Texnik bilimsiz AdGuard Home-ni qanday sozlash mumkin

Oxirgi yangilanish: 28/11/2025

  • AdGuard Home butun tarmog'ingiz uchun DNS darajasida reklama va kuzatuvni filtrlaydi.
  • Siz uni Raspberry Pi, Proxmox, eski kompyuterlar yoki Docker yordamida VPS-ga o'rnatishingiz mumkin.
  • Routerni IP-ni DNS sifatida ishlatish uchun sozlash orqali barcha qurilmalar AdGuard orqali o'tadi.
  • Hagezi va xavfsizlik devori qoidalari kabi ro'yxatlar DoH/DoT ni bloklash va DNS o'tishini oldini olishga yordam beradi.

Texnik bilimsiz AdGuard Home-ni qanday sozlash mumkin

¿Texnik bilimsiz AdGuard Home-ni qanday sozlash mumkin? Agar siz to'ygan bo'lsangiz Siz tashrif buyurgan har bir veb-sayt reklama festivaliga aylanadiKuzatuvchilar va qalqib chiquvchi oynalar, shuningdek, uyingizda Wi-Fi tarmog‘iga ulangan mobil telefonlar, planshetlar, Smart televizorlar va boshqa qurilmalaringiz bo‘lsa, siz butun tarmog‘ingiz bo‘ylab reklamalarni bloklashni o‘ylab ko‘rgandirsiz. Yaxshi xabar shundaki, buni amalga oshirish mumkin va buning uchun tarmoq muhandisi bo'lish shart emas.

Ushbu maqolada siz qanday qilib ko'rasiz Texnik bilimlarsiz AdGuard Home-ni sozlangHaqiqiy misollardan foydalanib, biz uni Raspberry Pi yoki Proxmox-ga o'rnatishdan tortib, uydan uzoqda bo'lganingizda ham reklamani blokirovka qilish uchun Docker bilan VPS-da sozlashgacha bo'lgan hamma narsani qamrab olamiz. Shuningdek, biz ba'zi qurilmalarning DNS-ni chetlab o'tishini qanday oldini olish mumkinligini, DoH/DoT nima ekanligini va uning Hagezi ro'yxatlari bilan qanday bog'liqligini ko'rib chiqamiz va butun ekotizimni yaxshiroq tushunishga yordam berish uchun Windows'dagi ilg'or AdGuard xususiyatlarini ko'rib chiqamiz.

AdGuard Home nima va nima uchun u oddiy reklama blokeri emas?

AdGuard Home - bu O'z tarmog'ingizga o'rnatadigan filtrlovchi DNS serverOdatdagi kengaytmalar kabi reklamalarni faqat brauzerda bloklash o‘rniga, u qurilmalarning barcha DNS so‘rovlarini ular Internetga kirishdan oldin to‘sib qo‘yadi, shuning uchun Wi-Fi tarmog‘iga ulangan har qanday qurilma (mobil, noutbuk, Smart TV, konsol, aqlli dinamiklar va h.k.) filtrlashdan har biriga hech narsa o‘rnatmasdan foyda oladi.

Amalda, AdGuard Home o'ziga xos vazifani bajaradi Domen nomlari uchun "Call center"Qurilma veb-sayt yoki reklama serverining IP-manzilini so'raganda, AdGuard DNS serveri uBlock Origin yoki Pi-hole filtrlari ro'yxatiga o'xshash filtr ro'yxatlari yordamida so'rovga ruxsat berish yoki blokirovka qilishni hal qiladi. Bu sizga reklamalarni, kuzatuvchilarni, zararli domenlarni, kattalar uchun kontentni yoki agar xohlasangiz, hatto butun ijtimoiy tarmoqlarni bloklash imkonini beradi.

Yana bir kuchli nuqta - bu Juda sayqallangan va tushunarli veb-interfeysUnda hal qilingan (va bloklangan) har bir narsaning statistikasi, har bir mijoz tafsilotlari, bloklangan roʻyxatlar, maxsus filtrlar, ota-ona nazorati va hatto oʻrnatilgan DHCP serveri ham mavjud. Eng yaxshi tomoni shundaki, ko'plab rivojlangan variantlarga ega bo'lishiga qaramay, asosiy foydalanish uchun deyarli hamma narsani standart sozlamalarda qoldirishingiz mumkin va u mukammal ishlaydi.

