- Triển khai các giao thức DoH và DoT thông qua quản lý chứng chỉ SSL và mở các cổng cụ thể.
- Tối ưu hóa quyền riêng tư thông qua việc sử dụng các máy chủ thượng nguồn được mã hóa và cấu hình các máy chủ proxy ngược đáng tin cậy.
- Triển khai các cấu hình gốc để tích hợp tính năng lọc DNS trên các thiết bị Android, iOS và Windows.
Làm thế nào để cấu hình DNS qua HTTPS và DNS qua TLS trong AdGuard Home? Nếu bạn mệt mỏi vì nhà cung cấp dịch vụ internet biết mọi hoạt động trực tuyến của bạn hoặc muốn kiểm soát quảng cáo tại nhà từ bất cứ đâu, thì việc thiết lập máy chủ DNS được mã hóa riêng là giải pháp tối ưu. Trang chủ AdGuard Nó đã trở thành công cụ hàng đầu dành cho những người tìm kiếm sự riêng tư và vẻ ngoài gọn gàng, cho phép chúng ta quản lý lưu lượng mạng mà không cần phải cài đặt các tiện ích mở rộng phiền phức trên từng thiết bị.
Điều kỳ diệu thực sự xảy ra khi chúng ta ngừng sử dụng DNS truyền thống dạng văn bản thuần và chuyển sang các giao thức như... DNS-over-HTTPS (DoH) y DNS-over-TLS (DoT)Đây không chỉ đơn thuần là việc chặn quảng cáo, mà còn là việc xây dựng một bức tường mã hóa ngăn chặn bên thứ ba theo dõi các tìm kiếm của bạn, giúp việc duyệt web của bạn an toàn và riêng tư hơn nhiều, cho dù bạn đang ngồi trên ghế sofa phòng khách hay kết nối với mạng Wi-Fi công cộng. Để tìm hiểu thêm, bạn có thể... Cách mã hóa DNS của bạn bằng DNS qua HTTPS.
Các điều kiện tiên quyết để bắt đầu lắp ráp

Để mọi thứ hoạt động trơn tru, lý tưởng nhất là bạn cần một máy chủ có... địa chỉ IP công cộng chuyên dụngNếu bạn không có sẵn thiết bị lưu trữ đám mây tại nhà, có những lựa chọn giá rẻ như DigitalOcean, Vultr hoặc Linode. Nếu bạn thích giải pháp cục bộ hơn, bạn có thể sử dụng NAS hoặc thậm chí là các bộ định tuyến cao cấp hỗ trợ NAS. Docker và Docker ComposeVì đây là cách cài đặt dịch vụ sạch nhất mà không làm ảnh hưởng đến hệ điều hành.
Điểm quan trọng là cổng 53. Trên hệ thống Ubuntu hoặc Debian, dịch vụ systemd-resolved Cổng này thường bị chiếm dụng, vì vậy bạn cần vô hiệu hóa nó để AdGuard Home có thể kiểm soát lưu lượng DNS. Để làm điều này, chỉ cần dừng dịch vụ và vô hiệu hóa nó thông qua terminal trước khi khởi chạy container.
Nhận chứng chỉ SSL: Trái tim của mã hóa

Nếu không có chứng chỉ SSL hợp lệ, mã hóa sẽ không hoạt động. Bạn có hai lựa chọn: trả phí cho một tổ chức cấp chứng chỉ hoặc chọn giải pháp miễn phí và hiệu quả với... Hãy mã hóaĐể tự động hóa việc này, công cụ Certbot Đây là phương pháp phổ biến nhất, cho phép bạn lấy được các tập tin cần thiết thông qua thử thách DNS, đây là cách đơn giản nhất để tránh các rắc rối.
Một giải pháp thay thế rất hiệu quả khác là LEGOĐiều này đặc biệt hữu ích cho những người muốn tự động hóa việc gia hạn chứng chỉ. Bất kể công cụ nào được sử dụng, mục tiêu là thu được hai tệp cơ bản: tệp fullchain.pem (giấy chứng nhận) và privkey.pem (khóa riêng tư), đây là những gì AdGuard Home sẽ yêu cầu để xác thực kết nối được mã hóa.
Hướng dẫn cấu hình từng bước của DoH và DoT

Sau khi cài đặt và vận hành AdGuard Home, hãy đăng nhập vào bảng điều khiển và điều hướng đến phần dành cho Cài đặt mã hóaĐây là nơi mọi việc diễn ra. Bạn phải kích hoạt mã hóa và gán một... tên máy chủĐây sẽ là tên miền phụ (ví dụ: dns.your-domain.com) mà các thiết bị của bạn sẽ kết nối đến.
- Chứng chỉ: Sao chép nội dung của tệp fullchain.pem vào trường chứng chỉ và khóa riêng tư vào trường tương ứng.
- Cảng: Đối với HTTPS (DoH), cổng chuẩn là 443, mặc dù bạn có thể thay đổi nếu nó đã được sử dụng. Đối với TLS (DoT), bạn phải mở và chuyển hướng cổng 853.
- Xác thực: Đừng quên lưu lại các thay đổi và kiểm tra xem hệ thống có báo hiệu cấu hình đã chính xác hay không.
Tích hợp với Reverse Proxy và Nginx

