AdGuard Home'da DNS over HTTPS ve DNS over TLS'yi yapılandırma

Son güncelleme: 16/09/2026

  • SSL sertifika yönetimi ve belirli portların açılması yoluyla DoH ve DoT protokollerinin uygulanması.
  • Şifrelenmiş yukarı akış sunucularının kullanımı ve güvenilir ters proxy'lerin yapılandırılması yoluyla gizlilik optimizasyonu.
  • Android, iOS ve Windows cihazlarda DNS filtrelemeyi entegre etmek için yerel yapılandırma profillerinin dağıtımı.

AdGuard Home'da DNS over HTTPS ve DNS over TLS nasıl yapılandırılır?

AdGuard Home'da DNS over HTTPS ve DNS over TLS nasıl yapılandırılır? İnternet sağlayıcınızın çevrimiçi her hareketinizi bilmesinden bıktıysanız veya evinizin reklamlarını her yerden kontrol etmek istiyorsanız, kendi şifreli DNS sunucunuzu kurmak en iyi çözümdür. AdGuard Ana Sayfası Gizlilik ve görsel temizlik arayanlar için vazgeçilmez bir araç haline geldi; her cihaza can sıkıcı eklentiler yüklemek zorunda kalmadan ağ trafiğini yönetmemizi sağlıyor.

Gerçek sihir, geleneksel düz metin DNS'yi kullanmayı bırakıp protokoller gibi yöntemlere geçtiğimizde gerçekleşiyor. DNS-over-HTTPS (DoH) y DNS-over-TLS (DoT)Bu sadece reklamları engellemekle ilgili değil, aynı zamanda üçüncü tarafların aramalarınızı gözetlemesini engelleyen bir şifreleme duvarı oluşturmakla ilgili; bu da ister oturma odanızdaki kanepede olun ister halka açık bir Wi-Fi ağına bağlı olun, internette gezinmenizi çok daha güvenli ve gizli hale getiriyor. Daha fazla bilgi edinmek için... DNS over HTTPS kullanarak DNS'inizi nasıl şifreleyebilirsiniz?.

Android'de reklamları engellemek için özel DNS
İlgili makale:
Android'de reklamları engellemek için özel DNS nasıl kullanılır?

Montaja başlamak için ön koşullar

Bir veri merkezindeki modern sunucu rafı, VPS üzerinde AdGuard Home barındırma hizmetini temsil etmektedir.

Tüm bunların çalışması için ideal olarak aşağıdaki özelliklere sahip bir sunucuya ihtiyacınız var: tahsis edilmiş genel IP adresiEğer evinizde yoksa, DigitalOcean, Vultr veya Linode gibi çok uygun fiyatlı bulut tabanlı seçenekler mevcut. Daha yerel bir çözüm tercih ediyorsanız, NAS cihazı veya bunu destekleyen gelişmiş yönlendiriciler kullanabilirsiniz. Docker ve Docker ComposeÇünkü bu, işletim sistemini bozmadan hizmeti kurmanın en temiz yoludur.

Özel içerik - Buraya Tıklayın  Kaspersky Antivirus lisansımın durumunu nasıl kontrol edebilirim?

Kritik noktalardan biri 53 numaralı porttur. Ubuntu veya Debian sistemlerinde, bu servis... systemd-çözüldü Bu port genellikle tekel altında tutulmaktadır, bu nedenle AdGuard Home'un DNS trafiğini kontrol altına alabilmesi için bu portu devre dışı bırakmanız gerekecektir. Bunu yapmak için, konteyneri başlatmadan önce servisi durdurun ve terminal üzerinden devre dışı bırakın.

SSL sertifikaları edinmek: Şifrelemenin kalbi

Güvenli bağlantı arayüzüne sahip bir tablet kullanan bir kişi, cihazlarda özel DNS yapılandırmasını göstermektedir.

