гэж юу вэ, яагаад энэ нь энгийн зар хориглогч биш юм бэ?
AdGuard Home нь a Өөрийн сүлжээнд суулгадаг шүүлтүүрийн DNS серверЕрдийн өргөтгөлүүдийн адил зар сурталчилгааг зөвхөн хөтөч дээр блоклохын оронд энэ нь төхөөрөмжүүдийн бүх DNS хүсэлтийг интернетэд холбогдохоос нь өмнө таслан зогсоодог тул таны WiFi-д холбогдсон ямар ч төхөөрөмж (гар утас, зөөврийн компьютер, Smart TV, консол, ухаалаг чанга яригч гэх мэт) танд ямар нэгэн зүйл суулгах шаардлагагүйгээр шүүлтүүрийн давуу талыг ашиглах боломжтой.
Практикт AdGuard Home нь нэг төрлийн үүрэг гүйцэтгэдэг Домэйн нэрэнд зориулсан "Дуудлагын төв"Төхөөрөмж вэб сайт эсвэл зар сурталчилгааны серверийн IP хаягийг хүсэх үед AdGuard-ын DNS сервер нь uBlock Origin эсвэл Pi-hole-тэй төстэй шүүлтүүрийн жагсаалтыг ашиглан хүсэлтийг зөвшөөрөх эсвэл хаах эсэхийг шийддэг. Энэ нь хэрэв хүсвэл зар сурталчилгаа, мөрдөгч, хортой домэйн, насанд хүрэгчдийн контент, тэр ч байтугай бүхэл бүтэн нийгмийн сүлжээг хаах боломжийг танд олгоно.
Өөр нэг хүчтэй тал нь түүний Маш өнгөлсөн, ойлгоход хялбар вэб интерфэйсҮүнд шийдэгдсэн (болон хаагдсан) бүх зүйлийн статистик мэдээлэл, нэг үйлчлүүлэгчийн дэлгэрэнгүй мэдээлэл, блоклох жагсаалт, захиалгат шүүлтүүр, эцэг эхийн хяналт, тэр ч байтугай нэгдсэн DHCP сервер орно. Хамгийн сайн тал нь олон дэвшилтэт сонголттой хэдий ч үндсэн хэрэглээнд зориулж бараг бүх зүйлийг үндсэн тохиргоонд үлдээх боломжтой бөгөөд энэ нь төгс ажилладаг.
Pi-hole гэх мэт ижил төстэй шийдлүүдтэй харьцуулахад AdGuard Home нь ерөнхийдөө таалагддаг Энэ нь олон "үйлдвэрийн" шинж чанартай ирдэг: Шифрлэгдсэн DNS (DNS-over-HTTPS болон DNS-over-TLS), суурилуулсан DHCP сервер, хортой программ хангамж болон фишинг блоклох, аюулгүй хайлт, эцэг эхийн хяналт гэх мэтийг дэмждэг бөгөөд нэмэлт программ хангамж суулгах, хачин тохиргооны файлуудыг хутгах шаардлагагүй.
AdGuard Home-г галзуурахгүйгээр хэрхэн, хаана суулгах вэ
AdGuard Home-г тохируулахын тулд танд үүрэг гүйцэтгэх төхөөрөмж хэрэгтэй сервер 24/7 асаалттайХүчтэй зүйл хэрэггүй; маш даруухан зүйл илүү хангалттай. Бодит ертөнцийн олон тохиргоонд давтагддаг хэд хэдэн нийтлэг сонголтууд байдаг.
Хамгийн алдартай нэг нь ашиглах явдал юм Raspberry Pi OS Lite-тай Raspberry PiНэг хэрэглэгч Raspberry Pi 5 худалдаж аваад үйлдлийн системээ суулгаж, AdGuard Home-г үндсэн тохиргоогоор тохируулж, чиглүүлэгчийн DNS-г өөрчилснөө Raspberry Pi-н IP хаяг руу чиглүүлсэн гэж мэдээлсэн. Үр дүн: Тэд хяналтын самбар дээрх бараг бүх төхөөрөмжүүдийнхээ урсгалыг харж эхэлсэн ч зарим Amazon төхөөрөмжүүд чиглүүлэгчийн DNS-ийг тойрч гарахыг оролдож байсан бөгөөд энэ сэдвийг бид дараа хэлэлцэх болно.
