Hướng dẫn đầy đủ về cài đặt và cấu hình AdGuard Home

Cập nhật lần cuối: 15/09/2026
Tác giả: Alberto Navarro

  • AdGuard Home hoạt động như một máy chủ DNS lọc cho toàn bộ mạng, mà không cần cài đặt phần mềm chặn trên từng thiết bị.
  • Nó có thể được triển khai trên bộ định tuyến tương thích với ASUS AI Board, vùng chứa Proxmox LXC hoặc thông qua Docker.
  • Máy chủ cần địa chỉ IP tĩnh và quyền truy cập vào cổng 53 thông qua giao thức TCP và UDP.
  • Docker volumes cho phép bạn lưu giữ cấu hình và cập nhật container mà không làm mất các thiết lập.
Mạng gia đình được bảo vệ bằng AdGuard Home.

Quảng cáo và trình theo dõi không chỉ xuất hiện trên trình duyệt của bạn. Chúng còn có mặt trong các ứng dụng di động, TV thông minh và nhiều thiết bị kết nối khác không cho phép bạn cài đặt trình chặn quảng cáo thông thường. Một cách để giảm lưu lượng truy cập này là cài đặt... AdGuard Home đóng vai trò là máy chủ DNS mạng gia đình..

AdGuard Home phân tích các yêu cầu tên miền được thực hiện bởi các thiết bị và chặn những yêu cầu phù hợp với danh sách bộ lọc của nó. Điều này cho phép nó ngăn chặn nhiều quảng cáo độc hại, hệ thống theo dõi và tên miền trước khi chúng tiếp cận thiết bị đã thực hiện yêu cầu.

Tuy nhiên, lọc DNS cũng có những hạn chế. Nó không thể loại bỏ quảng cáo được phân phát từ cùng một tên miền với nội dung chính, như trường hợp của một số quảng cáo trên YouTube và các nền tảng khác. Mặc dù vậy, nó cung cấp khả năng bảo vệ tập trung rất hữu ích và tránh được việc phải cài đặt tiện ích mở rộng hoặc ứng dụng trên từng thiết bị.

Có nhiều cách để đưa nó vào hoạt động. Bạn có thể sử dụng một Bộ định tuyến ASUS tương thích với bo mạch AI.Bạn có thể tạo vùng chứa LXC trong Proxmox hoặc triển khai ảnh hệ thống chính thức bằng Docker. Trong cả hai trường hợp, bạn đều cần dành riêng một địa chỉ IP cục bộ cho máy chủ và sau đó cấu hình bộ định tuyến để các thiết bị mạng sử dụng địa chỉ đó làm máy chủ DNS.

Những điều bạn cần chuẩn bị trước khi cài đặt AdGuard Home

Các yêu cầu để cài đặt AdGuard Home trên mạng gia đình

Trước khi chọn phương pháp cài đặt, hãy đảm bảo máy tính lưu trữ AdGuard Home có thể duy trì hoạt động khi bạn cần kết nối. Nếu máy chủ tắt hoặc không phản hồi, các thiết bị phụ thuộc vào nó có thể mất khả năng phân giải DNS và dường như không có truy cập internet.

Máy chủ phải có địa chỉ IP cục bộ tĩnhBạn có thể cấu hình nó trong chính hệ điều hành hoặc, tốt hơn hết, tạo đặt chỗ DHCP từ bộ định tuyến. Điều này sẽ ngăn địa chỉ IP của nó thay đổi sau khi khởi động lại và không còn trùng khớp với địa chỉ đã được cấu hình trên phần còn lại của mạng.

Bạn cũng nên kiểm tra xem... cổng 53 sử dụng TCP và UDP Cổng này khả dụng. Đây là cổng được sử dụng cho các truy vấn DNS tiêu chuẩn và không thể bị chiếm dụng bởi máy chủ khác. Cổng 3000 thường được sử dụng trong trình hướng dẫn thiết lập ban đầu, trong khi cổng bảng điều khiển quản trị có thể được chọn trong quá trình cấu hình.

