Tropic Host

AdGuard Home على خادم VPS: التثبيت وحجب الإعلانات

2 دقيقة للقراءة
Tropic
AdGuard Home على خادم VPS: التثبيت وحجب الإعلانات

H1: كيفية تثبيت AdGuard Home وإعداده على خادم VPS

AdGuard Home هو خادم DNS مجاني يحظر الطلبات الموجهة إلى نطاقات الإعلانات وأدوات التتبع وغيرها من الموارد غير المرغوبة. يمكنك توجيه استعلامات DNS من أجهزة الكمبيوتر والهواتف وأجهزة التلفزيون وغيرها من الأجهزة من خلاله، ثم إدارة التصفية من لوحة تحكم واحدة. سنشرح أدناه تثبيته على خادم VPS يعمل بنظام Ubuntu أو Debian، وإجراء الإعداد الأولي، وربط العملاء، وحماية الخادم المتاح على الإنترنت.

ما الذي ستحتاج إليه

للاستخدام الشخصي، يكفي عادةً معالج افتراضي واحد (1 vCPU) وذاكرة RAM بسعة تتراوح بين 512 ميجابايت و1 جيجابايت، مع بضعة جيجابايت من مساحة التخزين الحرة. ستحتاج أيضًا إلى عنوان IP ثابت، ووصول عبر SSH، وامتيازات root أو sudo.

يستخدم AdGuard Home المنافذ التالية:

  • 3000/TCP لمعالج الإعداد الأولي؛
  • 53/UDP و53/TCP لخدمة DNS العادية؛
  • منفذ تختاره للوصول الدائم إلى لوحة التحكم.

لا ينبغي فتح المنفذ 53 أمام كامل الإنترنت من دون قيود. سنناقش الإعداد الآمن بشكل منفصل.

تثبيت AdGuard Home على Ubuntu أو Debian

اتصل بخادم VPS عبر SSH وثبّت curl:

sudo apt update
sudo apt install -y curl

شغّل برنامج التثبيت الرسمي:

curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -v

سيتعرف البرنامج النصي على بنية الخادم، وينزّل الإصدار المستقر، ويثبّته في /opt/AdGuardHome، ثم ينشئ خدمة للنظام. يمكنك التحقق من حالتها باستخدام:

sudo /opt/AdGuardHome/AdGuardHome -s status

بعد ذلك افتح العنوان التالي في المتصفح:

http://SERVER_IP:3000

إذا لم تكن الصفحة متاحة، فتحقق من جدار حماية النظام ومن القواعد الموجودة في لوحة تحكم مزود الاستضافة.

الإعداد الأولي

في معالج الإعداد، عليك اختيار العناوين والمنافذ الخاصة بلوحة الإدارة وخادم DNS.

بالنسبة إلى لوحة التحكم، يمكنك الإبقاء على المنفذ 3000 واختيار عنوان IP الخاص بخادم VPS كواجهة اتصال. أنشئ اسم مستخدم منفصلًا وكلمة مرور قوية؛ إذ تتيح لوحة التحكم الوصول إلى سجل الاستعلامات والفلاتر وإعدادات العملاء.

بالنسبة إلى DNS، اختر عنوان IP للخادم والمنفذ القياسي 53. إذا كان المنفذ مستخدمًا بالفعل، فلا تستبدله بمنفذ عشوائي؛ فمعظم الأجهزة تتوقع خدمة DNS على المنفذ 53. نوضح حل هذا التعارض أدناه.

بعد إكمال المعالج، ستعرض الصفحة الرئيسية إحصاءات الاستعلامات، وعدد الطلبات المحظورة، والعملاء النشطين، والنطاقات الشائعة.

كيف تعمل تصفية DNS

قبل الاتصال بموقع أو خدمة، يطلب الجهاز عنوان IP الخاص بالنطاق. يتحقق AdGuard Home من النطاق مقابل قوائم القواعد لديه. ويُحظر الطلب الموجه إلى شبكة إعلانية أو أداة تتبع، بينما يُمرر الطلب المسموح به إلى خادم DNS خارجي.

يوفر هذا الأسلوب تصفية مركزية للشبكة بالكامل، ولا يقتصر عمله على المتصفحات، بل يعمل أيضًا في العديد من تطبيقات الهواتف المحمولة وأجهزة التلفزيون الذكية. وتشمل الميزات الإضافية سجل الاستعلامات، وقواعد خاصة بكل جهاز، والبحث الآمن، وجدولة حظر الخدمات.

لا يقوم AdGuard Home بفك تشفير حركة HTTPS ولا بتعديل شفرة الصفحات. لذلك فهو يحظر طلبات النطاقات، لكنه لا يستطيع إزالة كل عناصر الإعلانات.

الإعدادات الأساسية بعد التثبيت

خوادم DNS العلوية

افتح Settings → DNS settings. هنا تحدد الخوادم التي يمرر إليها AdGuard Home الطلبات المسموح بها. يمكنك الإبقاء على القيم المقترحة في البداية، ثم اختيار محللات موثوقة تدعم DNS-over-HTTPS أو DNS-over-TLS لاحقًا.