Хэрэв та гэртээ Proxmox сервертэй бол өөр нэг маш тохиромжтой хувилбар юм AdGuard Home-г LXC саванд суулгана уу Нийгэмлэгээс ирсэн Proxmox VE Helper-Scripts ашиглах. Өгөгдлийн төвөөс та зангилаа руу орж, Shell-ийг нээж, AdGuard Home-г бараг автоматаар байршуулах скриптийг ажиллуулж, энгийн суулгалтын шидтэний тусламжтайгаар анхдагч утгуудыг авах, баталгаажуулалт бүхий нарийвчилсан суулгац, дэвшилтэт тохиргоо, өөрийн тохиргооны файл, оношилгооны сонголтууд болон суулгагчийн гаралтыг ашиглахыг хүсч байна.
Суулгагчийг эхлүүлэх команд: bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/adguard.sh)"
Энэ нь бас суурилуулж болно Docker ашиглан хуучин компьютер эсвэл VPSОлон хэрэглэгчид үүнийг ингэж хийдэг: тэд SSH-ээр VPS эсвэл Линукс машинтайгаа холбогдож, Docker болон Docker Compose суулгаж, docker-compose.yml Контейнер нь DNS-д зориулсан 53-р портыг, анхны шидтэний хувьд 3000-р портыг, вэб интерфэйсийн зарим нэмэлт портуудыг (жишээ нь, дотоод порт 80-ыг гадаад порт 8181-д буулгах) энгийн тохиргоо юм. docker-compose up -dAdGuard Home-ийн үйлдэл, интерфейс нь "ердийн" суулгацтай ижил байна.
Бүх хувилбаруудын гол зүйл бол AdGuard Home-г ажиллуулж байгаа төхөөрөмжид байх явдал юм тогтмол, тогтвортой IP хаяг дотоод сүлжээндээ (Raspberry Pi эсвэл гэрийн серверийн хувьд) эсвэл хэрэв та VPS ашигладаг бол систем болон үүл үйлчилгээ үзүүлэгчийн галт хананд DNS болон удирдлагын портуудыг хэрхэн нээхээ мэдэж, аюулгүй байдалд маш их анхаараарай.
AdGuard Home-г Proxmox дээр алхам алхмаар суулгана (хүндрэлгүйгээр)
Proxmox-д AdGuard Home-г байрлуулах маш үр дүнтэй арга бол татах явдал юм Proxmox VE Helper-Scripts, төрөл бүрийн урьдчилан бүтээгдсэн програмууд бүхий чингэлэг болон виртуал машин үүсгэх ажлыг автоматжуулдаг олон нийтийн зарим скриптүүд.
Үндсэн үйл явц нь явах явдал юм Proxmox Datacenter, өөрийн зангилаа сонгоно уу гэсэн сонголтыг нээнэ үү БүрхүүлЭндээс та AdGuard Home скриптийг ажиллуулна, жишээ нь:
Та шидтэнг ажиллуулахдаа дараах сонголтуудыг харах болно. instalación con configuración por defecto, modo verbose, configuración avanzada, usar archivo de configuración propio, opciones de diagnóstico
Шидтэн ажиллаж эхлэхэд та хэд хэдэн сонголтыг харах болно: анхдагч тохиргоотой суулгацҮүнтэй ижил, гэхдээ "дэлгэрэнгүй" горимд байгаа тул тохируулга бүрийг хэрэглэхээс өмнө танаас нэг горимыг асууна дэвшилтэт тохиргоо бүх параметрүүдийг гараар сонгоход ашиглах боломж a тусгай тохиргооны файлОношлогооны тохиргоо, мэдээжийн хэрэг гарах сонголт. Туршлагагүй хүний хувьд хийх ёстой хамгийн ухаалаг зүйл бол үндсэн тохиргоог сонгох явдал юм.
Дараа нь туслах нь таныг хаашаа явах гэж байгааг асууна LXC савны загварыг хадгал, савыг аль хадгалах санд байрлуулах бөгөөд тохиргоо дуусмагц энэ нь танд өгсөн IP болон анхны тохиргооны портоор (ихэвчлэн 3000).
