<!-- language: hu -->
H1: Az AdGuard Home telepítése és beállítása VPS-en
Az AdGuard Home egy ingyenes DNS-szerver, amely blokkolja a hirdetési domainekhez, követőkhöz és más nem kívánt erőforrásokhoz intézett kéréseket. A számítógépek, telefonok, tévék és más eszközök DNS-lekérdezéseit rajta keresztül irányíthatja, a szűrést pedig egyetlen vezérlőpulton kezelheti. Az alábbiakban bemutatjuk az Ubuntu vagy Debian rendszerű VPS-en történő telepítést, a kezdeti beállítást, a kliensek csatlakoztatását és egy nyilvános szerver védelmét.
Amire szüksége lesz
Személyes használathoz általában elegendő 1 vCPU, 512 MB–1 GB RAM és néhány gigabájt szabad tárhely. Szüksége lesz még statikus IP-címre, SSH-hozzáférésre, valamint root vagy sudo jogosultságra.
Az AdGuard Home a következő portokat használja:
3000/TCPa kezdeti beállítási varázslóhoz;53/UDPés53/TCPa normál DNS-hez;- egy tetszőlegesen választott portot a vezérlőpult állandó eléréséhez.
A 53-as portot korlátozások nélkül nem szabad megnyitni az egész internet számára. A biztonságos beállítást külön részben ismertetjük.
Az AdGuard Home telepítése Ubuntu vagy Debian rendszeren
Csatlakozzon SSH-n keresztül a VPS-hez, majd telepítse a curl csomagot:
sudo apt update
sudo apt install -y curlFuttassa a hivatalos telepítőszkriptet:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vA szkript felismeri a szerver architektúráját, letölti a stabil verziót, az /opt/AdGuardHome könyvtárba telepíti, majd létrehozza a rendszerszolgáltatást. Az állapotát a következő paranccsal ellenőrizheti:
sudo /opt/AdGuardHome/AdGuardHome -s statusEzután nyissa meg a következő címet a böngészőben:
http://SERVER_IP:3000Ha az oldal nem érhető el, ellenőrizze a rendszer tűzfalát, valamint a tárhelyszolgáltató vezérlőpultjában megadott szabályokat.
Kezdeti beállítás
A beállítási varázslóban ki kell választania a vezérlőpult és a DNS-szerver címeit, illetve portjait.
A vezérlőpulthoz megtarthatja a 3000-as portot, és felületként kiválaszthatja a VPS IP-címét. Hozzon létre külön felhasználónevet és erős jelszót: a vezérlőpult hozzáférést biztosít a lekérdezési naplóhoz, a szűrőkhöz és a kliensbeállításokhoz.
A DNS-hez válassza ki a szerver IP-címét és a szabványos 53-as portot. Ha ez már használatban van, ne cserélje le egy véletlenszerű portra, mert a legtöbb eszköz a 53-as porton várja a normál DNS-t. Az ütközés megoldását lejjebb ismertetjük.
A varázsló befejezése után a főoldalon megjelennek a lekérdezési statisztikák, a blokkolt kérések száma, az aktív kliensek és a leggyakrabban elért domainek.
Hogyan működik a DNS-szűrés?
Mielőtt egy eszköz csatlakozik egy webhelyhez vagy szolgáltatáshoz, lekéri a domainhez tartozó IP-címet. Az AdGuard Home ellenőrzi a domaint a szabálylistákban. A hirdetési hálózathoz vagy követőhöz tartozó kérést blokkolja, az engedélyezett kérést pedig továbbítja egy upstream DNS-szerverhez.
Ez a megoldás központi szűrést biztosít az egész hálózaton, és nemcsak a böngészőkben, hanem számos mobilalkalmazásban és okostévén is működik. További funkciói közé tartozik a lekérdezési napló, az eszközönkénti szabályok, a Biztonságos keresés és a szolgáltatások időzített blokkolása.
Az AdGuard Home nem fejti vissza a HTTPS-forgalmat, és nem módosítja az oldalak kódját. Ezért a domainekhez intézett kéréseket blokkolja, de nem tud minden hirdetési elemet eltávolítani.
Alapvető beállítások a telepítés után
Upstream DNS-szerverek
Nyissa meg a Settings → DNS settings menüt. Itt adhatja meg azokat a szervereket, amelyekhez az AdGuard Home továbbítja az engedélyezett kéréseket. Kezdetben megtarthatja a javasolt értékeket, később pedig megbízható, DNS-over-HTTPS- vagy DNS-over-TLS-támogatással rendelkező feloldókat választhat.