Các yêu cầu chính như sau:

  • Một thiết bị, bộ định tuyến hoặc thùng chứa có thể hoạt động liên tục.
  • Địa chỉ IP cục bộ cố định hoặc được dành riêng.
  • Cổng TCP và UDP 53 khả dụng.
  • Truy cập vào cài đặt DHCP và DNS của bộ định tuyến.
  • Không gian lưu trữ cố định để lưu dữ liệu và cài đặt.
  • Bản sao cấu hình hiện tại của bộ định tuyến trước khi sửa đổi.

Không được để cổng 53 hoặc bảng quản trị truy cập trực tiếp từ internet. Đối với cài đặt tại nhà, cả DNS và giao diện web đều nên được giới hạn trong mạng nội bộ.

Hướng dẫn lắp đặt trên bộ định tuyến ASUS tương thích với bo mạch AI.

Bộ định tuyến WiFi hiện đại tương thích với việc cài đặt AdGuard Home trên mạng gia đình.

Một số bộ định tuyến ASUS được trang bị Bảng AI Chúng cho phép bạn cài đặt AdGuard Home từ giao diện riêng của chúng. Tùy chọn này không có sẵn trên tất cả các bộ định tuyến của thương hiệu này, vì vậy bạn nên kiểm tra trước xem kiểu máy của mình có hỗ trợ nền tảng này hay không.

Nội dung độc quyền - Bấm vào đây  Cách tìm kiếm trên Google bằng hình ảnh

Truy cập giao diện web của bộ định tuyến, mở mục AI Board và tìm thẻ AdGuard Home. Bắt đầu cài đặt và ghi lại tên máy chủ xuất hiện, ví dụ: aiboard-anpu.localTên đó sẽ cho phép truy cập vào trợ lý mà không cần phải tìm kiếm địa chỉ IP được chỉ định ban đầu.

Sau khi quá trình cài đặt hoàn tất, hãy mở nó trong trình duyệt của bạn:

http://nombre-del-host:3000

Trong quá trình thiết lập, bạn phải chọn địa chỉ và cổng cho bảng quản trị. Bạn cũng cần chọn giao diện được máy chủ DNS sử dụng, thường là... eth0và tạo một tài khoản quản trị viên với mật khẩu bảo mật.

Cuối cùng, hãy viết xuống... Địa chỉ IP được gán cho AdGuard HomeĐó là địa chỉ bạn sẽ cần nhập vào cài đặt DNS hoặc DHCP của bộ định tuyến sau này. Tốt nhất là nên lưu giữ địa chỉ này cẩn thận để tránh bị thay đổi.

Việc cài đặt AdGuard Home theo cách này không tự động kích hoạt máy chủ DHCP của nó. Trên hầu hết các mạng, cách đơn giản hơn là giữ nguyên cấu hình máy chủ DHCP của bộ định tuyến và để nó quảng bá địa chỉ của AdGuard Home làm máy chủ DNS.

Triển khai AdGuard Home trên Proxmox bằng LXC

Các giá đỡ máy chủ thể hiện quá trình cài đặt AdGuard Home trên Proxmox bằng cách sử dụng vùng chứa LXC.

Nếu bạn đã sử dụng Proxmox, bạn có thể chạy AdGuard Home bên trong một ứng dụng. container LXC độc lậpTùy chọn này tiêu tốn ít tài nguyên, tạo điều kiện thuận lợi cho việc sao lưu và cho phép dịch vụ được tách biệt khỏi các ứng dụng khác.

Một trong những cách nhanh nhất là sử dụng các tập lệnh Proxmox VE Helper do cộng đồng phát triển. Tuy nhiên, các tập lệnh này không phải là một phần chính thức của Proxmox hoặc AdGuard Home. Trước khi chạy một tập lệnh với quyền quản trị, hãy kiểm tra nguồn gốc của nó, xác minh nội dung và tạo bản sao lưu của nút hoặc ảnh chụp nhanh các dịch vụ quan trọng.

Trong quá trình tạo container, bạn phải gán cho nó một địa chỉ IP tĩnh, đủ dung lượng lưu trữ và tài nguyên ở mức vừa phải. Đối với một mạng gia đình nhỏ, AdGuard Home không yêu cầu nhiều bộ nhớ hoặc sức mạnh xử lý.