Энэ мөчөөс эхлэн та өөрийн сүлжээн дэх компьютер дээрээ хөтчийг нээнэ үү Контейнерын IP хаяг болон порт 3000 бүхий URL Дараа нь AdGuard Home вэб хөтөч эхэлнэ. Зүгээр л "Эхлэх" дээр товшоод дараах алхмуудыг дагана уу.
- Сонгох удирдлагын интерфейс ба порт вэб самбарын хувьд (хэвийн порт 80, гэхдээ та үүнийг өөрчилж болно).
- Тохиргоог хийнэ үү IP хаяг ба DNS серверийн порт (өгөгдмөл 53).
- Үүсгэх администраторын хэрэглэгчийн нэр, нууц үг тодорхой итгэлтэйгээр.
- Төхөөрөмжөө энэ шинэ DNS руу хэрхэн чиглүүлэх талаар товч тоймыг үзнэ үү.
Шидтэний ажил дууссаны дараа та боломжтой AdGuard Нүүр хуудасны хяналтын самбарт нэвтэрнэ үү DNS тохиргоо, суурилуулсан DHCP, хориглох жагсаалт, захиалгат шүүлтүүр, статистик, эцэг эхийн хяналт, тодорхой үйлчилгээг хаах гэх мэт бүх хэсгүүдийг судалж үзээрэй.
AdGuard Нүүрийг DNS болгон ашиглахаар төхөөрөмжүүдийг тохируулна уу
Суулгасны дараа үнэхээр чухал хэсэг нь хэвээр байна: AdGuard Home-г DNS сервер болгон ашиглахын тулд сүлжээнд байгаа төхөөрөмжүүдээ аваарайҮүнийг түр зуур, зөвхөн нэг төхөөрөмжид хүрч эсвэл чиглүүлэгчийн түвшинд байнга хийж болох бөгөөд ингэснээр хүн бүр үүнийг анзаарахгүйгээр дамждаг.
Хэрэв та GNU/Linux машин дээр хурдан тест хийхийг хүсвэл тохиргоог өөрчилж болно файл /etc/resolv.conf Ингэснээр AdGuard сервер рүү чиглэнэ. Супер хэрэглэгчийн эрхээр үүнийг засаад дараах мөрийг нэмнэ үү:
resolv.conf дээрх жишээ оруулга: nameserver IP_ADGUARD
Энэ файл нь ихэвчлэн байдаг гэдгийг анхаарна уу сүлжээ эсвэл системийг дахин эхлүүлэх үед дахин үүсгэхТиймээс энэ нь чиглүүлэгч дээрх ямар нэгэн зүйлд хүрэхээс өмнө сервер сайн хариу үйлдэл үзүүлж байгаа эсэх, шүүлтүүрийн жагсаалт таны хүссэн зүйлийг хийж байгаа эсэхийг шалгахад ашигтай түр зуурын өөрчлөлт юм.
Санал болгож буй урт хугацааны тохиргоо нь өөрчлөх явдал юм DNS шууд чиглүүлэгч дээр гэрээсээ. Ингэснээр DHCP-ээр тохиргоогоо авдаг аливаа төхөөрөмж (ердийн тохиолдол: гар утас, компьютер, консол гэх мэт) танд нэг нэгээр нь тохируулах шаардлагагүйгээр AdGuard Home IP хаягийг DNS сервер болгон автоматаар хүлээн авах болно.
Үүнийг хийхийн тулд та чиглүүлэгчийн вэб интерфэйс рүү хандах хэрэгтэй (ердийн IP нь ихэвчлэн байдаг 192.168.1.1 эсвэл 192.168.0.1), та администратор хэрэглэгчтэйгээ нэвтэрч, цэснээс хэсгийг харна уу дотоод сүлжээ (LAN) эсвэл DHCPЖишээлбэл, Xiaomi AX3200 чиглүүлэгч дээр та "Тохиргоо - Сүлжээний тохиргоо - Сүлжээний тохиргоо" руу очоод "DNS-ийг гараар тохируулах" сонголтыг сонгоно уу.