Pi-hole kabi shunga o'xshash echimlar bilan solishtirganda, AdGuard Home odatda yoqadi, chunki U ko'plab "zavod" xususiyatlari bilan birga keladi: Shifrlangan DNS (DNS-over-HTTPS va DNS-over-TLS), o'rnatilgan DHCP-server, zararli dasturlar va fishingni bloklash, xavfsiz qidiruvlar, ota-ona nazorati va boshqalarni qo'llab-quvvatlash, qo'shimcha dasturlarni o'rnatish yoki g'alati konfiguratsiya fayllari bilan tartibsizliklarsiz.

AdGuard Home-ni aqldan ozgan holda qanday va qayerda o'rnatish kerak

AdGuard Home-ni sozlash uchun sizga vazifani bajaradigan qurilma kerak bo'ladi server 24/7Hech qanday kuchli narsa kerak emas; juda kamtarona narsa ko'proq etarli. Ko'pgina haqiqiy dunyo konfiguratsiyalarida takrorlanadigan bir nechta umumiy variantlar mavjud.

Eng mashhurlaridan biri a foydalanishdir Raspberry Pi OS Lite bilan Raspberry PiBir foydalanuvchi Raspberry Pi 5 ni sotib olganini, operatsion tizimni o'rnatganini, asosiy konfiguratsiya bilan AdGuard Home-ni o'rnatganini va Raspberry Pi IP-manzilini ko'rsatish uchun yo'riqnoma DNS-ni o'zgartirganini aytdi. Natija: ular asboblar panelida deyarli barcha qurilmalaridan trafikni ko'rishni boshladilar, garchi ba'zi Amazon qurilmalari yo'riqnoma DNS-ni chetlab o'tishga harakat qilishsa ham, bu mavzuni keyinroq muhokama qilamiz.

Agar uyda Proxmox serveringiz bo'lsa, boshqa juda qulay alternativa AdGuard Home-ni LXC konteyneriga o'rnating Jamiyatdan Proxmox VE Helper-skriptlaridan foydalanish. Ma'lumotlar markazidan siz tugunga kirasiz, Shell-ni ochasiz va AdGuard Home-ni deyarli avtomatik ravishda o'rnatadigan skriptni ishga tushirasiz, oddiy o'rnatish ustasi bilan siz standart qiymatlarni xohlaysizmi, tasdiqlashlar bilan batafsil o'rnatish, kengaytirilgan sozlamalar, o'zingizning konfiguratsiya faylingiz, diagnostika opsiyalari va o'rnatuvchining chiqishi.

O'rnatuvchini ishga tushirish uchun buyruq: bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/adguard.sh)"

U ham o'rnatilishi mumkin eski kompyuter yoki Docker yordamida VPSKo'pgina foydalanuvchilar buni shunday qilishadi: ular SSH orqali VPS yoki Linux mashinasiga ulanadilar, Docker va Docker Compose o'rnatadilar va docker-compose.yml Konteyner DNS uchun 53-portni, boshlang'ich sehrgar uchun 3000-portni va veb-interfeys uchun ba'zi qo'shimcha portlarni (masalan, ichki port 80-ni tashqi port 8181 bilan solishtirish) ochadigan oddiy sozlash. docker kompose up -dAdGuard Home ning xatti-harakati va interfeysi "oddiy" o'rnatishniki bilan bir xil.

Eksklyuziv tarkib - Bu yerga bosing  LinkedIn-ni AIda ma'lumotlaringizdan foydalanmaslik uchun qanday sozlash kerak

Barcha stsenariylarda asosiy narsa shundaki, AdGuard Home ishlaydigan qurilma mavjud sobit va barqaror IP-manzil mahalliy tarmog'ingizda (Raspberry Pi yoki uy serverida) yoki VPS dan foydalansangiz, xavfsizlikka katta e'tibor berib, tizim va bulut provayderi xavfsizlik devorida DNS va boshqaruv portlarini qanday ochishni bilganingizga ishonch hosil qiling.