Sau khi quá trình triển khai hoàn tất, hãy mở địa chỉ được trình cài đặt chỉ định bằng cổng 3000:

http://IP_DEL_CONTENEDOR:3000

Chọn giao diện mạng của container, cấu hình bảng quản trị và tạo thông tin đăng nhập. Sau đó, kiểm tra từ một máy tính khác xem địa chỉ IP của container có phản hồi chính xác với các truy vấn DNS hay không trước khi thay đổi toàn bộ cấu hình mạng.

AdGuard Home cũng có thể hoạt động như một máy chủ DHCP, nhưng bạn không nên có hai máy chủ DHCP hoạt động đồng thời trên cùng một mạng. Nếu bạn muốn sử dụng tính năng này, trước tiên hãy tắt DHCP trên bộ định tuyến của bạn và cấu hình chính xác dải địa chỉ IP, cổng mặc định và máy chủ DNS.

Hướng dẫn cài đặt AdGuard Home bằng Docker Compose

Người dùng nhập lệnh để cài đặt AdGuard Home bằng Docker Compose

Docker cho phép bạn cập nhật hoặc thay thế container mà không làm mất cấu hình, miễn là các thư mục làm việc được lưu trữ trên các ổ đĩa lưu trữ dữ liệu lâu dài. Ảnh container chính thức sử dụng /opt/adguardhome/work cho dữ liệu và /opt/adguardhome/conf Dành cho các tệp cấu hình.

Bạn có thể bắt đầu với một tập tin. compose.yaml như thế này:

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "3000:3000/tcp"

Lưu tệp và khởi động container bằng lệnh:

docker compose up -d

Tiếp theo, hãy mở trợ lý ảo từ một thiết bị khác trên mạng:

http://IP_DEL_SERVIDOR:3000

Cổng cuối cùng cho bảng điều khiển sẽ phụ thuộc vào các lựa chọn của bạn trong quá trình thiết lập và ánh xạ được thiết lập trong Docker. Nếu cổng 80 đã được sử dụng bởi một ứng dụng khác, bạn có thể ánh xạ nó theo cách khác, ví dụ như với 8080:80và sau đó truy cập nó thông qua cổng 8080.

Nội dung độc quyền - Bấm vào đây  Cách đóng cửa sổ trên máy Mac

Cách giải quyết xung đột với cổng 53

Trong Ubuntu, Debian và các bản phân phối khác, systemd-resolved bạn có thể sử dụng địa chỉ 127.0.0.53:53Nếu điều này xảy ra, Docker sẽ hiển thị lỗi tương tự như sau: liên kết: địa chỉ đã được sử dụng.

Bạn có thể kiểm tra tiến trình nào đang sử dụng cổng bằng lệnh:

sudo ss -lntup | grep ':53'

Không nhất thiết phải tắt hoàn toàn chức năng này. systemd-resolvedQuy trình được khuyến nghị là vô hiệu hóa... DNSStubListenerĐể làm điều này, hãy tạo tệp /etc/systemd/resolved.conf.d/adguardhome.conf Với nội dung này:

[Resolve]
DNS=127.0.0.1
DNSStubListener=no

Tiếp theo, kích hoạt tệp phân giải do hệ thống quản lý và khởi động lại dịch vụ:

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved

Hãy thực hiện thay đổi này khi container đã sẵn sàng khởi chạy, vì sau đó nhóm sẽ sử dụng AdGuard Home thông qua đó. 127.0.0.1Nếu có sự cố xảy ra, bạn có thể khôi phục bản sao lưu. /etc/resolv.conf được tạo ra trong lệnh đầu tiên.

Nếu bạn muốn sử dụng AdGuard Home làm máy chủ DHCP trong Docker, việc ánh xạ cổng thông thường có thể không đủ. Trên Linux, thường cần phải chạy container với network_mode: hostỞ chế độ đó, phần này không được sử dụng. portsBởi vì container chia sẻ trực tiếp mạng của máy chủ.

Cấu hình ban đầu của máy chủ DNS thượng nguồn

Máy tính xách tay có biểu tượng ổ khóa tượng trưng cho mạng gia đình được bảo vệ bởi AdGuard Home.

Các máy chủ thượng nguồn xử lý các truy vấn mà AdGuard Home không chặn. Bạn có thể cấu hình chúng từ đó. Cài đặt > Cấu hình DNS.