DNS1 талбарт бид оруулна AdGuard Home серверийн локал IP (Raspberry Pi, LXC контейнер, физик сервер гэх мэт). Хоёрдогч DNS (DNS2)-г ихэвчлэн зөвшөөрдөг: та шүүлтүүрээс юу ч гарахгүйн тулд хоосон орхиж болно, эсвэл 1.1.1.1 гэх мэт нийтийн DNS-г нөөцлөх боломжтой, учир нь анхдагч DNS амжилтгүй болвол энэ замыг ашиглаж болно.
Өөрчлөлтүүдийг хадгалж, шаардлагатай бол чиглүүлэгчийг дахин эхлүүлсний дараа сүлжээ ажиллаж эхэлнэ AdGuard Home руу DNS асуулга илгээнэ үүТа шинэ тохиргоог авахын тулд зарим төхөөрөмжийг WiFi руу салгаж, дахин холбох шаардлагатай байж магадгүй.
Зарим төхөөрөмж DNS-ийг (DoH, DoT болон бусад) тойрч гарахыг оролдоход юу болох вэ?
Улам түгээмэл болж байгаа нэг асуудал бол энэ юм Зарим төхөөрөмж эсвэл програмууд чиглүүлэгч дээр тохируулсан DNS-ийг үл тоомсорлодог. Тэд Google, Cloudflare эсвэл төхөөрөмж үйлдвэрлэгч зэрэг шифрлэгдсэн DNS үйлчилгээнүүдтэй (DoH эсвэл DoT) шууд холбогддог. Нэгэн хэрэглэгч өөрсдийн Amazon төхөөрөмжүүд чиглүүлэгчийн DNS-г ашиглаж, зарим блоктой тулгараад дараа нь хязгаарлалтыг даван туулахын тулд маршрутаа өөрчилсөн мэт "оролдож" байгаа мэт сэтгэгдэл үлдээжээ.
Учир нь энэ зан үйл боломжтой юм Олон систем нь танд DNS-ээ тохируулах боломжийг олгодог. системийн түвшинд эсвэл бүр тодорхой апп дотор. Цаашилбал, DNS-over-HTTPS (DoH) болон DNS-over-TLS (DoT) нь шифрлэгдсэн портуудаар дамждаг (ихэвчлэн DoH-ийн хувьд 443, DoT-ийн хувьд 853) бөгөөд хэрэв та сүлжээний галт ханыг хянахгүй бол тэднийг саатуулахад илүү хэцүү болгодог.
Үүнээс зайлсхийхийн тулд эдгээртэй адил жагсаалт Хагези Тэд тодорхой стратеги санал болгож байна: таны локал DNS сервер таны сүлжээн дэх "ачаалах" сервер мөн эсэхийг шалгаарай. Үүнд хоёр зүйл хамаарна: бүх гарч буй стандарт DNS урсгалыг дахин чиглүүлэх эсвэл хаах (TCP/UDP 53) Энэ нь таны серверээр дамждаггүй бөгөөд үүнээс гадна, TLS (TCP 853) траффик дээр гарч буй DNS-ийг хаах гаднаас, ингэснээр тэд таны хяналтгүйгээр шифрлэгдсэн гуравдагч талын серверүүдийг ашиглах боломжгүй.
Практикт үүнийг тохируулах замаар олж авдаг таны ашигладаг чиглүүлэгч эсвэл галт ханын галт хананд байгаа дүрэм Таны сүлжээнд: таны AdGuard Home серверээс бусад 53-р порт руу гарах бүх урсгал хаагдсан бөгөөд 853-р портын холболтууд мөн таслагдсан. DNS-over-HTTPS-ийн хувьд олон шүүлтүүрийн жагсаалтад мэдэгдэж байгаа DoH домэйнууд багтсан тул AdGuard Home нь өөр ямар ч хүсээгүй домэйн мэт хааж болно.
Эдгээр арга хэмжээг авснаар төхөөрөмж өөр DNS тохируулсан байсан ч гадаад серверүүдтэй шууд холболтыг хааж, үүнийг албадах болно. Бүх DNS траффик AdGuard Home-ээр дамжих ёстой.Та үнэхээр юу болж байгааг шүүж, бичиж, хянах боломжтой.