AdGuard Home-ni Proxmox-ga bosqichma-bosqich o'rnating (asoratlarsiz)

Proxmox-da AdGuard Home-ni o'rnatishning juda samarali usuli - bu tortish Proxmox VE yordamchi-skriptlari, turli xil oldindan tuzilgan ilovalar bilan konteynerlar va virtual mashinalarni yaratishni avtomatlashtiradigan ba'zi jamoat skriptlari.

Asosiy jarayon borishni o'z ichiga oladi Proxmox Datacenter, tuguningizni tanlang va variantni oching chig'anoqU yerdan siz AdGuard Home skriptini ishga tushirasiz, masalan:

Sehrgarni ishga tushirganingizda, quyidagi variantlarni ko'rasiz: instalación con configuración por defecto, modo verbose, configuración avanzada, usar archivo de configuración propio, opciones de diagnóstico

Sehrgar ishga tushganda siz bir nechta variantni ko'rasiz: standart konfiguratsiya bilan o'rnatishXuddi shunday, lekin "batafsil" rejimda, shuning uchun har bir sozlashni qo'llashdan oldin sizdan so'raydi, bir rejim Murakkab konfiguratsiya bu erda siz barcha parametrlarni qo'lda tanlaysiz, a foydalanish imkoniyati maxsus konfiguratsiya fayliDiagnostika sozlamalari va, albatta, chiqish opsiyasi. Ko'p tajribaga ega bo'lmagan kishi uchun eng oqilona narsa standart sozlamalarni tanlashdir.

Keyin yordamchi sizdan qayerga ketayotganingizni so'raydi LXC konteyner shablonini saqlang, konteyner qaysi xotiraga joylashtiriladi va konfiguratsiya tugallangandan so‘ng, endi siz AdGuard Home-ga tayinlangan IP va dastlabki konfiguratsiya porti (odatda 3000).

Shu paytdan boshlab siz tarmoqdagi kompyuterda brauzerni ochasiz, siz kiritasiz Konteynerning IP manzili va 3000 porti bilan URL Keyin AdGuard Home veb ustasi ishga tushadi. Shunchaki "Ishga tushirish" tugmasini bosing va amallarni bajaring:

  • Tanlang boshqaruv interfeysi va port veb-panel uchun (odatiy port 80, garchi uni o'zgartirishingiz mumkin).
  • Maxsus DNS serverining IP manzili va porti (standart 53).
  • Yarating administrator foydalanuvchi nomi va parol qandaydir ishonch bilan.
  • Qurilmalaringizni ushbu yangi DNS-ga qanday yo'naltirish haqida qisqacha ma'lumotni ko'ring.

Sehrgar tugagandan so'ng, mumkin AdGuard Home boshqaruv paneliga kiring va uning barcha bo'limlarini o'rganing: DNS sozlamalari, o'rnatilgan DHCP, bloklash ro'yxatlari, maxsus filtrlar, statistika, ota-ona nazorati, muayyan xizmatlarni bloklash va boshqalar.

Qurilmalarni AdGuard Home DNS sifatida ishlatish uchun sozlang

O'rnatilgandan so'ng, haqiqatan ham muhim qism qoladi: AdGuard Home-dan DNS-server sifatida foydalanish uchun tarmoqdagi qurilmalarni olingBuni vaqtincha, faqat bitta qurilmaga tegizish yoki yo'riqnoma darajasida doimiy ravishda amalga oshirish mumkin, shunda hamma buni sezmasdan o'tadi.

Agar siz GNU/Linux mashinasida tezkor testlarni o'tkazmoqchi bo'lsangiz, o'zgartirishingiz mumkin fayl /etc/resolv.conf Shunday qilib, u AdGuard serveriga ishora qiladi. Superuser imtiyozlari bilan uni tahrirlang va quyidagi qatorni qo'shing:

Resolv.conf dagi misol yozuvi: nameserver IP_ADGUARD

E'tibor bering, bu fayl odatda tarmoq yoki tizim qayta ishga tushirilganda qayta tiklangShunday qilib, server yaxshi javob beradimi yoki yo'riqnomadagi biror narsaga tegmasdan oldin filtrlar ro'yxati siz kutgan narsani qiladimi yoki yo'qligini tekshirish uchun foydali vaqtinchalik o'zgarish.

