Tropic Host

VPS-də AdGuard Home: quraşdırma və reklamların bloklanması

8 dəqiqə oxu
Tropic
VPS-də AdGuard Home: quraşdırma və reklamların bloklanması

H1: VPS-də AdGuard Home necə quraşdırılır və sazlanır

AdGuard Home reklam domenlərinə, izləyicilərə və digər arzuolunmaz resurslara edilən sorğuları bloklayan pulsuz DNS serveridir. Kompüterlərin, telefonların, televizorların və digər cihazların DNS sorğularını onun üzərindən yönləndirə, filtrasiyanı isə vahid idarəetmə panelindən sazlaya bilərsiniz. Aşağıda Ubuntu və ya Debian ilə işləyən VPS-də quraşdırmanı, ilkin sazlamanı, klientlərin qoşulmasını və açıq serverin qorunmasını nəzərdən keçirəcəyik.

Sizə lazım olacaq

Şəxsi istifadə üçün adətən 1 vCPU, 512 MB–1 GB operativ yaddaş və bir neçə giqabayt boş disk sahəsi kifayətdir. Həmçinin statik IP ünvanı, SSH girişi və root və ya sudo səlahiyyətləri lazımdır.

AdGuard Home aşağıdakı portlardan istifadə edir:

  • ilkin sazlama sehrbazı üçün 3000/TCP;
  • adi DNS üçün 53/UDP53/TCP;
  • idarəetmə panelinə daimi giriş üçün seçdiyiniz port.

Məhdudiyyət qoymadan 53-cü portu bütün internetə açmaq olmaz. Təhlükəsiz sazlamanı ayrıca nəzərdən keçirəcəyik.

Ubuntu və ya Debian-da AdGuard Home quraşdırılması

SSH vasitəsilə VPS-ə qoşulun və curl quraşdırın:

sudo apt update
sudo apt install -y curl

Rəsmi quraşdırma skriptini başladın:

curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -v

Skript serverin arxitekturasını müəyyən edəcək, stabil versiyanı endirib /opt/AdGuardHome qovluğuna quraşdıracaq və sistem xidməti yaradacaq. Vəziyyəti bu komanda ilə yoxlaya bilərsiniz:

sudo /opt/AdGuardHome/AdGuardHome -s status

Sonra brauzerdə aşağıdakı ünvanı açın:

http://SERVER_IP:3000

Səhifə açılmırsa, sistemin firewall-ını və hostinq provayderinin idarəetmə panelindəki qaydaları yoxlayın.

İlkin sazlama

Quraşdırma sehrbazında idarəetmə paneli və DNS serveri üçün ünvanları və portları seçməlisiniz.

Panel üçün 3000 portunu saxlaya və interfeys kimi VPS-in IP ünvanını seçə bilərsiniz. Ayrıca istifadəçi adı və güclü parol yaradın: panel sorğu jurnalına, filtrlərə və klient sazlamalarına giriş verir.

DNS üçün serverin IP ünvanını və standart 53 portunu seçin. Bu port artıq istifadə olunursa, onu təsadüfi portla əvəz etməyin — əksər cihazlar adi DNS üçün 53-cü portu gözləyir. Bu problemin həlli aşağıda verilib.

Sehrbazı tamamladıqdan sonra əsas səhifədə sorğu statistikası, bloklanmış sorğuların sayı, aktiv klientlər və populyar domenlər göstəriləcək.

DNS filtrasiyası necə işləyir

Veb-sayta və ya xidmətə qoşulmazdan əvvəl cihaz domenin IP ünvanını soruşur. AdGuard Home domeni öz qayda siyahıları ilə müqayisə edir. Reklam şəbəkəsinə və ya izləyiciyə aid sorğu bloklanır, icazə verilən sorğu isə yuxarı DNS serverinə ötürülür.

Bu yanaşma bütün şəbəkə üçün mərkəzləşdirilmiş filtrasiya yaradır və yalnız brauzerlərdə deyil, bir çox mobil tətbiqdə və Smart TV-də də işləyir. Əlavə imkanlara sorğu jurnalı, cihazlara görə qaydalar, Safe Search və xidmətlərin cədvəl üzrə bloklanması daxildir.

AdGuard Home HTTPS trafikini deşifrə etmir və səhifə kodunu dəyişmir. Buna görə domen sorğularını bloklayır, lakin bütün reklam elementlərini silə bilmir.

Quraşdırmadan sonra əsas sazlamalar

Yuxarı DNS serverləri

Settings → DNS settings bölməsini açın. AdGuard Home-un icazə verilən sorğuları hansı serverlərə ötürəcəyini burada göstərirsiniz. Əvvəlcə təklif olunan dəyərləri saxlaya, sonra DNS-over-HTTPS və ya DNS-over-TLS dəstəkləyən etibarlı resolverlər seçə bilərsiniz.