Төхөөрөмжүүд дээр AdGuard ашиглах: програмууд, гэрийн горим болон хол горим

AdGuard Нүүр хуудасны гадна байдаг Windows, Android болон iOS-д зориулсан AdGuard програмуудтөхөөрөмжийн түвшний блокаторын үүрэг гүйцэтгэдэг. Олон хэрэглэгчид хоёуланг нь хослуулдаг: гэртээ төхөөрөмжүүд AdGuard Home-ийн DNS-ийг ашигладаг; офлайн үед програмууд нь AdGuard Хувийн DNS (AdGuard-н удирддаг үйлчилгээ) эсвэл системийн түвшний шүүлтүүрүүдийг ашигладаг.
Нийтлэг асуулт бол гар утас, зөөврийн компьютер боломжтой эсэх автоматаар AdGuard Private DNS руу шилжих гэрийн сүлжээнд байхгүй үед. Практикт олон профайлыг дараах байдлаар тохируулдаг: гэрийн WiFi-д холбогдох үед төхөөрөмжүүд AdGuard Home-ийн дотоод DNS-ийг ашигладаг; гадаад сүлжээнд байгаа үед програмууд нь таны бүртгэлтэй холбоотой хувийн үүлэн үйлчилгээг ашигладаг (зарим төлбөртэй төлөвлөгөөнд хэдэн жилийн турш хүчинтэй).
Цаашлаад шийдэл гэх мэт Сүүлний хэмжээ Энэ нь таныг гэрээсээ хол байсан ч AdGuard Home-г DNS сервер болгон ашиглах боломжийг олгоно, учир нь таны төхөөрөмж таны хувийн сүлжээнд бараг холбогддог. Зарим хэрэглэгчид үүнийг ийм байдлаар тохируулсан байдаг: тэд гэртээ бүхэл бүтэн гэр бүлийн зар сурталчилгааг хааж, аялах эсвэл олон нийтийн Wi-Fi-д найдваргүй холбогдсон үедээ DNS-ийг Tailscale-ээр дамжуулан гэрийн оффисынхоо AdGuard Home сервер рүү чиглүүлдэг.
Энэ бүхэнтэй хослуулсан Windows дээрх AdGuard програмуудын нэмэлт сонголтуудЭдгээр сонголтууд нь илүү нарийн шүүлтүүр хийх боломжийг олгодог. Хэдийгээр эдгээр сонголтууд нь илүү техникийн хэрэглэгчдэд зориулагдсан боловч үндсэн хэрэглээнээс хэтрэх шаардлагатай тохиолдолд тэдгээрийн "доор" юу байгааг ойлгоход тустай.
Windows дээрх AdGuard-н дэвшилтэт тохиргоо: таны мэдэх ёстой зүйл
Windows-д зориулсан AdGuard доторх хэсэг байдаг Дэвшилтэт тохиргоо өмнө нь доод түвшний тохиргоо гэж нэрлэгддэг байсан. Та өдөр тутмын хэрэглээнд зориулж ямар нэгэн зүйлд хүрэх шаардлагагүй, гэхдээ энэ нь траффик, DNS болон аюулгүй байдлыг хэрхэн зохицуулдаг талаар маш нарийн тааруулах боломжийг олгодог бөгөөд эдгээр ойлголтуудын ихэнх нь AdGuard Home сүлжээний түвшинд юу хийдгийг илүү сайн ойлгоход тусална.
Жишээ нь, гэсэн сонголт байдаг Edge-д TCP Fast Open-ийг блоклохЭнэ нь хөтөчийг илүү стандарт зан үйлийг ашиглахад хүргэдэг бөгөөд энэ нь заримдаа прокси эсвэл шүүлтүүрийн системтэй холбоотой асуудлуудаас зайлсхийхэд тусалдаг. Та мөн ашиглахыг идэвхжүүлж болно Шифрлэгдсэн Клиентийн Сайн Байдал (ECH), таны холбогдож буй серверийн нэр ордог TLS холболтын эхний хэсгийг шифрлэх технологи нь энгийн текстээр алдагдсан мэдээллийн хэмжээг улам бүр багасгадаг.