Tavsiya etilgan uzoq muddatli konfiguratsiyani o'zgartirish DNS to'g'ridan-to'g'ri routerda uyingizdan. Shunday qilib, DHCP orqali o'z konfiguratsiyasini olgan har qanday qurilma (odatiy holat: mobil telefonlar, kompyuterlar, konsollar va h.k.) avtomatik ravishda AdGuard Home IP-manzilini DNS-server sifatida qabul qiladi, siz ularni birma-bir sozlashingiz shart emas.

Buni amalga oshirish uchun siz yo'riqnoma veb-interfeysiga kirasiz (odatda IP-lar odatda 192.168.1.1 u 192.168.0.1), siz administrator foydalanuvchisi bilan tizimga kirasiz va menyudan bo'limni qidirasiz mahalliy tarmoq (LAN) yoki DHCPMasalan, Xiaomi AX3200 routerida siz "Sozlamalar - Tarmoq sozlamalari - Tarmoq sozlamalari" bo'limiga o'ting va "DNS-ni qo'lda sozlash" variantini tanlang.

DNS1 maydoniga biz kiritamiz AdGuard Home server mahalliy IP (Raspberry Pi, LXC konteyneri, jismoniy server va boshqalar). Ikkilamchi DNS (DNS2) ga tez-tez ruxsat beriladi: siz uni bo'sh qoldirishingiz mumkin, shunda hech narsa filtrdan o'tib ketmaydi yoki 1.1.1.1 kabi zahiraviy umumiy DNS-ni o'rnatishingiz mumkin, chunki asosiysi muvaffaqiyatsiz bo'lsa, ushbu marshrutdan foydalanish mumkin.

Eksklyuziv tarkib - Bu yerga bosing  Qanday qilib uyali telefonga josuslik qilish kerak

O'zgarishlarni saqlagandan so'ng va agar kerak bo'lsa, routerni qayta ishga tushirgandan so'ng, tarmoq boshlanadi AdGuard Home-ga DNS so'rovlarini yuboringYangi sozlamalarni olishlari uchun ba'zi qurilmalarni Wi-Fi tarmog'idan uzib, qayta ulashingiz kerak bo'lishi mumkin.

Ba'zi qurilmalar DNS (DoH, DoT va boshqalar) ni chetlab o'tishga harakat qilsa nima bo'ladi?

Borgan sari keng tarqalgan muammolardan biri bu Ba'zi qurilmalar yoki ilovalar routerda sozlangan DNS-ni e'tiborsiz qoldiradi. Ular Google, Cloudflare yoki qurilma ishlab chiqaruvchisi kabi shifrlangan DNS xizmatlariga (DoH yoki DoT) bevosita ulanadi. Bir foydalanuvchining fikricha, Amazon qurilmalari marshrutizatorning DNS-dan foydalanib, ba'zi bloklarga duch kelgan va keyin cheklovlarni chetlab o'tish uchun marshrutlarni o'zgartirganga o'xshaydi.

Bu xatti-harakat mumkin, chunki Ko'pgina tizimlar o'z DNS-ni sozlash imkonini beradi. tizim darajasida yoki hatto ma'lum bir ilova ichida. Bundan tashqari, DNS-over-HTTPS (DoH) va DNS-over-TLS (DoT) shifrlangan portlar (odatda DoH uchun 443 va DoT uchun 853) orqali harakatlanadi, agar siz tarmoq xavfsizlik devorini boshqarmasangiz, ularni ushlab qolish qiyinroq bo'ladi.

Bunga yo'l qo'ymaslik uchun ro'yxatlar o'xshash Hagezi Ular aniq strategiyani taklif qilishadi: mahalliy DNS serveringiz tarmog'ingizdagi "yuklash" serveri ekanligiga ishonch hosil qiling. Bu ikkita narsani o'z ichiga oladi: barcha chiquvchi standart DNS trafigini qayta yo'naltirish yoki blokirovka qilish (TCP/UDP 53) u sizning serveringizdan o'tmaydi va bundan tashqari, TLS (TCP 853) trafigi orqali chiquvchi DNS-ni bloklash Ular sizning nazoratingizsiz shifrlangan uchinchi tomon serverlaridan foydalana olmasligi uchun tashqaridan.