Şifrələnmiş yuxarı DNS VPS ilə xarici resolver arasındakı əlaqəni qoruyur. Cihazla VPS arasındakı əlaqə isə ayrıca DoH, DoT və ya VPN ilə qorunmalıdır.

Bloklama siyahıları

Əsas filtr artıq aktivdir. Eyni anda çoxlu iri siyahı əlavə etməyin: onlar bir-birini təkrarlayır və yanlış pozitivlərin yaranması riskini artırır. Konkret məqsəd üçün hər dəfə bir siyahı əlavə edin və sorğu jurnalını nəzərdən keçirin.

Dəyişiklikdən sonra veb-sayt və ya tətbiq işləməzsə, jurnalda bloklanmış domeni tapın və hədəfli istisna əlavə edin.

Fərdi qaydalar

Fərdi qaydalarda ayrıca domeni bloklaya və ya ona icazə verə bilərsiniz:

||ads.example.com^
@@||needed.example.com^

Birinci sətir domeni bloklayır, ikinci sətir isə istisna əlavə edir.

Xidmətlər, cədvəllər və klientlər

AdGuard Home ayrı-ayrı xidmətləri tamamilə bloklaya və bunun üçün cədvəl tətbiq edə bilər. Cihazları daimi klient kimi əlavə etdikdə kompüterə, uşağın planşetinə və televizora fərqli qaydalar təyin edə bilərsiniz.

Cihazları necə qoşmalı

Serverin quraşdırılması cihazlardakı DNS sazlamalarını avtomatik dəyişmir. AdGuard Home ünvanını marşrutlaşdırıcıda və ya hər bir klientdə göstərməlisiniz.

Marşrutlaşdırıcı vasitəsilə

Marşrutlaşdırıcının sazlamalarını açın və DHCP, LAN və ya DNS bölməsini tapın. AdGuard Home-un IP ünvanını DNS serveri kimi göstərin, sazlamanı yadda saxlayın və cihazları şəbəkəyə yenidən qoşun.

Filtrasiya məcburi olmalıdırsa, ikinci ünvan kimi ictimai DNS serveri əlavə etməyin. Bəzi cihazlar hər iki ünvandan istifadə edərək AdGuard Home-u keçə bilər. Etibarlılığı artırmaq üçün ikinci instansiya yerləşdirmək daha yaxşıdır.

Tək cihazda

Sınaq üçün DNS-i yalnız bir kompüterdə və ya telefonda dəyişə bilərsiniz:

  • Windows — şəbəkə adapterinin xüsusiyyətləri və IPv4/IPv6 sazlamaları;
  • macOS — aktiv bağlantının sazlamaları;
  • Android və iOS — cari Wi-Fi şəbəkəsinin sazlamaları;
  • Smart TV — əl ilə şəbəkə sazlamaları.

Adi Wi-Fi sazlaması mobil internet istifadə edilərkən qüvvədə olmur. Filtrasiyanın istənilən şəbəkədə işləməsi üçün DoH, DoT və ya VPN lazım olacaq.

Serveri bu komanda ilə yoxlaya bilərsiniz:

nslookup example.org SERVER_IP

Sorğu AdGuard Home-un sorğu jurnalında görünməlidir.

İctimai VPS-də təhlükəsiz sazlama

Avtomatlaşdırılmış skanerlər açıq DNS resolverini tez aşkar edir. Ondan icazəsiz klientlər istifadə edə və ya DNS hücumlarına cəlb edə bilər. Bu isə əlavə yük və IP ünvanla bağlı şikayət riski yaradır.

Sınaq zamanı girişi yalnız öz ictimai IP ünvanınızla məhdudlaşdırın. UFW quraşdırılmayıbsa, əvvəlcə onu sudo apt install -y ufw əmri ilə əlavə edin.

sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enable

Əvvəlcə SSH-yə icazə verin, əks halda VPS-ə girişi itirə bilərsiniz. IP ünvanınız tez-tez dəyişirsə, cihazları WireGuard, Tailscale və ya başqa VPN vasitəsilə qoşun.

Müxtəlif şəbəkələrdən daimi istifadə üçün domen, TLS sertifikatı və təhlükəsiz DNS sazlamaq daha yaxşıdır:

  • DNS-over-HTTPS üçün 443/TCP;
  • DNS-over-TLS üçün 853/TCP;
  • AdGuard Home sazlamalarında klient və sorğu sürətinə məhdudiyyətlər.

İdarəetmə paneli də firewall və ya VPN ilə qorunmalıdır. Jurnalda cihazların daxil olduğu domenlər saxlanılır, ona görə onu yalnız lazım olan müddət ərzində saxlayın.