Điều quan trọng là phải phân biệt giữa DNS thông thường và DNS được mã hóa. Chỉ ghi 1.1.1.1 o 9.9.9.9 Hãy cấu hình kết nối DNS truyền thống, chứ không phải truy vấn được mã hóa. Để sử dụng DNS qua HTTPS, bạn có thể nhập, ví dụ:

https://cloudflare-dns.com/dns-query
https://dns.quad9.net/dns-query

DNS-over-TLS sử dụng địa chỉ ở định dạng này:

tls://cloudflare-dns.com
tls://dns.quad9.net

DoH và DoT ngăn chặn các truy vấn truyền tải dưới dạng văn bản thuần giữa AdGuard Home và nhà cung cấp máy chủ thượng nguồn. Tuy nhiên, điều này không đảm bảo tính ẩn danh hoàn toàn: nhà cung cấp DNS đã chọn vẫn sẽ xử lý các yêu cầu và nhà cung cấp dịch vụ internet vẫn có thể suy ra một số hoạt động bằng cách giám sát các kết nối được thực hiện.

Bạn cũng có thể cấu hình nhiều thành phần thượng nguồn và bật các tùy chọn kiểm thử song song hoặc cân bằng tải. Trước khi áp dụng các thay đổi, hãy sử dụng công cụ kiểm thử có trong bảng điều khiển để xác nhận rằng tất cả các thành phần đang phản hồi chính xác.

Cách cấu hình bộ lọc mà không chặn các trang web hợp pháp

Các khối chứa từ được mã hóa thể hiện tính năng bảo vệ truy vấn DNS trong AdGuard Home.

AdGuard Home bao gồm các bộ lọc cơ bản cho phép bạn bắt đầu chặn quảng cáo và trình theo dõi mà không cần thêm bất cứ thứ gì khác. Ban đầu, bạn nên sử dụng cài đặt mặc định, xem lại nhật ký truy vấn và chỉ thêm các danh sách khác nếu phát hiện các tên miền chưa được chặn.

Bạn có thể thêm các danh sách đã biết như OISD hoặc Steven Black, nhưng việc tích lũy nhiều danh sách không đảm bảo khả năng bảo vệ tốt hơn. Một số danh sách chứa các tên miền trùng lặp, và cấu hình quá khắt khe có thể gây ra cảnh báo sai, ngăn ứng dụng hoạt động hoặc chặn các yếu tố cần thiết để đăng nhập.

Khi một trang web hợp lệ ngừng hoạt động, hãy mở trang đó. nhật ký truy vấn và kiểm tra xem tên miền nào đã bị chặn. Bạn có thể cho phép nó từ chính registry hoặc tạo ngoại lệ tùy chỉnh với cú pháp này:

@@||dominio.com^

Tốt nhất là chỉ tạo ngoại lệ cho các tên miền cần thiết, thay vì tạm thời vô hiệu hóa tất cả các bộ lọc. Bạn cũng có thể định nghĩa các quy tắc khác nhau cho các máy khách cụ thể, chặn các dịch vụ cụ thể hoặc áp dụng kiểm soát của phụ huynh cho các thiết bị cụ thể.

AdGuard Home có thể chặn các tên miền liên quan đến phần mềm độc hại, lừa đảo trực tuyến hoặc thu thập dữ liệu từ xa, nhưng nó không thay thế phần mềm diệt virus hoặc phân tích nội dung của các tệp đã tải xuống.

Nội dung độc quyền - Bấm vào đây  Giải pháp cho vấn đề phát hiện Git trong Aider

Cách để toàn bộ mạng của bạn sử dụng AdGuard Home

Sau khi đã xác minh rằng máy chủ phân giải tên miền chính xác, hãy đăng nhập vào bảng quản trị của bộ định tuyến và tìm cấu hình của... Mạng LAN, DHCP hoặc DNS cho máy kháchNhập địa chỉ IP cục bộ của AdGuard Home làm máy chủ DNS chính.

Đừng nhầm lẫn tùy chọn này với DNS WAN của bộ định tuyến. Điều quan trọng là máy chủ DHCP sẽ quảng bá địa chỉ IP của AdGuard Home cho các thiết bị được kết nối.

Sau khi lưu các thay đổi, hãy gia hạn thuê bao DHCP hoặc ngắt kết nối và kết nối lại từng thiết bị. Bạn có thể kiểm tra từ bảng điều khiển AdGuard Home xem có bất kỳ truy vấn nào từ mạng bắt đầu xuất hiện hay không.