Amalda, bunga konfiguratsiya orqali erishiladi foydalanadigan router yoki xavfsizlik devoridagi qoidalar Tarmog'ingizda: 53-portga barcha chiquvchi trafik bloklangan, bundan tashqari shaxsiy AdGuard Home serveringizdan tashqari, 853-portga ulanish ham uzilgan. DNS-over-HTTPS uchun ko'plab filtrlar ro'yxati ma'lum DoH domenlarini o'z ichiga oladi, shuning uchun AdGuard Home o'zi ularni boshqa kiruvchi domenlar kabi bloklashi mumkin.

Ushbu chora-tadbirlar yordamida, hatto qurilmada boshqa DNS sozlangan bo'lsa ham, tashqi serverlarga to'g'ridan-to'g'ri ulanish bloklanadi va buni majbur qiladi. Barcha DNS-trafik AdGuard Home orqali o'tishi kerak.bu erda siz haqiqatan ham sodir bo'layotgan narsalarni filtrlashingiz, yozib olishingiz va nazorat qilishingiz mumkin.

Qurilmalarda AdGuard-dan foydalanish: ilovalar, uy rejimi va uzoqda rejimi

Himoyachilar

AdGuard Bosh sahifasidan tashqarida ham bor Windows, Android va iOS uchun AdGuard ilovalariqurilma darajasidagi blokerlar sifatida ishlaydi. Ko'pgina foydalanuvchilar ikkalasini birlashtiradi: uyda qurilmalar AdGuard Home DNS-dan foydalanadi; ular oflayn rejimga o'tganda, ilovalar AdGuard Private DNS (AdGuard boshqariladigan xizmati) yoki tizim darajasidagi filtrlardan foydalanadi.

Umumiy savol - bu mobil telefonlar va noutbuklar mumkinmi avtomatik ravishda AdGuard Private DNS-ga o'ting ular uy tarmog'ida bo'lmaganlarida. Amalda, ko'plab profillar shunday tuzilgan: uy WiFi-ga ulanishda qurilmalar AdGuard Home-ning mahalliy DNS-dan foydalanadi; tashqi tarmoqlarda ilovalar sizning hisobingiz bilan bog'langan shaxsiy bulut xizmatidan foydalanadi (ba'zi pullik rejalarda, bir necha yil amal qiladi).

Bundan tashqari, kabi echimlar Quyruq o'lchovi Bu sizga uydan uzoqda bo'lganingizda ham AdGuard Home-dan DNS-server sifatida foydalanishni davom ettirish imkonini beradi, chunki qurilmangiz virtual shaxsiy tarmog'ingizga ulanadi. Ba'zi foydalanuvchilar buni shunday o'rnatgan: ular uyda butun oila uchun reklamalarni bloklaydilar va sayohat qilganlarida yoki ishonchsiz umumiy Wi-Fi tarmog'ida bo'lganlarida, ular DNS-ni Tailscale orqali uy ofisidagi AdGuard Home serveriga yo'naltiradilar.

Bularning barchasi bilan birlashtirilgan Windows tizimidagi AdGuard ilovalari uchun kengaytirilgan imkoniyatlarBu variantlar ancha nozik filtrlash imkonini beradi. Garchi bu variantlar ko'proq texnik foydalanuvchilar uchun mo'ljallangan bo'lsa-da, agar siz asosiy foydalanishdan tashqariga chiqishingiz kerak bo'lsa, ularning "ostida" nima borligini tushunish foydali bo'ladi.

Windows-da AdGuard kengaytirilgan sozlamalari: nimani bilishingiz kerak

Windows uchun AdGuard ichida bo'lim mavjud Kengaytirilgan sozlamalar ilgari past darajadagi konfiguratsiya sifatida tanilgan. Kundalik foydalanish uchun hech narsaga tegishingiz shart emas, lekin u trafik, DNS va xavfsizlikni boshqarish boʻyicha koʻplab nozik sozlashlarni taklif etadi va bu tushunchalarning koʻpchiligi AdGuard Home tarmoq darajasida nima qilishini yaxshiroq tushunishga yordam beradi.