“Port 53 is already in use” xətası

Ubuntu-da 53-cü portu çox vaxt systemd-resolved tutur. Dinləyən prosesləri bu komanda ilə yoxlaya bilərsiniz:

sudo ss -lntup | grep ':53'

Xidmət yalnız 127.0.0.53 ünvanında dinləyirsə, əvvəlcə AdGuard Home-u bütün interfeyslər əvəzinə konkret VPS IP ünvanına bağlamağa çalışın.

Problem qalırsa, lokal DNS stub listener-i söndürün:

sudo mkdir -p /etc/systemd/resolved.conf.d

printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restart

Serverin domen adlarını yenidən həll edə bildiyini və AdGuard Home-un işlədiyini təsdiqləməyənə qədər SSH sessiyasını bağlamayın.

Yeniləmələr və ehtiyat nüsxələr

Yeniləməni idarəetmə panelindən və ya bu komanda ilə edə bilərsiniz:

cd /opt/AdGuardHome
sudo ./AdGuardHome --update

Böyük dəyişikliklərdən əvvəl /opt/AdGuardHome/AdGuardHome.yaml faylını və /opt/AdGuardHome/data/ qovluğunu saxlayın. Burada sazlamalar, klientlər, filtrlər və iş məlumatları yerləşir.

AdGuard Home üçün hansı VPS-i seçmək lazımdır

Ailə və ya kiçik komanda üçün 1 vCPU və 1 GB RAM adətən kifayətdir. VPN, monitorinq sistemi və ya digər tətbiqlər də işləyəcəksə, əlavə yaddaş ayırın.

Bu iş üçün tropic.host VPS-i uyğundur: Ubuntu və ya Debian quraşdıra, ayrılmış IP ünvanı əldə edə və DNS serverini ev kompüterindən asılı olmadan gecə-gündüz əlçatan saxlaya bilərsiniz. İnternetdə yerləşdirərkən həmişə firewall, təhlükəsiz DNS və ya VPN istifadə edin.

AdGuard Home-un məhdudiyyətləri

DNS filtrasiyası brauzer bloklayıcısını, antivirus proqramını və ya firewall-ı əvəz etmir. Əsas məzmunla eyni domendən təqdim edilən reklamları etibarlı şəkildə silə bilmir. Buna görə DNS səviyyəsində filtrasiya YouTube və Twitch video reklamlarını, eləcə də sosial şəbəkələrdə xidmətlərin işini pozmadan sponsorlu paylaşımları etibarlı şəkildə silə bilmir.

Bloklamadan sonra səhifədə boş sahələr qala bilər. Brauzer əlavəsi səhifə elementlərini gizlədə bildiyi üçün onu AdGuard Home ilə birlikdə istifadə etmək olar. Bəzi tətbiqlər öz şifrələnmiş DNS-indən istifadə edir və sistem sazlamalarını keçə bilir.

Nəticə

AdGuard Home kompüterlərdə, telefonlarda və digər cihazlarda reklamların və izləyicilərin əhəmiyyətli hissəsini mərkəzləşdirilmiş şəkildə bloklayır. O, VPS-də bir neçə dəqiqəyə quraşdırıla bilər və çox resurs tələb etmir.

Quraşdırmadan sonra klientləri və filtrləri sazlayın, paneli qoruyun və 53-cü portu bütün internetə açıq saxlamayın. Mobil və xarici şəbəkələrdən qoşulmaq üçün VPN, DNS-over-HTTPS və ya DNS-over-TLS istifadə edin.

FAQ

AdGuard Home pulsuzdurmu?

Bəli. AdGuard Home pulsuz yayımlanır və abunə tələb etmir. Yalnız onun işlədiyi cihaz və ya VPS üçün ödəniş edirsiniz.

AdGuard Home YouTube-da reklamları bloklayırmı?

Xeyr. Reklamlar və videolar eyni domenlərdən təqdim oluna bilər, buna görə DNS bloklaması YouTube-un öz işini poza bilər.

Filtrasiya mobil internetdə işləyirmi?

Bəli, DNS-over-TLS, DNS-over-HTTPS, uyğun profil və ya VPN sazladıqda işləyir. Wi-Fi sazlamalarında DNS-i dəyişmək yalnız həmin şəbəkəyə aiddir.

Nə qədər RAM tələb olunur?

Şəxsi istifadə üçün adətən 512 MB–1 GB RAM kifayətdir. Çox sayda klient, geniş filtrlər və ya əlavə xidmətlər üçün daha çox yaddaş lazım ola bilər.

Filtrasiya aktivləşdirildikdən sonra veb-sayt açılmırsa nə etməliyəm?

Sorğu jurnalını açın, problemə səbəb olan əməliyyatı təkrarlayın və bloklanmış domeni tapın. Bütün filtrasiyanı söndürmək əvəzinə hədəfli istisna əlavə edin.