A titkosított upstream DNS védi a VPS és a külső feloldó közötti kapcsolatot. Az eszköz és a VPS közötti kapcsolatot külön kell védeni DoH-val, DoT-tal vagy VPN-nel.
Tiltólisták
Az alapértelmezett szűrő már engedélyezve van. Ne adjon hozzá egyszerre több tucat nagy listát: ezek átfedhetik egymást, és növelik a téves blokkolások kockázatát. Egyszerre egy, meghatározott célra szolgáló listát adjon hozzá, és ellenőrizze a lekérdezési naplót.
Ha egy webhely vagy alkalmazás egy módosítás után nem működik, keresse meg a naplóban a blokkolt domaint, majd adjon hozzá célzott kivételt.
Egyéni szabályok
Az egyéni szabályokkal külön domaint blokkolhat vagy engedélyezhet:
||ads.example.com^
@@||needed.example.com^Az első sor blokkolja a domaint, a második pedig kivételt ad hozzá.
Szolgáltatások, időzítések és kliensek
Az AdGuard Home teljesen blokkolhat egyes szolgáltatásokat, és időzítést is alkalmazhat. Ha az eszközöket állandó kliensként adja hozzá, eltérő szabályokat rendelhet egy számítógéphez, egy gyermek táblagépéhez és egy televízióhoz.
Eszközök csatlakoztatása
A szerver telepítése önmagában nem módosítja az eszközök DNS-beállításait. Az AdGuard Home címét a routeren vagy minden egyes kliensen meg kell adnia.
Routeren keresztül
Nyissa meg a router beállításait, és keresse meg a DHCP, LAN vagy DNS részt. Adja meg az AdGuard Home IP-címét DNS-szerverként, mentse a konfigurációt, majd csatlakoztassa újra az eszközöket a hálózathoz.
Ha a szűrésnek kötelezőnek kell lennie, ne adjon meg nyilvános DNS-szervert másodlagos címként. Egyes eszközök mindkét címet használják, és így megkerülhetik az AdGuard Home-ot. Hibatűréshez jobb egy második példányt telepíteni.
Egyetlen eszközön
Teszteléshez csak egy számítógépen vagy telefonon módosíthatja a DNS-t:
- Windows — a hálózati adapter tulajdonságai és az IPv4/IPv6-beállítások;
- macOS — az aktív kapcsolat beállításai;
- Android és iOS — az aktuális Wi-Fi-hálózat beállításai;
- okostévé — kézi hálózati beállítások.
A szokásos Wi-Fi-konfiguráció mobiladat-kapcsolat használatakor nem érvényes. Ahhoz, hogy a szűrés minden hálózaton működjön, DoH-ra, DoT-ra vagy VPN-re lesz szüksége.
A szervert a következő paranccsal tesztelheti:
nslookup example.org SERVER_IPA kérésnek meg kell jelennie az AdGuard Home lekérdezési naplójában.
Nyilvános VPS biztonságos konfigurációja
Az automatizált szkennerek gyorsan felfedezik a nyitott DNS-feloldót. Jogosulatlan kliensek használhatják, vagy DNS-támadásokban vehetnek részt vele, ami extra terhelést és az IP-címre érkező panaszok kockázatát okozza.
Teszteléshez csak a saját nyilvános IP-címéről engedélyezze a hozzáférést. Ha az UFW nincs telepítve, először adja hozzá a sudo apt install -y ufw paranccsal.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableElőször az SSH-t engedélyezze, különben elveszítheti a hozzáférést a VPS-hez. Ha az IP-címe gyakran változik, csatlakoztassa az eszközöket WireGuardon, Tailscale-en vagy más VPN-en keresztül.
Ha különböző hálózatokról szeretné tartósan használni a rendszert, célszerű domaint, TLS-tanúsítványt és biztonságos DNS-t beállítani:
443/TCPDNS-over-HTTPS-hez;853/TCPDNS-over-TLS-hez;- kliens- és lekérdezési sebességkorlátozások az AdGuard Home beállításaiban.
A vezérlőpultot szintén tűzfallal vagy VPN-nel kell védeni. A napló tartalmazza az eszközök által elért domaineket, ezért csak a szükséges ideig őrizze meg.