Misol uchun, variant mavjud Edge-da TCP Fast Open-ni bloklashBu brauzerni ko'proq standart xatti-harakatlardan foydalanishga majbur qiladi, bu ba'zan proksi-serverlar yoki filtrlash tizimlari bilan bog'liq muammolarni chetlab o'tishga yordam beradi. dan foydalanishni ham yoqishingiz mumkin Shifrlangan mijoz Salom (ECH), siz ulanayotgan server nomi o'tadigan TLS ulanishining boshlang'ich qismini shifrlaydigan texnologiya, bu oddiy matnda sizib chiqadigan ma'lumotlar miqdorini yanada kamaytiradi.

Eksklyuziv tarkib - Bu yerga bosing  Faylsiz fayllarni aniqlash: xotirada zararli dasturlarni aniqlash va to'xtatish bo'yicha to'liq qo'llanma

Sertifikatlarga kelsak, AdGuard mumkin sertifikatlarning shaffofligini tekshirish Chrome siyosatiga rioya qilgan holda, agar sertifikat ushbu shaffoflik talablariga javob bermasa, brauzer uni bloklashi uchun uni filtrlamaslikni tanlashingiz mumkin. Xuddi shunday, bu ham mumkin SSL/TLS sertifikatini bekor qilish tekshiruvini yoqing OCSP fon so'rovlari orqali, agar sertifikat bekor qilinganligi aniqlansa, AdGuard ushbu domenga faol va kelajakdagi ulanishlarni uzib qo'yadi.

Boshqa qulay xususiyatlar qobiliyatini o'z ichiga oladi Ilovalarni toʻliq yoʻlini koʻrsatib, ularni filtrlashdan chiqarib tashlang., boshqariladigan qalqib chiquvchi bildirishnomalarni faollashtiring, filtr obuna URL-manzillarini avtomatik ravishda ushlab turing (masalan, bilan boshlanadigan havolalar) abp:subscribe), brauzer va tizim uni qoʻllab-quvvatlaganida HTTP/3 trafigini filtrlang yoki drayverni qayta yoʻnaltirish rejimi yoki tizim AdGuard-ni Internetga ulangan yagona dastur sifatida koʻradigan rejim yordamida filtrlashni tanlang.

Siz ham qaror qabul qilishingiz mumkin localhost ulanishlarini filtrlang (agar siz AdGuard VPN-dan foydalansangiz, juda muhim narsa, chunki u orqali ko'plab ulanishlar yo'naltiriladi), ma'lum IP diapazonlarini filtrlashni istisno qiling, disk raskadrovka uchun HAR faylini yozishni yoqing (ehtiyot bo'ling, bu ko'rib chiqishni sekinlashtirishi mumkin) yoki hatto AdGuard HTTP so'rovlarini shakllantirish usulini o'zgartiring, qo'shimcha bo'sh joy qo'shing yoki TLS va HTTP paketlarini bo'laklarga bo'ling.

Tarmoq ishlashi bo'limida variantlar mavjud TCP keepalive-ni yoqing va sozlangBu sizga faol bo'lmagan ulanishlarni saqlab qolish va shu tariqa ba'zi provayderlarning tajovuzkor NAT-ni chetlab o'tish uchun intervallar va taym-autlarni aniqlash imkonini beradi. Xavfsizlik nuqtai nazaridan siz Java plaginlarini butunlay bloklashingiz mumkin, bunda JavaScript-ga tegmasdan qoladi.

Windows uchun AdGuard-dagi kengaytirilgan DNS bo'limi sizga sozlash imkonini beradi DNS server kutish vaqtlariAgar server uni qo'llab-quvvatlasa, DNS-over-HTTPS yuqori oqimlarida HTTP/3 ni yoqing, asosiylari ishlamay qolganda muqobil yuqori oqimlardan foydalaning, birinchi javob berganiga javob berish uchun bir nechta yuqori oqim DNS serverlarini parallel ravishda so'rang (tezlik hissini oshiradi) va barcha yuqori oqimlar va muqobil variantlar muvaffaqiyatsizlikka uchraganida har doim SERVFAIL xatosi bilan javob berishni hal qiling.

