H1: VPS पर AdGuard Home कैसे इंस्टॉल और कॉन्फ़िगर करें
AdGuard Home एक मुफ़्त DNS सर्वर है, जो विज्ञापन डोमेन, ट्रैकर और अन्य अवांछित संसाधनों के अनुरोधों को ब्लॉक करता है। आप कंप्यूटर, फ़ोन, टीवी और दूसरे डिवाइसों के DNS अनुरोधों को इसके माध्यम से भेज सकते हैं और एक ही डैशबोर्ड से फ़िल्टरिंग प्रबंधित कर सकते हैं। इस लेख में Ubuntu या Debian VPS पर इंस्टॉलेशन, शुरुआती कॉन्फ़िगरेशन, क्लाइंट कनेक्शन और सार्वजनिक सर्वर की सुरक्षा को समझाया गया है।
आपको किन चीज़ों की आवश्यकता होगी
व्यक्तिगत उपयोग के लिए आम तौर पर 1 vCPU, 512 MB–1 GB RAM और कुछ GB खाली स्टोरेज पर्याप्त होता है। आपको एक स्थिर IP पता, SSH एक्सेस और root या sudo अधिकारों की भी आवश्यकता होगी।
AdGuard Home इन पोर्ट का उपयोग करता है:
- शुरुआती सेटअप विज़ार्ड के लिए
3000/TCP; - नियमित DNS के लिए
53/UDPऔर53/TCP; - डैशबोर्ड तक स्थायी एक्सेस के लिए आपकी पसंद का पोर्ट।
पोर्ट 53 को बिना किसी प्रतिबंध के पूरे इंटरनेट के लिए खोलना उचित नहीं है। सुरक्षित कॉन्फ़िगरेशन पर आगे अलग से चर्चा की गई है।
Ubuntu या Debian पर AdGuard Home इंस्टॉल करना
SSH के माध्यम से VPS से कनेक्ट करें और curl इंस्टॉल करें:
sudo apt update
sudo apt install -y curlआधिकारिक इंस्टॉलेशन स्क्रिप्ट चलाएँ:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vस्क्रिप्ट सर्वर के आर्किटेक्चर का पता लगाएगी, स्थिर संस्करण डाउनलोड करेगी, उसे /opt/AdGuardHome में इंस्टॉल करेगी और एक सिस्टम सर्विस बनाएगी। आप इसकी स्थिति इस कमांड से जाँच सकते हैं:
sudo /opt/AdGuardHome/AdGuardHome -s statusइसके बाद ब्राउज़र में यह पता खोलें:
http://SERVER_IP:3000यदि पेज उपलब्ध नहीं है, तो सिस्टम फ़ायरवॉल और अपने होस्टिंग प्रदाता के कंट्रोल पैनल में मौजूद नियमों की जाँच करें।
शुरुआती कॉन्फ़िगरेशन
सेटअप विज़ार्ड में आपको एडमिनिस्ट्रेशन डैशबोर्ड और DNS सर्वर के लिए पते और पोर्ट चुनने होंगे।
डैशबोर्ड के लिए आप पोर्ट 3000 बनाए रख सकते हैं और VPS के IP पते को इंटरफ़ेस के रूप में चुन सकते हैं। अलग यूज़रनेम और मज़बूत पासवर्ड बनाएँ: डैशबोर्ड में क्वेरी लॉग, फ़िल्टर और क्लाइंट सेटिंग्स तक पहुँच मिलती है।
DNS के लिए सर्वर का IP और मानक पोर्ट 53 चुनें। यदि यह पहले से उपयोग में है, तो इसे किसी मनमाने पोर्ट से न बदलें—अधिकांश डिवाइस नियमित DNS के लिए पोर्ट 53 की अपेक्षा करते हैं। इस टकराव का समाधान नीचे दिया गया है।
विज़ार्ड पूरा होने के बाद मुख्य पेज पर क्वेरी के आँकड़े, ब्लॉक किए गए अनुरोधों की संख्या, सक्रिय क्लाइंट और लोकप्रिय डोमेन दिखाई देंगे।
DNS फ़िल्टरिंग कैसे काम करती है
किसी वेबसाइट या सर्विस से कनेक्ट होने से पहले डिवाइस उस डोमेन का IP पता माँगता है। AdGuard Home डोमेन की तुलना अपनी नियम सूचियों से करता है। विज्ञापन नेटवर्क या ट्रैकर का अनुरोध ब्लॉक कर दिया जाता है, जबकि अनुमति प्राप्त अनुरोध अपस्ट्रीम DNS सर्वर को भेज दिया जाता है।