Geçerli bir SSL sertifikası olmadan şifreleme çalışmaz. İki seçeneğiniz var: bir sertifika otoritesine ödeme yapmak veya ücretsiz ve verimli seçeneği tercih etmek. Let's EncryptBunu otomatikleştirmek için araç Certbot Bu, en yaygın yöntem olup, DNS doğrulama yoluyla gerekli dosyalara ulaşmanızı sağlar ve komplikasyonlardan kaçınmanın en basit yoludur.

Cloudflare DNS 1.1.1.1
İlgili makale:
Cloudflare'in 1.1.1.1 DNS'i nedir ve internetinizi nasıl hızlandırabilir?

Bir diğer çok güçlü alternatif ise şudur: LEGOBu, özellikle sertifika yenileme işlemlerini otomatikleştirmek isteyenler için oldukça kullanışlıdır. Kullanılan araç ne olursa olsun, amaç iki temel dosyayı elde etmektir: fullchain.pem (sertifika) ve privkey.pem (Özel anahtar), AdGuard Home'un şifrelenmiş bağlantıyı doğrulamak için isteyeceği şeydir.

DoH ve DoT'nin adım adım yapılandırması

Ağ altyapısını ve DNS port yönetimini simgeleyen, anahtara bağlı ağ kabloları.

AdGuard Home'u kurup çalıştırdıktan sonra, kontrol paneline giriş yapın ve ilgili bölüme gidin. Şifreleme ayarlarıİşte asıl olaylar burada gerçekleşiyor. Şifrelemeyi etkinleştirmeniz ve bir atamanız gerekiyor. sunucu adıBu, cihazlarınızın bağlanacağı alt alan adı olacaktır (örneğin, dns.your-domain.com).

  • Sertifikalar: fullchain.pem dosyasının içeriğini sertifika alanına, özel anahtarı ise ilgili alana kopyalayın.
  • Limanlar: HTTPS (DoH) için standart port 443'tür, ancak zaten kullanımdaysa değiştirebilirsiniz. TLS (DoT) için ise 853 portunu açmanız ve yönlendirmeniz gerekir.
  • Doğrulama: Değişiklikleri kaydetmeyi ve sistemin yapılandırmanın doğru olduğunu gösterdiğini doğrulamayı unutmayın.
Özel içerik - Buraya Tıklayın  Motorola ve GrapheneOS, ultra güvenli Android'i yeni telefonlara getirmek için güçlerini birleştirdi.

Ters Proxy ve Nginx ile Entegrasyon

Akıllı telefon, internet servis sağlayıcısına karşı gizlilik ve veri korumasını temsil eden bir zincir ve asma kilitle güvence altına alınmıştır.

AdGuard Home web arayüzüne güzel bir alt alan adı kullanarak erişmek istiyorsanız Nginx Proxy YöneticisiIP adreslerine dikkat etmeniz gerekiyor. Varsayılan olarak, AdGuard Home güvenmediği bir proxy'den gelen DoH isteklerini reddedebilir. Bunu düzeltmek için dosyayı düzenlemeniz gerekir. AdGuardHome.yaml ve proxy'nizin IP adresini listeye ekleyin. güvenilir proxy'ler.

İnterneti hızlandırmak için Cloudflare WARP ve DNS 1.1.1.1
İlgili makale:
İnternetinizi hızlandırmak için Cloudflare WARP ve DNS 1.1.1.1 nasıl kullanılır?

Nginx yapılandırmasında başlıkların dahil edilmesi hayati önem taşır. X-Real-IP o X-İletildi-İçinBu, AdGuard Home'un yalnızca proxy'nin IP adresini değil, aynı zamanda istemcinin gerçek IP adresi Bu sayede sorgu, her cihaz için ayrı ayrı filtreleme kuralları uygulamanıza ve tüm ağınızı tek bir kullanıcı olarak ele almamanıza olanak tanır.