Không nên cấu hình máy chủ DNS công cộng làm máy chủ phụ nếu bạn muốn tất cả lưu lượng truy cập đều đi qua bộ lọc. Nhiều hệ thống không chỉ sử dụng máy chủ DNS thứ hai khi máy chủ đầu tiên gặp sự cố; chúng có thể phân phối các truy vấn giữa cả hai và bỏ qua AdGuard Home. Nếu bạn cần tính năng dự phòng, việc cài đặt một máy chủ DNS công cộng là cần thiết. Phiên bản thứ hai của AdGuard Home ở một đội khác.

Bạn cũng nên kiểm tra cài đặt IPv6 của mình. Một số bộ định tuyến tự động quảng cáo máy chủ DNS bằng IPv6, và các thiết bị có thể sử dụng chúng thay vì máy chủ IPv4 đã được cấu hình. Hãy nhập địa chỉ IPv6 cho AdGuard Home, hoặc tạm thời tắt tính năng quảng cáo này nếu mạng của bạn chưa sẵn sàng.

Trên Android, trình duyệt và các hệ thống khác, cũng có thể có các tính năng DNS riêng hoặc DNS qua HTTPS giúp bỏ qua DNS do bộ định tuyến cung cấp. Nếu thiết bị không xuất hiện trong nhật ký truy vấn, hãy kiểm tra các tùy chọn này.

Để kiểm tra AdGuard Home chỉ trên máy tính Linux, không nên trực tiếp chỉnh sửa nó. /etc/resolv.conf, vì NetworkManager hoặc systemd-resolved Họ có thể ghi đè lên nó. Hãy cấu hình địa chỉ DNS từ cài đặt kết nối để thay đổi có hiệu lực vĩnh viễn.

Sao lưu, cập nhật và bảo mật

Dịch vụ sao lưu và bảo trì tại nhà của AdGuard

Sau khi cấu hình hoàn tất, hãy lưu một bản sao dữ liệu quan trọng của bạn. Trong Docker, bạn phải sao lưu các thư mục liên quan đến:

  • /opt/adguardhome/work, nơi lưu trữ dữ liệu hoạt động.
  • /opt/adguardhome/conf, nơi lưu trữ cấu hình, bao gồm AdGuardHome.yaml.

Dừng container trước khi chỉnh sửa thủ công. AdGuardHome.yamlBởi vì AdGuard Home có thể ghi đè lên các thay đổi được thực hiện trong khi nó đang chạy.

Để cập nhật bản cài đặt bằng Docker Compose, hãy điều hướng đến thư mục chứa tệp và chạy lệnh sau:

docker compose pull
docker compose up -d

Sau đó, hãy xác minh rằng vùng chứa đang hoạt động và có thể giải quyết các truy vấn trước khi xóa bất kỳ bản sao nào trước đó.

Bảng điều khiển quản trị phải sử dụng mật khẩu duy nhất và không được truy cập từ internet. Hạn chế quyền truy cập vào các cổng DNS và quản trị bằng tường lửa, chỉ cho phép truy cập từ mạng cục bộ hoặc thông qua VPN.

Cuối cùng, hãy nhớ rằng AdGuard Home trở thành một phần thiết yếu của kết nối mạng của bạn. Bạn nên theo dõi trạng thái của nó, sao lưu thường xuyên và ghi lại cách khôi phục tạm thời DNS tự động của bộ định tuyến nếu máy chủ ngừng hoạt động.

Việc cài đặt AdGuard Home cho phép bạn kiểm soát các truy vấn DNS trên toàn bộ mạng của mình, giảm thiểu số lượng quảng cáo và trình theo dõi, cũng như phát hiện các tên miền mà thiết bị được kết nối đang yêu cầu. Điều quan trọng là phải chọn phương pháp cài đặt phù hợp, dành riêng địa chỉ IP tĩnh, cấu hình mã hóa đường truyền chính xác và ngăn chặn IPv6 hoặc máy chủ DNS phụ vượt qua bộ lọc. Với những biện pháp phòng ngừa này, nó có thể trở thành một giải pháp ổn định và linh hoạt để cải thiện quyền riêng tư mạng gia đình.