- Implementering av DoH- och DoT-protokoll genom hantering av SSL-certifikat och öppnandet av specifika portar.
- Integritetsoptimering genom användning av krypterade uppströmsservrar och konfiguration av betrodda omvända proxyservrar.
- Implementering av inbyggda konfigurationsprofiler för att integrera DNS-filtrering på Android-, iOS- och Windows-enheter.
Hur konfigurerar man DNS över HTTPS och DNS över TLS i AdGuard Home? Om du är trött på att din internetleverantör vet allt du gör online eller vill kontrollera ditt hems reklam varifrån som helst, är det den ultimata lösningen att konfigurera din egen krypterade DNS-server. AdGuard Hem Det har blivit stjärnverktyget för dem som söker integritet och visuell renhet, vilket gör att vi kan hantera nätverkstrafik utan att behöva installera irriterande tillägg på varje enhet.
Den verkliga magin uppstår när vi slutar använda traditionell klartext-DNS och hoppar till protokoll som DNS över HTTPS (DoH) y DNS-över-TLS (DoT)Det handlar inte bara om att blockera annonser, utan om att bygga en krypteringsvägg som hindrar tredje part från att snoka i dina sökningar, vilket gör din surfning mycket säkrare och mer privat, oavsett om du sitter i soffan i vardagsrummet eller är ansluten till ett offentligt Wi-Fi-nätverk. För att lära dig mer kan du... Hur man krypterar sin DNS med DNS över HTTPS.
Förutsättningar för att påbörja montering

För att allt detta ska fungera behöver du helst en server som har en dedikerad offentlig IP-adressOm du inte har en hemma finns det mycket billiga molnbaserade alternativ som DigitalOcean, Vultr eller Linode. Om du föredrar något mer lokalt kan du använda en NAS eller till och med avancerade routrar som stöder det. Docker och Docker Compose, eftersom det är det renaste sättet att installera tjänsten utan att störa operativsystemet.
En kritisk punkt är port 53. På Ubuntu- eller Debian-system är tjänsten systemd-löst Den här porten är ofta monopoliserad, så du måste inaktivera den för att AdGuard Home ska ta kontroll över DNS-trafiken. För att göra detta, stoppa helt enkelt tjänsten och inaktivera den via terminalen innan du startar containern.
Att få SSL-certifikat: Krypteringens hjärta

Utan ett giltigt SSL-certifikat fungerar kryptering helt enkelt inte. Du har två alternativ: betala en certifikatutfärdare eller välja det kostnadsfria och effektiva alternativet med Låt oss krypteraFör att automatisera detta, verktyget Certbot Det är den vanligaste metoden, som låter dig få tag på nödvändiga filer via en DNS-utmaning, vilket är det enklaste sättet att undvika komplikationer.
Ett annat mycket kraftfullt alternativ är LEGOvilket är särskilt användbart för dem som vill automatisera certifikatförnyelse. Oavsett verktyg är målet att få fram två grundläggande filer: fullchain.pem (certifikatet) och privkey.pem (den privata nyckeln), vilket är vad AdGuard Home kommer att be om för att validera den krypterade anslutningen.
Steg-för-steg-konfiguration av DoH och DoT

När du har AdGuard Home igång, logga in på kontrollpanelen och navigera till avsnittet för KrypteringsinställningarDet är här åtgärden sker. Du måste aktivera kryptering och tilldela en servernamn, vilket kommer att vara underdomänen (till exempel dns.din-domän.com) som dina enheter kommer att ansluta till.
- Certifikat: Kopiera innehållet i fullchain.pem-filen till certifikatfältet och den privata nyckeln till motsvarande fält.
- Hamnar: För HTTPS (DoH) är standardporten 443, men du kan ändra den om den redan används. För TLS (DoT) måste du öppna och omdirigera port 853.
- Godkännande: Glöm inte att spara ändringarna och kontrollera att systemet indikerar att konfigurationen är korrekt.
Integration med omvänd proxy och Nginx