تحمي خدمة DNS العلوية المشفرة الاتصال بين خادم VPS والمحلل الخارجي. أما الاتصال بين الجهاز وخادم VPS فيجب حمايته بشكل منفصل باستخدام DoH أو DoT أو شبكة VPN.

قوائم الحظر

يكون الفلتر الأساسي مفعّلًا مسبقًا. لا تضف عشرات القوائم الكبيرة دفعة واحدة؛ فهي قد تحتوي على قواعد مكررة وتزيد احتمال الحظر الخاطئ. أضف قائمة واحدة في كل مرة لغرض محدد، وراجع سجل الاستعلامات.

إذا توقف موقع أو تطبيق عن العمل بعد إجراء تغيير، فابحث عن النطاق المحظور في السجل وأضف استثناءً محددًا له.

القواعد المخصصة

في القواعد المخصصة، يمكنك حظر نطاق منفرد أو السماح به:

||ads.example.com^
@@||needed.example.com^

يحظر السطر الأول النطاق، بينما يضيف السطر الثاني استثناءً.

الخدمات والجداول الزمنية والعملاء

يمكن لـ AdGuard Home حظر خدمات محددة بالكامل وتطبيق جدول زمني للحظر. وإذا أضفت الأجهزة كعملاء دائمين، فبإمكانك تعيين قواعد مختلفة لجهاز كمبيوتر، أو جهاز لوحي لطفل، أو تلفزيون.

كيفية ربط الأجهزة

لا يؤدي تثبيت الخادم تلقائيًا إلى تغيير إعدادات DNS على أجهزتك. يجب تحديد عنوان AdGuard Home في الموجّه أو على كل عميل على حدة.

من خلال الموجّه

افتح إعدادات الموجّه وابحث عن قسم DHCP أو LAN أو DNS. حدّد عنوان IP الخاص بـ AdGuard Home كخادم DNS، ثم احفظ الإعدادات وأعد توصيل الأجهزة بالشبكة.

لا تضف خادم DNS عامًا كعنوان ثانوي إذا كان من الضروري فرض التصفية. تستخدم بعض الأجهزة العنوانين وقد تتجاوز AdGuard Home. ولتحقيق تحمل الأعطال، من الأفضل نشر نسخة ثانية من الخدمة.

على جهاز واحد

للاختبار، يمكنك تغيير DNS على جهاز كمبيوتر أو هاتف واحد فقط:

  • Windows — خصائص محول الشبكة وإعدادات IPv4/IPv6؛
  • macOS — إعدادات الاتصال النشط؛
  • Android وiOS — إعدادات شبكة Wi-Fi الحالية؛
  • التلفزيون الذكي — إعدادات الشبكة اليدوية.

لا ينطبق إعداد Wi-Fi العادي عند استخدام بيانات الهاتف المحمول. ولكي تعمل التصفية على أي شبكة، ستحتاج إلى DoH أو DoT أو شبكة VPN.

يمكنك اختبار الخادم باستخدام:

nslookup example.org SERVER_IP

ينبغي أن يظهر الطلب في سجل استعلامات AdGuard Home.

الإعداد الآمن على خادم VPS عام

تكتشف أدوات الفحص الآلية محلل DNS المفتوح بسرعة. وقد يستخدمه عملاء غير مصرح لهم أو يُستغل في هجمات DNS، ما يسبب حملًا إضافيًا ويرفع احتمال تلقي شكاوى بشأن عنوان IP.

للاختبار، اسمح بالوصول من عنوان IP العام الخاص بك فقط. وإذا لم يكن UFW مثبتًا، فأضفه أولًا باستخدام sudo apt install -y ufw.

sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enable

اسمح باتصالات SSH أولًا، وإلا فقد تفقد الوصول إلى خادم VPS. وإذا كان عنوان IP يتغير كثيرًا، فاربط الأجهزة عبر WireGuard أو Tailscale أو شبكة VPN أخرى.

للاستخدام الدائم من شبكات مختلفة، من الأفضل إعداد نطاق، وشهادة TLS، وخدمة DNS آمنة:

  • 443/TCP لخدمة DNS-over-HTTPS؛
  • 853/TCP لخدمة DNS-over-TLS؛
  • قيود على العملاء ومعدل الاستعلامات في إعدادات AdGuard Home.

يجب أيضًا حماية لوحة الإدارة باستخدام جدار حماية أو شبكة VPN. يحتوي السجل على النطاقات التي تصل إليها الأجهزة، لذلك احتفظ به فقط للمدة اللازمة.

خطأ «المنفذ 53 مستخدم بالفعل»

في Ubuntu، يكون المنفذ 53 مشغولًا غالبًا بواسطة systemd-resolved. يمكنك التحقق من العمليات التي تستمع إلى المنافذ باستخدام:

sudo ss -lntup | grep ':53'

إذا كانت الخدمة تستمع فقط على 127.0.0.53، فجرّب أولًا ربط AdGuard Home بعنوان IP المحدد لخادم VPS بدلًا من جميع الواجهات.