यह तरीका पूरे नेटवर्क के लिए केंद्रीकृत फ़िल्टरिंग देता है और केवल ब्राउज़र में ही नहीं, बल्कि कई मोबाइल ऐप्लिकेशन और Smart TV में भी काम करता है। अतिरिक्त सुविधाओं में क्वेरी लॉग, हर डिवाइस के लिए अलग नियम, Safe Search और शेड्यूल के अनुसार सर्विस ब्लॉक करना शामिल हैं।
AdGuard Home HTTPS ट्रैफ़िक को डिक्रिप्ट नहीं करता और न ही पेज के कोड में बदलाव करता है। इसलिए यह डोमेन अनुरोधों को ब्लॉक करता है, लेकिन हर विज्ञापन एलिमेंट को हटा नहीं सकता।
इंस्टॉलेशन के बाद आवश्यक सेटिंग्स
अपस्ट्रीम DNS सर्वर
Settings → DNS settings खोलें। यहाँ आप वे सर्वर निर्दिष्ट करते हैं, जिन्हें AdGuard Home अनुमति प्राप्त अनुरोध भेजेगा। शुरुआत में सुझाए गए मान रख सकते हैं और बाद में DNS-over-HTTPS या DNS-over-TLS का समर्थन करने वाले भरोसेमंद रिज़ॉल्वर चुन सकते हैं।
एन्क्रिप्टेड अपस्ट्रीम DNS VPS से बाहरी रिज़ॉल्वर तक कनेक्शन की सुरक्षा करता है। डिवाइस से VPS तक कनेक्शन को अलग से DoH, DoT या VPN से सुरक्षित करना होगा।
ब्लॉकलिस्ट
बेसिक फ़िल्टर पहले से सक्रिय होता है। एक साथ दर्जनों बड़ी सूचियाँ न जोड़ें: वे एक-दूसरे की प्रविष्टियों को दोहरा सकती हैं और गलत तरीके से ब्लॉक होने का जोखिम बढ़ा सकती हैं। किसी खास उद्देश्य के लिए एक बार में एक सूची जोड़ें और क्वेरी लॉग की जाँच करें।
यदि बदलाव के बाद कोई वेबसाइट या ऐप्लिकेशन काम करना बंद कर दे, तो लॉग में ब्लॉक किए गए डोमेन को खोजें और उसके लिए लक्षित अपवाद जोड़ें।
कस्टम नियम
कस्टम नियमों में आप किसी एक डोमेन को ब्लॉक या अनुमति दे सकते हैं:
||ads.example.com^
@@||needed.example.com^पहली लाइन डोमेन को ब्लॉक करती है, जबकि दूसरी लाइन अपवाद जोड़ती है।
सर्विस, शेड्यूल और क्लाइंट
AdGuard Home अलग-अलग सर्विस को पूरी तरह ब्लॉक कर सकता है और शेड्यूल लागू कर सकता है। यदि आप डिवाइस को स्थायी क्लाइंट के रूप में जोड़ते हैं, तो कंप्यूटर, बच्चे के टैबलेट और टीवी के लिए अलग-अलग नियम लागू कर सकते हैं।
डिवाइस कैसे कनेक्ट करें
सर्वर इंस्टॉल करने से आपके डिवाइसों पर DNS सेटिंग अपने आप नहीं बदलती। आपको राउटर या हर क्लाइंट पर AdGuard Home का पता निर्दिष्ट करना होगा।
राउटर के माध्यम से
राउटर की सेटिंग्स खोलें और DHCP, LAN या DNS सेक्शन खोजें। AdGuard Home का IP पता DNS सर्वर के रूप में निर्दिष्ट करें, कॉन्फ़िगरेशन सेव करें और डिवाइसों को नेटवर्क से दोबारा कनेक्ट करें।
यदि फ़िल्टरिंग अनिवार्य होनी चाहिए, तो सेकेंडरी पते के रूप में कोई सार्वजनिक DNS सर्वर न जोड़ें। कुछ डिवाइस दोनों पतों का उपयोग करते हैं और AdGuard Home को बायपास कर सकते हैं। फ़ॉल्ट टॉलरेंस के लिए दूसरा इंस्टेंस तैनात करना बेहतर है।
किसी एक डिवाइस पर