Bu ham mumkin Xavfsiz DNS so'rovlarini filtrlashni yoqingYa'ni, DoH/DoT so'rovlarini mahalliy DNS proksi-serveriga yo'naltirish, shunda ular qolganlari bilan bir xil tekshiruvdan o'tadilar. Bundan tashqari, siz belgilashingiz mumkin qulflash rejimi xost tipidagi yoki adblock uslubidagi qoidalar uchun (“Rad etilgan”, “NxDomain” yoki maxsus IP bilan javob bering) va bloklangan javoblar uchun maxsus IPv4 va IPv6 manzillarini sozlang.

Ortiqchalikka kelsak, konfiguratsiya sizga belgilashga imkon beradi zaxira serverlar tizim standartlari yoki maxsus sozlamalar, shuningdek ro'yxati Bootstrap DNS Ular IP manzili emas, balki nomi bilan belgilanadigan shifrlangan yuqori oqimlardan foydalanganda dastlabki tarjimonlar bo'lib xizmat qiladi. Istisnolar bo'limi ham kiritilgan: blokirovka qoidalarini qo'llamasdan tizimning DNS-dan foydalanishni hal qilishi kerak bo'lgan domenlar yoki DNS filtrlashdan o'tmasligi kerak bo'lgan Wi-Fi SSID-lar, chunki, masalan, ular allaqachon AdGuard Home yoki boshqa filtrlash tizimi tomonidan himoyalangan.

Kengaytirilgan opsiyalarning barcha qatori AdGuard Home ishlashi uchun majburiy emas, lekin u tushunishga yordam beradi. DNS, sertifikatlar va shifrlangan trafik bilan ishlashda AdGuardning umumiy falsafasi, va agar bir kun sizga tarmog'ingiz ustidan juda yaxshi nazorat kerak bo'lsa, qanchalik uzoqqa borishingiz mumkinligi haqida maslahatlar beradi.

Yuqorida aytilganlarning barchasi bilan birinchi qarashda texnik tuyulishi mumkinligi aniq. Keng bilimga ega bo'lmasdan AdGuard Home-ni sozlash va sozlash butunlay boshqarilishi mumkin. Agar siz quyidagi asosiy g'oyaga amal qilsangiz: kichik server ishlayotgan bo'lsa, AdGuard Home-ni o'rnating (yoki Proxmox-da, Raspberry Pi-da yoki Docker-da skript bilan), routeringizning DNS-ni o'sha serverga yo'naltiring va agar siz bir qadam oldinga bormoqchi bo'lsangiz, eng isyonkor qoidalarni chetlab o'tishning oldini olish uchun xavfsizlik devorlari va Hagezi kabi ro'yxatlardan foydalaning; u yerdan siz AdGuard ilovalari yoki Tailscale kabi echimlar tufayli nima bloklanganligini ko'rishingiz, filtrlarni sozlashingiz, xavfsizlik xususiyatlarini faollashtirishingiz va hatto uydan chiqsangiz ham himoyani kengaytirishingiz mumkin bo'lgan juda vizual panelga egasiz.

  • AdGuard uyi filtrlovchi DNS server vazifasini bajaradi tarmoqdagi barcha qurilmalarni har biriga hech narsa o'rnatmasdan himoya qiladi.
  • Mumkin Raspberry Pi, Proxmox, shaxsiy kompyuterlar yoki VPS-ga osongina o'rnating va undan foydalanish uchun routerni uning IP manziliga yo'naltirish kifoya.
  • Foydalanish bloklash roʻyxatlari, xavfsizlik devori va DoH/DoT boshqaruvi Bu ba'zi qurilmalarning AdGuard DNS-ni chetlab o'tishini oldini oladi.
  • The AdGuard kengaytirilgan imkoniyatlari Ular sizga sertifikatlar, DNS, HTTP/3 va xavfsizroq tarmoq uchun istisnolarni nozik sozlash imkonini beradi.