إذا استمر التعارض، عطّل مستمع DNS المحلي الوسيط:

sudo mkdir -p /etc/systemd/resolved.conf.d

printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restart

لا تغلق جلسة SSH قبل التأكد من أن الخادم يستطيع حل أسماء النطاقات مجددًا وأن AdGuard Home يعمل.

التحديثات والنسخ الاحتياطية

يمكنك التحديث من لوحة التحكم أو باستخدام:

cd /opt/AdGuardHome
sudo ./AdGuardHome --update

قبل إجراء تغييرات كبيرة، احفظ ملف /opt/AdGuardHome/AdGuardHome.yaml ومجلد /opt/AdGuardHome/data/. فهما يحتويان على الإعدادات والعملاء والفلاتر والبيانات التشغيلية.

أي خادم VPS تختار لـ AdGuard Home

للعائلة أو لفريق صغير، يكفي عادةً معالج افتراضي واحد وذاكرة RAM بسعة 1 جيجابايت. وإذا كانت شبكة VPN أو نظام مراقبة أو تطبيقات أخرى ستعمل إلى جانب AdGuard Home، فخصص ذاكرة إضافية.

يصلح خادم VPS من tropic.host لهذه المهمة؛ إذ يمكنك تثبيت Ubuntu أو Debian، والحصول على عنوان IP مخصص، وإبقاء خادم DNS متاحًا على مدار الساعة من دون الاعتماد على جهاز كمبيوتر منزلي. وعند استضافته على الإنترنت، استخدم دائمًا جدار حماية أو DNS آمنًا أو شبكة VPN.

حدود AdGuard Home

لا تحل تصفية DNS محل أداة حظر تعمل داخل المتصفح أو برنامج مكافحة الفيروسات أو جدار الحماية. كما أنها لا تستطيع إزالة الإعلانات بشكل موثوق عندما تُرسل من النطاق نفسه الذي يقدم المحتوى الرئيسي. ولهذا السبب، لا يمكن لتصفية مستوى DNS إزالة إعلانات الفيديو في YouTube وTwitch أو المنشورات المدفوعة داخل الشبكات الاجتماعية بشكل موثوق من دون تعطيل الخدمات نفسها.

قد تبقى مساحات فارغة في الصفحة بعد الحظر. يستطيع امتداد المتصفح إخفاء عناصر الصفحة، لذلك يمكن استخدامه مع AdGuard Home. كما تستخدم بعض التطبيقات خدمة DNS مشفرة خاصة بها وقد تتجاوز إعدادات النظام.

الخلاصة

يحظر AdGuard Home مركزيًا جزءًا كبيرًا من الإعلانات وأدوات التتبع على أجهزة الكمبيوتر والهواتف وغيرها من الأجهزة. ويمكن تثبيته على خادم VPS خلال بضع دقائق، كما أنه لا يحتاج إلى موارد كثيرة.

بعد التثبيت، اضبط العملاء والفلاتر، واحمِ لوحة التحكم، ولا تترك المنفذ 53 مفتوحًا أمام كامل الإنترنت. وللاتصال من شبكات الهاتف المحمول والشبكات الخارجية، استخدم VPN أو DNS-over-HTTPS أو DNS-over-TLS.

FAQ

هل AdGuard Home مجاني؟

نعم. يُوزّع AdGuard Home مجانًا ولا يتطلب اشتراكًا. وتدفع فقط مقابل الجهاز أو خادم VPS الذي يشغّل البرنامج.

هل يحظر AdGuard Home الإعلانات على YouTube؟

لا. قد تُرسل الإعلانات ومقاطع الفيديو من النطاقات نفسها، ولذلك سيؤدي حظر DNS إلى تعطيل YouTube نفسه.

هل تعمل التصفية عبر بيانات الهاتف المحمول؟

نعم، إذا أعددت DNS-over-TLS أو DNS-over-HTTPS أو ملف تعريف متوافقًا أو شبكة VPN. أما تغيير DNS في إعدادات Wi-Fi فينطبق على تلك الشبكة فقط.

ما مقدار ذاكرة RAM المطلوبة؟

للاستخدام الشخصي، تكفي عادةً ذاكرة RAM بسعة تتراوح بين 512 ميجابايت و1 جيجابايت. وقد تحتاج إلى ذاكرة أكبر عند وجود عدد كبير من العملاء أو فلاتر واسعة أو خدمات إضافية.

ماذا أفعل إذا توقف موقع عن الفتح بعد تفعيل التصفية؟

افتح سجل الاستعلامات، وكرر الإجراء الذي تسبب في المشكلة، وابحث عن النطاق المحظور. أضف استثناءً محددًا بدلًا من تعطيل التصفية بالكامل.