Om du vill komma åt AdGuard Home-webbgränssnittet via en trevlig underdomän med hjälp av Nginx Proxy ManagerDu måste vara försiktig med IP-adresser. Som standard kan AdGuard Home avvisa DoH-förfrågningar som kommer från en proxy om den inte litar på den. För att åtgärda detta måste du redigera filen. AdGuardHome.yaml och lägg till din proxys IP-adress i listan över betrodda_proxyer.
I Nginx-konfigurationen är det viktigt att inkludera headererna X-Real-IP o X-Vidarebefordrad-FörDetta gör att AdGuard Home kan se inte bara proxyns IP-adress, utan även klientens riktiga IP-adress vilket gör att du kan tillämpa individuella filtreringsregler per enhet och inte behandla hela nätverket som en enda användare.
Använda krypterad DNS som Upstream
Du kan inte bara tillhandahålla krypterad DNS till dina enheter, utan AdGuard Home kan även fråga andra servrar med hjälp av kryptering. Istället för att använda vanliga IP-adresser kan du konfigurera uppströmsservrar med hjälp av TLS- eller HTTPS-syntax. Du kan till exempel Använd Google DNS genom tls://dns.google eller använd tls://1.1.1.1 för Cloudflare.
Detta skapar en säker tunnel från din enhet till AdGuard Home och sedan ytterligare en tunnel från AdGuard Home till den slutliga leverantören, vilket säkerställer att ingen mellanhand kan läsa innehållet i dina DNS-förfrågningar rakt igenom.
Konfiguration på slutenheter

Fördelen med DoH och DoT är att många operativsystem redan har stöd för dem. Android 9 eller senareDu kan gå till dina nätverksinställningar och konfigurera "Privat DNS" genom att helt enkelt ange din domän. iOS och macOSDet är enklare om du använder AdGuard Homes "Installationsguide", eller om du föredrar att veta Hur man ändrar DNS på iPhone manuellt.
För Windows, konfigurationen av DNS-över-HTTPS Detta görs direkt i sekretess- och säkerhetsinställningarna genom att ange din server-URL. Om du behöver hjälp kan du kontakta Hur man ändrar DNS i Windows 11På så sätt är du inte längre beroende av att vara ansluten till ditt lokala nätverk eller använda ett VPN för att fortsätta njuta av annonsblockering och integritet.
Avancerad filtrering och föräldrakontroller
När den krypterade tunneln är klar kan du frigöra den fulla potentialen hos blockera listorVi rekommenderar att du börjar med AdGuards inbyggda lista och lägger till OISD eller Steven Black för fullständigt skydd mot skadlig kod och telemetri. Om någon webbplats slutar laddas kan du använda anpassade filtreringsregler för att lägga till snabba undantag.
För de med familj finns möjligheten att blockerade tjänster Det är fantastiskt. Det låter dig inaktivera dejtingappar, spel eller sociala nätverk för specifika klienter med ett enda klick, vilket förvandlar din server till ett kraftfullt system av föräldrakontroller centraliserad och enkel att hantera.
Med en optimerad AdGuard Home-server med krypteringsprotokoll förvandlas hemsurfning till en privat och störningsfri upplevelse, vilket eliminerar beroendet av internetleverantörens DNS och skyddar trafik från avlyssning. Genom att kombinera SSL-certifikat, hantering av omvänd proxy och konfiguration av mobila enheter säkerställer vi att innehållsfiltrering och dataskydd är tillgängliga var som helst i världen utan att kompromissa med svarshastigheten.
Brinner för teknik sedan han var liten. Jag älskar att vara uppdaterad inom branschen och framför allt kommunicera den. Det är därför jag har varit dedikerad till kommunikation på teknik- och videospelswebbplatser i många år nu. Du kan hitta mig som skriver om Android, Windows, MacOS, iOS, Nintendo eller något annat relaterat ämne som du tänker på.