Сертификатуудын тухайд AdGuard боломжтой гэрчилгээний ил тод байдлыг шалгах Chrome-ын удирдамжийн дагуу, хэрэв гэрчилгээ нь эдгээр ил тод байдлын шаардлагыг хангаагүй бол та үүнийг шүүж болохгүй, ингэснээр хөтөч өөрөө үүнийг блоклох боломжтой. Үүний нэгэн адил боломжтой SSL/TLS сертификатыг хүчингүй болгох баталгаажуулалтыг идэвхжүүлнэ үү арын OCSP асуулгаар дамжуулан, хэрэв гэрчилгээ хүчингүй болсон нь тогтоогдвол AdGuard нь тухайн домайнтай идэвхтэй болон ирээдүйн холболтыг таслана.
Бусад тохиромжтой боломжууд нь чадвартай байдаг Аппликешнүүдийг бүрэн замыг зааж өгөх замаар шүүлтээс хас., хяналттай попап мэдэгдлүүдийг идэвхжүүлэх, шүүлтүүрийн захиалгын URL-уудыг автоматаар таслах (жишээ нь: -ээр эхэлсэн холбоосууд) abp:subscribe), хөтөч болон систем үүнийг дэмждэг үед HTTP/3 траффикийг шүүж эсвэл драйверийг дахин чиглүүлэх горим эсвэл систем нь AdGuard-г интернетэд холбогдсон цорын ганц програм гэж үздэг горимыг ашиглан шүүхээс сонгох боломжтой.
Та мөн эсэхийг шийдэж болно localhost холболтыг шүүнэ (хэрэв та AdGuard VPN-г ашигладаг бол маш чухал зүйл, учир нь олон холболтууд түүгээр дамждаг), тодорхой IP мужуудыг шүүхээс хасах, дибаг хийх зорилгоор HAR файл бичихийг идэвхжүүлэх (энэ нь хайлтыг удаашруулж болзошгүй) эсвэл AdGuard-н HTTP хүсэлтийг үүсгэх арга замыг өөрчлөх, нэмэлт зай нэмж эсвэл TLS болон HTTP пакетуудыг хэсэгчлэн өөрчлөх (маш их хязгаарлагдмал сүлжээний DPI багцаас зайлсхийх).
Сүлжээний гүйцэтгэлийн хэсэгт сонголтууд байдаг TCP keepalive-г идэвхжүүлж, тохируулна ууЭнэ нь танд идэвхгүй холболтыг амьд байлгахын тулд интервал болон завсарлагыг тодорхойлох боломжийг олгодог бөгөөд ингэснээр зарим үйлчилгээ үзүүлэгчийн түрэмгий NAT-ыг тойрч гарах болно. Та мөн аюулгүй байдлын үүднээс Java залгаасуудыг бүрэн хааж, JavaScript-г хөндөхгүй байж болно.
Windows-д зориулсан AdGuard-н дэвшилтэт DNS хэсэг нь танд тохируулах боломжийг олгоно DNS серверийн хүлээх хугацааХэрэв сервер үүнийг дэмждэг бол DNS-over-HTTPS дээр HTTP/3-г идэвхжүүлж, үндсэн серверүүд нь бүтэлгүйтсэн үед өөр дээд урсгалыг ашиглаж, эхний хариулсан серверт хариу өгөхийн тулд хэд хэдэн дээд талын DNS серверүүдийг зэрэгцүүлэн асууж (хурдны мэдрэмжийг нэмэгдүүлэх), бүх дээд болон өөр хувилбарууд амжилтгүй болсон үед үргэлж SERVFAIL алдаатай хариу өгөх эсэхийг шийдээрэй.
Энэ нь бас боломжтой Аюулгүй DNS хүсэлтийн шүүлтүүрийг идэвхжүүлнэ үүӨөрөөр хэлбэл, DoH/DoT хүсэлтийг локал DNS прокси руу дахин чиглүүлж, бусадтай адил шалгалтанд орно. Нэмж дурдахад та үүнийг тодорхойлж болно түгжих горим хост төрлийн эсвэл adblock маягийн дүрмийн хувьд ("Татгалзсан", "NxDomain" эсвэл захиалгат IP гэж хариулах) болон хаагдсан хариултуудад зориулж тусгай IPv4 болон IPv6 хаягуудыг тохируулах.