Nếu bạn muốn truy cập giao diện web AdGuard Home thông qua một tên miền phụ thân thiện, hãy sử dụng... Trình quản lý Proxy NginxBạn cần cẩn thận với địa chỉ IP. Theo mặc định, AdGuard Home có thể từ chối các yêu cầu DoH đến từ máy chủ proxy nếu nó không tin tưởng máy chủ đó. Để khắc phục điều này, bạn cần chỉnh sửa tệp tin. AdGuardHome.yaml và thêm địa chỉ IP của máy chủ proxy vào danh sách. máy chủ proxy đáng tin cậy.
Trong cấu hình Nginx, việc bao gồm các tiêu đề là rất quan trọng. X-Real-IP o X-Đã chuyển tiếp-ChoĐiều này cho phép AdGuard Home không chỉ nhìn thấy địa chỉ IP của máy chủ proxy mà còn cả... Địa chỉ IP thực của khách hàng Điều này giúp thực hiện truy vấn, cho phép bạn áp dụng các quy tắc lọc riêng biệt cho từng thiết bị mà không cần coi toàn bộ mạng của mình như một người dùng duy nhất.
Sử dụng DNS mã hóa như Upstream
Bạn không chỉ có thể cung cấp DNS được mã hóa cho các thiết bị của mình, mà AdGuard Home còn có thể truy vấn các máy chủ khác bằng mã hóa. Thay vì sử dụng địa chỉ IP thông thường, bạn có thể cấu hình máy chủ thượng nguồn Sử dụng cú pháp TLS hoặc HTTPS. Ví dụ, bạn có thể Sử dụng DNS của Google bởi vì tls://dns.google hoặc sử dụng tls://1.1.1.1 Dành cho Cloudflare.
Điều này tạo ra một đường hầm bảo mật từ thiết bị của bạn đến AdGuard Home và sau đó là một đường hầm khác từ AdGuard Home đến nhà cung cấp cuối cùng, đảm bảo rằng không có trung gian có thể đọc toàn bộ nội dung yêu cầu DNS của bạn.
Cấu hình trên các thiết bị đầu cuối

Ưu điểm của DoH và DoT là nhiều hệ điều hành đã hỗ trợ chúng một cách tự nhiên. Android 9 trở lênBạn có thể vào cài đặt mạng và cấu hình "DNS riêng" bằng cách nhập tên miền của mình. iOS và macOSMọi thứ sẽ đơn giản hơn nếu bạn sử dụng "Hướng dẫn thiết lập" của AdGuard Home, hoặc nếu bạn muốn tìm hiểu thêm. Cách thay đổi DNS trên iPhone bằng tay.
Đối với Windows, cấu hình của DNS qua HTTPS Việc này được thực hiện trực tiếp trong cài đặt quyền riêng tư và bảo mật bằng cách nhập URL máy chủ của bạn. Nếu cần trợ giúp, bạn có thể tham khảo ý kiến chuyên gia. Cách thay đổi DNS trong Windows 11Bằng cách này, bạn không còn phụ thuộc vào việc kết nối với mạng cục bộ hoặc sử dụng VPN để tiếp tục tận hưởng tính năng chặn quảng cáo và bảo vệ quyền riêng tư.
Lọc nâng cao và kiểm soát của phụ huynh
Khi đường hầm mã hóa đã sẵn sàng, bạn có thể khai thác tối đa tiềm năng của nó. danh sách khốiChúng tôi khuyên bạn nên bắt đầu với danh sách mặc định của AdGuard và thêm vào đó. OISD hoặc Steven Black Để được bảo vệ hoàn toàn khỏi phần mềm độc hại và dữ liệu thu thập. Nếu bất kỳ trang web nào ngừng tải, bạn có thể sử dụng... quy tắc lọc tùy chỉnh Thêm các ngoại lệ nhanh.
Đối với những người có gia đình, có thể lựa chọn dịch vụ bị chặn Thật tuyệt vời. Nó cho phép bạn vô hiệu hóa các ứng dụng hẹn hò, trò chơi hoặc mạng xã hội cho những người dùng cụ thể chỉ bằng một cú nhấp chuột, biến máy chủ của bạn thành một hệ thống mạnh mẽ. kiểm soát của phụ huynh Tập trung và dễ quản lý.
Việc sở hữu máy chủ AdGuard Home được tối ưu hóa với các giao thức mã hóa biến trải nghiệm duyệt web tại nhà trở nên riêng tư và không bị xao nhãng, loại bỏ sự phụ thuộc vào DNS của nhà cung cấp dịch vụ Internet (ISP) và bảo vệ lưu lượng truy cập khỏi bị nghe lén. Bằng cách kết hợp chứng chỉ SSL, quản lý proxy ngược và cấu hình thiết bị di động gốc, chúng tôi đảm bảo rằng việc lọc nội dung và bảo vệ dữ liệu có sẵn ở bất cứ đâu trên thế giới mà không làm giảm tốc độ phản hồi.
Đam mê công nghệ từ khi còn nhỏ. Tôi thích được cập nhật về lĩnh vực này và trên hết là truyền đạt nó. Đó là lý do tại sao tôi đã cống hiến hết mình cho việc truyền thông trên các trang web công nghệ và trò chơi điện tử trong nhiều năm nay. Bạn có thể thấy tôi viết về Android, Windows, MacOS, iOS, Nintendo hoặc bất kỳ chủ đề liên quan nào khác mà bạn nghĩ đến.