Upstream gibi şifrelenmiş DNS kullanmak

Cihazlarınıza şifrelenmiş DNS sağlamanın yanı sıra, AdGuard Home şifreleme kullanarak diğer sunucuları da sorgulayabilir. Düz IP adresleri kullanmak yerine, yapılandırma yapabilirsiniz. yukarı akış sunucuları TLS veya HTTPS sözdizimini kullanarak. Örneğin, şunları yapabilirsiniz: Google DNS'i kullanın. başından sonuna kadar tls://dns.google veya kullanın tls://1.1.1.1 Cloudflare için.

Bu, cihazınızdan AdGuard Home'a ​​ve ardından AdGuard Home'dan nihai sağlayıcıya güvenli bir tünel oluşturarak şunları sağlar: aracı yok DNS isteklerinizin içeriğini baştan sona okuyabilir.

Uç cihazlarda yapılandırma

Ağ altyapısını ve DNS port yönetimini simgeleyen, anahtara bağlı ağ kabloları.

DoH ve DoT'nin avantajı, birçok işletim sisteminin bunları zaten yerel olarak desteklemesidir. Android 9 veya üzeriAğ ayarlarınıza giderek alan adınızı girerek "Özel DNS" ayarını kolayca yapılandırabilirsiniz. iOS ve macOSAdGuard Home "Kurulum Kılavuzu"nu kullanırsanız veya nasıl yapılacağını kendiniz bilmeyi tercih ederseniz işler daha kolay olur. iPhone'da DNS nasıl değiştirilir? manuel olarak.

Özel içerik - Buraya Tıklayın  Dijital güvenlik nasıl geliştirilir?

Windows için yapılandırma şu şekildedir: DNS-over-HTTPS Bu işlem, sunucu URL'nizi girerek doğrudan gizlilik ve güvenlik ayarlarından yapılır. Yardıma ihtiyacınız olursa danışabilirsiniz. Windows 11'de DNS nasıl değiştirilir?Bu sayede, reklam engelleme ve gizlilik özelliklerinden yararlanmaya devam etmek için artık yerel ağınıza bağlı olmanıza veya VPN kullanmanıza gerek kalmaz.

OpenDNS nedir
İlgili makale:
OpenDNS: Nedir, nasıl çalışır ve bu DNS hizmetini kullanmanın faydaları

Gelişmiş filtreleme ve ebeveyn kontrolleri

Şifreli tünel hazır olduğunda, tüm potansiyelini ortaya çıkarabilirsiniz. blok listeleriAdGuard'ın yerel listesiyle başlamanızı ve ardından eklemeler yapmanızı öneririz. OISD veya Steven Black Kötü amaçlı yazılımlara ve telemetriye karşı tam koruma için. Herhangi bir web sitesi yüklenmeyi durdurursa, şunu kullanabilirsiniz: özel filtreleme kuralları Hızlı istisnalar eklemek için.

Aileleri olanlar için şu seçenek mevcuttur: engellenen hizmetler İnanılmaz. Tek bir tıklamayla belirli istemciler için flört uygulamalarını, oyunları veya sosyal ağları devre dışı bırakmanıza olanak tanıyarak sunucunuzu güçlü bir sisteme dönüştürüyor. ebeveyn kontrolleri Merkezi ve yönetimi kolay.

Şifreleme protokollerine sahip optimize edilmiş bir AdGuard Home sunucusu, evde internette gezinmeyi özel ve dikkat dağıtmayan bir deneyime dönüştürerek, ISS DNS'ine olan bağımlılığı ortadan kaldırır ve trafiği gizli dinlemeden korur. SSL sertifikaları, ters proxy yönetimi ve yerel mobil cihaz yapılandırmasını birleştirerek, yanıt hızından ödün vermeden dünyanın her yerinde içerik filtreleme ve veri korumasının kullanılabilir olmasını sağlıyoruz.

HTTPS üzerinden DNS kullanarak yönlendiricinize dokunmadan DNS'inizi nasıl şifreleyebilirsiniz?
İlgili makale:
Yönlendiricinize Dokunmadan DNS'inizi DoH ile Nasıl Şifrelersiniz: Eksiksiz Bir Kılavuz