टेस्टिंग के लिए आप केवल एक कंप्यूटर या फ़ोन पर DNS बदल सकते हैं:
- Windows — नेटवर्क अडैप्टर की प्रॉपर्टीज़ और IPv4/IPv6 सेटिंग्स;
- macOS — सक्रिय कनेक्शन की सेटिंग्स;
- Android और iOS — मौजूदा Wi-Fi नेटवर्क की सेटिंग्स;
- Smart TV — मैनुअल नेटवर्क सेटिंग्स।
मोबाइल डेटा इस्तेमाल करते समय सामान्य Wi-Fi कॉन्फ़िगरेशन लागू नहीं होती। हर नेटवर्क पर फ़िल्टरिंग काम कराने के लिए DoH, DoT या VPN की आवश्यकता होगी।
आप इस कमांड से सर्वर का परीक्षण कर सकते हैं:
nslookup example.org SERVER_IPअनुरोध AdGuard Home के क्वेरी लॉग में दिखाई देना चाहिए।
सार्वजनिक VPS पर सुरक्षित कॉन्फ़िगरेशन
ऑटोमेटेड स्कैनर खुले DNS रिज़ॉल्वर को जल्दी खोज लेते हैं। अनधिकृत क्लाइंट इसका उपयोग कर सकते हैं या इसे DNS हमलों में शामिल किया जा सकता है, जिससे अतिरिक्त लोड और IP पते के विरुद्ध शिकायतों का जोखिम पैदा होता है।
टेस्टिंग के लिए केवल अपने सार्वजनिक IP पते से एक्सेस की अनुमति दें। यदि UFW इंस्टॉल नहीं है, तो पहले इसे sudo apt install -y ufw से जोड़ें।
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableपहले SSH की अनुमति दें, वरना VPS तक पहुँच खो सकते हैं। यदि आपका IP पता बार-बार बदलता है, तो WireGuard, Tailscale या किसी दूसरे VPN के माध्यम से डिवाइस कनेक्ट करें।
अलग-अलग नेटवर्क से स्थायी उपयोग के लिए डोमेन, TLS प्रमाणपत्र और सुरक्षित DNS कॉन्फ़िगर करना बेहतर है:
- DNS-over-HTTPS के लिए
443/TCP; - DNS-over-TLS के लिए
853/TCP; - AdGuard Home की सेटिंग्स में क्लाइंट और क्वेरी-रेट प्रतिबंध।
एडमिनिस्ट्रेशन डैशबोर्ड को भी फ़ायरवॉल या VPN से सुरक्षित करना चाहिए। लॉग में डिवाइसों द्वारा खोले गए डोमेन होते हैं, इसलिए उसे केवल उतने समय तक रखें जितना आवश्यक हो।
“Port 53 is already in use” त्रुटि
Ubuntu पर पोर्ट 53 अक्सर systemd-resolved के कब्ज़े में होता है। आप इस कमांड से सुनने वाली प्रक्रियाएँ जाँच सकते हैं:
sudo ss -lntup | grep ':53'यदि सर्विस केवल 127.0.0.53 पर सुन रही है, तो पहले AdGuard Home को सभी इंटरफ़ेस के बजाय किसी खास VPS IP पते से बाँधने का प्रयास करें।
यदि टकराव बना रहता है, तो स्थानीय DNS stub listener को बंद करें:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartजब तक यह पुष्टि न कर लें कि सर्वर फिर से डोमेन नामों को रिज़ॉल्व कर सकता है और AdGuard Home चल रहा है, तब तक SSH सेशन बंद न करें।
अपडेट और बैकअप
आप डैशबोर्ड से या इस कमांड से अपडेट कर सकते हैं:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateबड़े बदलावों से पहले /opt/AdGuardHome/AdGuardHome.yaml फ़ाइल और /opt/AdGuardHome/data/ डायरेक्टरी सेव करें। इनमें सेटिंग्स, क्लाइंट, फ़िल्टर और संचालन संबंधी डेटा होता है।
AdGuard Home के लिए कौन-सा VPS चुनें
