H1: VPS-də AdGuard Home necə quraşdırılır və sazlanır
AdGuard Home reklam domenlərinə, izləyicilərə və digər arzuolunmaz resurslara edilən sorğuları bloklayan pulsuz DNS serveridir. Kompüterlərin, telefonların, televizorların və digər cihazların DNS sorğularını onun üzərindən yönləndirə, filtrasiyanı isə vahid idarəetmə panelindən sazlaya bilərsiniz. Aşağıda Ubuntu və ya Debian ilə işləyən VPS-də quraşdırmanı, ilkin sazlamanı, klientlərin qoşulmasını və açıq serverin qorunmasını nəzərdən keçirəcəyik.
Sizə lazım olacaq
Şəxsi istifadə üçün adətən 1 vCPU, 512 MB–1 GB operativ yaddaş və bir neçə giqabayt boş disk sahəsi kifayətdir. Həmçinin statik IP ünvanı, SSH girişi və root və ya sudo səlahiyyətləri lazımdır.
AdGuard Home aşağıdakı portlardan istifadə edir:
- ilkin sazlama sehrbazı üçün
3000/TCP; - adi DNS üçün
53/UDPvə53/TCP; - idarəetmə panelinə daimi giriş üçün seçdiyiniz port.
Məhdudiyyət qoymadan 53-cü portu bütün internetə açmaq olmaz. Təhlükəsiz sazlamanı ayrıca nəzərdən keçirəcəyik.
Ubuntu və ya Debian-da AdGuard Home quraşdırılması
SSH vasitəsilə VPS-ə qoşulun və curl quraşdırın:
sudo apt update
sudo apt install -y curlRəsmi quraşdırma skriptini başladın:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vSkript serverin arxitekturasını müəyyən edəcək, stabil versiyanı endirib /opt/AdGuardHome qovluğuna quraşdıracaq və sistem xidməti yaradacaq. Vəziyyəti bu komanda ilə yoxlaya bilərsiniz:
sudo /opt/AdGuardHome/AdGuardHome -s statusSonra brauzerdə aşağıdakı ünvanı açın:
http://SERVER_IP:3000Səhifə açılmırsa, sistemin firewall-ını və hostinq provayderinin idarəetmə panelindəki qaydaları yoxlayın.
İlkin sazlama
Quraşdırma sehrbazında idarəetmə paneli və DNS serveri üçün ünvanları və portları seçməlisiniz.
Panel üçün 3000 portunu saxlaya və interfeys kimi VPS-in IP ünvanını seçə bilərsiniz. Ayrıca istifadəçi adı və güclü parol yaradın: panel sorğu jurnalına, filtrlərə və klient sazlamalarına giriş verir.
DNS üçün serverin IP ünvanını və standart 53 portunu seçin. Bu port artıq istifadə olunursa, onu təsadüfi portla əvəz etməyin — əksər cihazlar adi DNS üçün 53-cü portu gözləyir. Bu problemin həlli aşağıda verilib.
Sehrbazı tamamladıqdan sonra əsas səhifədə sorğu statistikası, bloklanmış sorğuların sayı, aktiv klientlər və populyar domenlər göstəriləcək.
DNS filtrasiyası necə işləyir
Veb-sayta və ya xidmətə qoşulmazdan əvvəl cihaz domenin IP ünvanını soruşur. AdGuard Home domeni öz qayda siyahıları ilə müqayisə edir. Reklam şəbəkəsinə və ya izləyiciyə aid sorğu bloklanır, icazə verilən sorğu isə yuxarı DNS serverinə ötürülür.
Bu yanaşma bütün şəbəkə üçün mərkəzləşdirilmiş filtrasiya yaradır və yalnız brauzerlərdə deyil, bir çox mobil tətbiqdə və Smart TV-də də işləyir. Əlavə imkanlara sorğu jurnalı, cihazlara görə qaydalar, Safe Search və xidmətlərin cədvəl üzrə bloklanması daxildir.
AdGuard Home HTTPS trafikini deşifrə etmir və səhifə kodunu dəyişmir. Buna görə domen sorğularını bloklayır, lakin bütün reklam elementlərini silə bilmir.
Quraşdırmadan sonra əsas sazlamalar
Yuxarı DNS serverləri
Settings → DNS settings bölməsini açın. AdGuard Home-un icazə verilən sorğuları hansı serverlərə ötürəcəyini burada göstərirsiniz. Əvvəlcə təklif olunan dəyərləri saxlaya, sonra DNS-over-HTTPS və ya DNS-over-TLS dəstəkləyən etibarlı resolverlər seçə bilərsiniz.