Илүүдэл байдлын тухайд, тохиргоо нь танд зааж өгөх боломжийг олгодог нөөц серверүүд системийн өгөгдмөл буюу захиалгат тохиргоо, түүнчлэн жагсаалт Bootstrap DNS Эдгээр нь IP хаягаар бус нэрээр тодорхойлогдсон шифрлэгдсэн дээд урсгалыг ашиглах үед анхны орчуулагч болдог. Хаах дүрэм хэрэглэхгүйгээр системийн DNS-ийг ашиглан шийдэх ёстой домайнууд эсвэл DNS шүүлтүүрээр дамжих ёсгүй Wi-Fi SSID-ууд, жишээлбэл, AdGuard Home эсвэл өөр шүүлтүүрийн системээр аль хэдийн хамгаалагдсан тул хассан хэсгүүдийг багтаасан болно.
Энэхүү бүх төрлийн дэвшилтэт сонголтууд нь AdGuard Home-д ажиллахад зайлшгүй биш боловч ойлгоход тусалдаг. DNS, гэрчилгээ, шифрлэгдсэн траффиктэй ажиллахад AdGuard-ын ерөнхий философи, мөн энэ нь танд сүлжээгээ маш нарийн хянах шаардлагатай бол хэр хол явах боломжтой талаар зөвлөгөө өгдөг.
Дээр дурдсан бүхний хувьд энэ нь эхлээд техникийн мэт сонсогдож болох нь ойлгомжтой. Өргөн мэдлэггүйгээр AdGuard Home-г тохируулах, тохируулах нь бүрэн удирдаж болно. Хэрэв та дараах үндсэн санааг дагаж мөрдвөл: жижиг сервер ажиллуулж, AdGuard Home-г суулгаж (Proxmox дээрх скриптээр, Raspberry Pi дээр эсвэл Docker-тэй), чиглүүлэгчийнхээ DNS-г тухайн сервер рүү чиглүүлж, цааш явахыг хүсвэл Hagezi гэх мэт галт хана, жагсаалтуудыг ашиглан өөрийн хамгийн тэрслүү дүрмийг тойрч гарахаас сэргийлнэ; Эндээс та AdGuard програм эсвэл Tailscale гэх мэт шийдлүүдийн ачаар юу хаагдсаныг харж, шүүлтүүрийг тохируулж, хамгаалалтын функцийг идэвхжүүлж, гэрээсээ гарсан ч хамгаалалтыг сунгах боломжтой маш харагдахуйц самбартай болно.
- AdGuard Нүүр хуудас шүүлтүүрийн DNS серверийн үүрэг гүйцэтгэдэг Энэ нь сүлжээнд байгаа бүх төхөөрөмжийг тус бүр дээр юу ч суулгахгүйгээр хамгаалдаг.
- Лааз Raspberry Pi, Proxmox, PC эсвэл VPS дээр хялбархан суулгаарай Та чиглүүлэгчийг ашиглахын тулд IP хаяг руу нь чиглүүлэхэд л хангалттай.
- Хэрэглээ хориглох жагсаалт, галт хана болон DoH/DoT хяналт Энэ нь зарим төхөөрөмжүүдийг AdGuard-ын DNS-ийг тойрч гарахаас сэргийлдэг.
- нь AdGuard-н дэвшилтэт сонголтууд Эдгээр нь танд илүү найдвартай сүлжээний гэрчилгээ, DNS, HTTP/3 болон үл хамаарах зүйлсийг нарийн тааруулах боломжийг олгодог.
Бага байхаасаа л технологид дуртай байсан. Би энэ салбарт шинэчлэгдсэн байх, юуны түрүүнд түүнтэй харилцах дуртай. Тийм ч учраас би олон жилийн турш технологи, видео тоглоомын вэбсайтууд дээр харилцаа холбоо тогтооход зориулагдсан. Та намайг Android, Windows, MacOS, iOS, Nintendo болон бусад холбогдох сэдвүүдийн талаар бичихийг олж болно.