परिवार या छोटी टीम के लिए 1 vCPU और 1 GB RAM आम तौर पर पर्याप्त हैं। यदि AdGuard Home के साथ VPN, मॉनिटरिंग सिस्टम या अन्य ऐप्लिकेशन चलेंगे, तो अतिरिक्त मेमोरी दें।
इस काम के लिए tropic.host का VPS उपयुक्त है: आप Ubuntu या Debian इंस्टॉल कर सकते हैं, एक समर्पित IP पता प्राप्त कर सकते हैं और घरेलू कंप्यूटर पर निर्भर हुए बिना DNS सर्वर को चौबीसों घंटे उपलब्ध रख सकते हैं। इंटरनेट पर होस्ट करते समय हमेशा फ़ायरवॉल, सुरक्षित DNS या VPN का उपयोग करें।
AdGuard Home की सीमाएँ
DNS फ़िल्टरिंग ब्राउज़र-आधारित ब्लॉकर, एंटीवायरस सॉफ़्टवेयर या फ़ायरवॉल का विकल्प नहीं है। मुख्य सामग्री के समान डोमेन से भेजे जाने वाले विज्ञापनों को यह भरोसेमंद तरीके से ब्लॉक नहीं कर सकता। इसी कारण DNS-स्तर की फ़िल्टरिंग YouTube और Twitch के वीडियो विज्ञापनों या सोशल नेटवर्क के प्रायोजित पोस्ट को सेवाओं में बाधा डाले बिना विश्वसनीय रूप से नहीं हटा सकती।
ब्लॉकिंग के बाद पेज पर खाली जगहें रह सकती हैं। ब्राउज़र एक्सटेंशन पेज के एलिमेंट छिपा सकता है, इसलिए इसे AdGuard Home के साथ इस्तेमाल किया जा सकता है। कुछ ऐप्लिकेशन अपना एन्क्रिप्टेड DNS भी इस्तेमाल करते हैं और सिस्टम सेटिंग्स को बायपास कर सकते हैं।
निष्कर्ष
AdGuard Home कंप्यूटर, फ़ोन और अन्य डिवाइसों पर विज्ञापनों और ट्रैकर का एक बड़ा हिस्सा केंद्रीकृत रूप से ब्लॉक करता है। इसे VPS पर कुछ ही मिनटों में इंस्टॉल किया जा सकता है और इसके लिए बहुत अधिक संसाधनों की आवश्यकता नहीं होती।
इंस्टॉलेशन के बाद क्लाइंट और फ़िल्टर कॉन्फ़िगर करें, डैशबोर्ड को सुरक्षित करें और पोर्ट 53 को पूरे इंटरनेट के लिए खुला न छोड़ें। मोबाइल और बाहरी नेटवर्क से कनेक्ट होने के लिए VPN, DNS-over-HTTPS या DNS-over-TLS का उपयोग करें।
FAQ
क्या AdGuard Home मुफ़्त है?
हाँ। AdGuard Home मुफ़्त रूप से वितरित किया जाता है और इसके लिए सब्सक्रिप्शन की आवश्यकता नहीं होती। आपको केवल उस डिवाइस या VPS का भुगतान करना होता है, जिस पर यह चलता है।
क्या AdGuard Home YouTube पर विज्ञापन ब्लॉक करता है?
नहीं। विज्ञापन और वीडियो एक ही डोमेन से भेजे जा सकते हैं, इसलिए DNS ब्लॉकिंग से YouTube खुद बाधित हो जाएगा।
क्या फ़िल्टरिंग मोबाइल डेटा पर काम करती है?
हाँ, यदि आप DNS-over-TLS, DNS-over-HTTPS, किसी संगत प्रोफ़ाइल या VPN को कॉन्फ़िगर करते हैं। Wi-Fi सेटिंग्स में DNS बदलना केवल उसी नेटवर्क पर लागू होता है।
कितनी RAM की आवश्यकता होती है?
व्यक्तिगत उपयोग के लिए 512 MB–1 GB RAM आम तौर पर पर्याप्त है। बड़ी संख्या में क्लाइंट, विस्तृत फ़िल्टर या अतिरिक्त सर्विस के लिए अधिक मेमोरी की आवश्यकता हो सकती है।
फ़िल्टरिंग चालू करने के बाद वेबसाइट खुलना बंद हो जाए तो क्या करें?
क्वेरी लॉग खोलें, समस्या पैदा करने वाली कार्रवाई दोहराएँ और ब्लॉक किए गए डोमेन को खोजें। पूरी फ़िल्टरिंग बंद करने के बजाय लक्षित अपवाद जोड़ें।