Şifrələnmiş yuxarı DNS VPS ilə xarici resolver arasındakı əlaqəni qoruyur. Cihazla VPS arasındakı əlaqə isə ayrıca DoH, DoT və ya VPN ilə qorunmalıdır.
Bloklama siyahıları
Əsas filtr artıq aktivdir. Eyni anda çoxlu iri siyahı əlavə etməyin: onlar bir-birini təkrarlayır və yanlış pozitivlərin yaranması riskini artırır. Konkret məqsəd üçün hər dəfə bir siyahı əlavə edin və sorğu jurnalını nəzərdən keçirin.
Dəyişiklikdən sonra veb-sayt və ya tətbiq işləməzsə, jurnalda bloklanmış domeni tapın və hədəfli istisna əlavə edin.
Fərdi qaydalar
Fərdi qaydalarda ayrıca domeni bloklaya və ya ona icazə verə bilərsiniz:
||ads.example.com^
@@||needed.example.com^Birinci sətir domeni bloklayır, ikinci sətir isə istisna əlavə edir.
Xidmətlər, cədvəllər və klientlər
AdGuard Home ayrı-ayrı xidmətləri tamamilə bloklaya və bunun üçün cədvəl tətbiq edə bilər. Cihazları daimi klient kimi əlavə etdikdə kompüterə, uşağın planşetinə və televizora fərqli qaydalar təyin edə bilərsiniz.
Cihazları necə qoşmalı
Serverin quraşdırılması cihazlardakı DNS sazlamalarını avtomatik dəyişmir. AdGuard Home ünvanını marşrutlaşdırıcıda və ya hər bir klientdə göstərməlisiniz.
Marşrutlaşdırıcı vasitəsilə
Marşrutlaşdırıcının sazlamalarını açın və DHCP, LAN və ya DNS bölməsini tapın. AdGuard Home-un IP ünvanını DNS serveri kimi göstərin, sazlamanı yadda saxlayın və cihazları şəbəkəyə yenidən qoşun.
Filtrasiya məcburi olmalıdırsa, ikinci ünvan kimi ictimai DNS serveri əlavə etməyin. Bəzi cihazlar hər iki ünvandan istifadə edərək AdGuard Home-u keçə bilər. Etibarlılığı artırmaq üçün ikinci instansiya yerləşdirmək daha yaxşıdır.
Tək cihazda
Sınaq üçün DNS-i yalnız bir kompüterdə və ya telefonda dəyişə bilərsiniz:
- Windows — şəbəkə adapterinin xüsusiyyətləri və IPv4/IPv6 sazlamaları;
- macOS — aktiv bağlantının sazlamaları;
- Android və iOS — cari Wi-Fi şəbəkəsinin sazlamaları;
- Smart TV — əl ilə şəbəkə sazlamaları.
Adi Wi-Fi sazlaması mobil internet istifadə edilərkən qüvvədə olmur. Filtrasiyanın istənilən şəbəkədə işləməsi üçün DoH, DoT və ya VPN lazım olacaq.
Serveri bu komanda ilə yoxlaya bilərsiniz:
nslookup example.org SERVER_IPSorğu AdGuard Home-un sorğu jurnalında görünməlidir.
İctimai VPS-də təhlükəsiz sazlama
Avtomatlaşdırılmış skanerlər açıq DNS resolverini tez aşkar edir. Ondan icazəsiz klientlər istifadə edə və ya DNS hücumlarına cəlb edə bilər. Bu isə əlavə yük və IP ünvanla bağlı şikayət riski yaradır.
Sınaq zamanı girişi yalnız öz ictimai IP ünvanınızla məhdudlaşdırın. UFW quraşdırılmayıbsa, əvvəlcə onu sudo apt install -y ufw əmri ilə əlavə edin.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableƏvvəlcə SSH-yə icazə verin, əks halda VPS-ə girişi itirə bilərsiniz. IP ünvanınız tez-tez dəyişirsə, cihazları WireGuard, Tailscale və ya başqa VPN vasitəsilə qoşun.
Müxtəlif şəbəkələrdən daimi istifadə üçün domen, TLS sertifikatı və təhlükəsiz DNS sazlamaq daha yaxşıdır:
- DNS-over-HTTPS üçün
443/TCP; - DNS-over-TLS üçün
853/TCP; - AdGuard Home sazlamalarında klient və sorğu sürətinə məhdudiyyətlər.
İdarəetmə paneli də firewall və ya VPN ilə qorunmalıdır. Jurnalda cihazların daxil olduğu domenlər saxlanılır, ona görə onu yalnız lazım olan müddət ərzində saxlayın.