„Az 53-as port már használatban van” hiba
Ubuntu rendszeren az 53-as portot gyakran a systemd-resolved foglalja el. A figyelő folyamatokat a következő paranccsal ellenőrizheti:
sudo ss -lntup | grep ':53'Ha a szolgáltatás csak a 127.0.0.53 címen figyel, először próbálja az AdGuard Home-ot a VPS konkrét IP-címéhez kötni az összes felület helyett.
Ha az ütközés megmarad, tiltsa le a helyi DNS-csonk figyelőjét:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartNe zárja be az SSH-munkamenetet addig, amíg nem ellenőrizte, hogy a szerver ismét fel tudja oldani a domainneveket, és az AdGuard Home fut.
Frissítések és biztonsági mentések
A vezérlőpultról vagy a következő paranccsal frissíthet:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateNagyobb módosítások előtt mentse el az /opt/AdGuardHome/AdGuardHome.yaml fájlt és az /opt/AdGuardHome/data/ könyvtárat. Ezek tartalmazzák a beállításokat, a klienseket, a szűrőket és a működési adatokat.
Milyen VPS-t válasszon az AdGuard Home-hoz?
Egy család vagy kisebb csapat számára általában elegendő 1 vCPU és 1 GB RAM. Ha VPN, megfigyelőrendszer vagy más alkalmazások is futnak az AdGuard Home mellett, biztosítson több memóriát.
Ehhez a feladathoz megfelelő lehet egy tropic.host VPS: Ubuntu vagy Debian telepíthető rá, dedikált IP-címet kaphat, és a DNS-szerver éjjel-nappal elérhető marad anélkül, hogy otthoni számítógépre kellene támaszkodnia. Interneten üzemeltetett szervernél mindig használjon tűzfalat, biztonságos DNS-t vagy VPN-t.
Az AdGuard Home korlátai
A DNS-szűrés nem helyettesíti a böngészőalapú blokkolót, a vírusirtót vagy a tűzfalat. Nem képes megbízhatóan eltávolítani azokat a hirdetéseket, amelyeket a fő tartalommal azonos domainről szállítanak. Emiatt a DNS-szintű szűrés nem tudja megbízhatóan eltávolítani a YouTube- és Twitch-videóhirdetéseket, illetve a közösségi hálózatok beágyazott szponzorált bejegyzéseit anélkül, hogy magukat a szolgáltatásokat is megzavarná.
Blokkolás után üres helyek maradhatnak az oldalon. A böngészőbővítmény elrejtheti az oldalelemeket, ezért az AdGuard Home mellett is használható. Egyes alkalmazások saját titkosított DNS-t alkalmaznak, és megkerülhetik a rendszerbeállításokat.
Összegzés
Az AdGuard Home központilag blokkolja a hirdetések és követők jelentős részét számítógépeken, telefonokon és más eszközökön. VPS-re néhány perc alatt telepíthető, és nem igényel sok erőforrást.
A telepítés után állítsa be a klienseket és a szűrőket, védje a vezérlőpultot, és ne hagyja az 53-as portot korlátozás nélkül nyitva az egész internet számára. Mobil- és külső hálózatokról VPN-t, DNS-over-HTTPS-t vagy DNS-over-TLS-t használjon a csatlakozáshoz.
FAQ
Ingyenes az AdGuard Home?
Igen. Az AdGuard Home ingyenesen terjesztett szoftver, és nem igényel előfizetést. Csak azért az eszközért vagy VPS-ért kell fizetnie, amelyen futtatja.
Blokkolja az AdGuard Home a YouTube-hirdetéseket?
Nem. A hirdetések és a videók ugyanazokról a domainekről érkezhetnek, ezért a DNS-szintű blokkolás magát a YouTube-ot is megzavarná.
Működik a szűrés mobiladat-kapcsolaton keresztül?
Igen, ha DNS-over-TLS-t, DNS-over-HTTPS-t, kompatibilis profilt vagy VPN-t állít be. A Wi-Fi-beállításokban módosított DNS csak az adott hálózatra érvényes.
Mennyi RAM-ra van szükség?
Személyes használathoz általában elegendő 512 MB–1 GB RAM. Sok kliens, kiterjedt szűrők vagy további szolgáltatások esetén több memóriára lehet szükség.
Mit tegyek, ha egy webhely nem nyílik meg a szűrés bekapcsolása után?
Nyissa meg a lekérdezési naplót, ismételje meg a problémát okozó műveletet, és keresse meg a blokkolt domaint. Az összes szűrés kikapcsolása helyett adjon hozzá célzott kivételt.