“Port 53 is already in use” xətası
Ubuntu-da 53-cü portu çox vaxt systemd-resolved tutur. Dinləyən prosesləri bu komanda ilə yoxlaya bilərsiniz:
sudo ss -lntup | grep ':53'Xidmət yalnız 127.0.0.53 ünvanında dinləyirsə, əvvəlcə AdGuard Home-u bütün interfeyslər əvəzinə konkret VPS IP ünvanına bağlamağa çalışın.
Problem qalırsa, lokal DNS stub listener-i söndürün:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartServerin domen adlarını yenidən həll edə bildiyini və AdGuard Home-un işlədiyini təsdiqləməyənə qədər SSH sessiyasını bağlamayın.
Yeniləmələr və ehtiyat nüsxələr
Yeniləməni idarəetmə panelindən və ya bu komanda ilə edə bilərsiniz:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateBöyük dəyişikliklərdən əvvəl /opt/AdGuardHome/AdGuardHome.yaml faylını və /opt/AdGuardHome/data/ qovluğunu saxlayın. Burada sazlamalar, klientlər, filtrlər və iş məlumatları yerləşir.
AdGuard Home üçün hansı VPS-i seçmək lazımdır
Ailə və ya kiçik komanda üçün 1 vCPU və 1 GB RAM adətən kifayətdir. VPN, monitorinq sistemi və ya digər tətbiqlər də işləyəcəksə, əlavə yaddaş ayırın.
Bu iş üçün tropic.host VPS-i uyğundur: Ubuntu və ya Debian quraşdıra, ayrılmış IP ünvanı əldə edə və DNS serverini ev kompüterindən asılı olmadan gecə-gündüz əlçatan saxlaya bilərsiniz. İnternetdə yerləşdirərkən həmişə firewall, təhlükəsiz DNS və ya VPN istifadə edin.
AdGuard Home-un məhdudiyyətləri
DNS filtrasiyası brauzer bloklayıcısını, antivirus proqramını və ya firewall-ı əvəz etmir. Əsas məzmunla eyni domendən təqdim edilən reklamları etibarlı şəkildə silə bilmir. Buna görə DNS səviyyəsində filtrasiya YouTube və Twitch video reklamlarını, eləcə də sosial şəbəkələrdə xidmətlərin işini pozmadan sponsorlu paylaşımları etibarlı şəkildə silə bilmir.
Bloklamadan sonra səhifədə boş sahələr qala bilər. Brauzer əlavəsi səhifə elementlərini gizlədə bildiyi üçün onu AdGuard Home ilə birlikdə istifadə etmək olar. Bəzi tətbiqlər öz şifrələnmiş DNS-indən istifadə edir və sistem sazlamalarını keçə bilir.
Nəticə
AdGuard Home kompüterlərdə, telefonlarda və digər cihazlarda reklamların və izləyicilərin əhəmiyyətli hissəsini mərkəzləşdirilmiş şəkildə bloklayır. O, VPS-də bir neçə dəqiqəyə quraşdırıla bilər və çox resurs tələb etmir.
Quraşdırmadan sonra klientləri və filtrləri sazlayın, paneli qoruyun və 53-cü portu bütün internetə açıq saxlamayın. Mobil və xarici şəbəkələrdən qoşulmaq üçün VPN, DNS-over-HTTPS və ya DNS-over-TLS istifadə edin.
FAQ
AdGuard Home pulsuzdurmu?
Bəli. AdGuard Home pulsuz yayımlanır və abunə tələb etmir. Yalnız onun işlədiyi cihaz və ya VPS üçün ödəniş edirsiniz.
AdGuard Home YouTube-da reklamları bloklayırmı?
Xeyr. Reklamlar və videolar eyni domenlərdən təqdim oluna bilər, buna görə DNS bloklaması YouTube-un öz işini poza bilər.
Filtrasiya mobil internetdə işləyirmi?
Bəli, DNS-over-TLS, DNS-over-HTTPS, uyğun profil və ya VPN sazladıqda işləyir. Wi-Fi sazlamalarında DNS-i dəyişmək yalnız həmin şəbəkəyə aiddir.
Nə qədər RAM tələb olunur?
Şəxsi istifadə üçün adətən 512 MB–1 GB RAM kifayətdir. Çox sayda klient, geniş filtrlər və ya əlavə xidmətlər üçün daha çox yaddaş lazım ola bilər.
Filtrasiya aktivləşdirildikdən sonra veb-sayt açılmırsa nə etməliyəm?
Sorğu jurnalını açın, problemə səbəb olan əməliyyatı təkrarlayın və bloklanmış domeni tapın. Bütün filtrasiyanı söndürmək əvəzinə hədəfli istisna əlavə edin.
