H1: Ինչպես տեղադրել և կարգավորել AdGuard Home-ը VPS-ում
AdGuard Home-ը անվճար DNS սերվեր է, որը արգելափակում է գովազդային դոմեյնների, թրեքերների և այլ անցանկալի ռեսուրսների հարցումները։ Դրա միջոցով կարող եք համակարգիչների, հեռախոսների, հեռուստացույցների և այլ սարքերի DNS հարցումները ուղղել մեկ սերվերի միջով ու ֆիլտրումը կառավարել մեկ վահանակից։ Ստորև կքննարկենք Ubuntu կամ Debian համակարգով VPS-ում տեղադրումը, սկզբնական կարգավորումը, հաճախորդների միացումը և հանրային սերվերի պաշտպանությունը։
Ինչ է անհրաժեշտ
Անձնական օգտագործման համար սովորաբար բավարար է 1 vCPU, 512 ՄԲ–1 ԳԲ RAM և մի քանի գիգաբայթ ազատ պահեստային տարածք։ Ձեզ անհրաժեշտ կլինի նաև ստատիկ IP հասցե, SSH հասանելիություն և root կամ sudo արտոնություններ։
AdGuard Home-ն օգտագործում է՝
3000/TCP՝ սկզբնական կարգավորման վարպետի համար,53/UDPև53/TCP՝ սովորական DNS-ի համար,- ձեր ընտրած պորտը՝ վահանակին մշտական հասանելիության համար։
Պորտ 53-ը չպետք է առանց սահմանափակումների բացել ամբողջ ինտերնետի համար։ Անվտանգ կարգավորմանը կանդրադառնանք առանձին բաժնում։
AdGuard Home-ի տեղադրումը Ubuntu կամ Debian համակարգում
Միացեք VPS-ին SSH-ով և տեղադրեք curl-ը՝
sudo apt update
sudo apt install -y curlԳործարկեք տեղադրման պաշտոնական սկրիպտը՝
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vՍկրիպտը կճանաչի սերվերի ճարտարապետությունը, կներբեռնի կայուն տարբերակը, կտեղադրի այն /opt/AdGuardHome պանակում և կստեղծի համակարգային ծառայություն։ Դրա կարգավիճակը կարող եք ստուգել հետևյալ հրամանով՝
sudo /opt/AdGuardHome/AdGuardHome -s statusԱյնուհետև բացեք այս հասցեն բրաուզերում՝
http://SERVER_IP:3000Եթե էջը հասանելի չէ, ստուգեք համակարգի firewall-ը և հոսթինգի մատակարարի կառավարման վահանակի կանոնները։
Սկզբնական կարգավորում
Կարգավորման վարպետում պետք է ընտրեք կառավարման վահանակի և DNS սերվերի հասցեներն ու պորտերը։
Վահանակի համար կարող եք թողնել 3000 պորտը և որպես ինտերֆեյս ընտրել VPS-ի IP հասցեն։ Ստեղծեք առանձին օգտանուն և ուժեղ գաղտնաբառ․ վահանակը հասանելիություն է տալիս հարցումների մատյանին, ֆիլտրերին և հաճախորդների կարգավորումներին։
DNS-ի համար ընտրեք սերվերի IP հասցեն և ստանդարտ 53 պորտը։ Եթե այն արդեն օգտագործվում է, մի փոխարինեք այն պատահական պորտով․ սարքերի մեծ մասը սովորական DNS-ն ակնկալում է 53 պորտում։ Այս հակասության լուծումը ներկայացված է ստորև։
Վարպետի աշխատանքն ավարտելուց հետո գլխավոր էջում կցուցադրվեն հարցումների վիճակագրությունը, արգելափակված հարցումների քանակը, ակտիվ հաճախորդները և հաճախ օգտագործվող դոմեյնները։
Ինչպես է աշխատում DNS ֆիլտրումը
Կայքին կամ ծառայությանը միանալուց առաջ սարքը հարցնում է դոմեյնի IP հասցեն։ AdGuard Home-ը դոմեյնը ստուգում է իր կանոնների ցուցակների համեմատ։ Գովազդային ցանցին կամ թրեքերին ուղղված հարցումն արգելափակվում է, իսկ թույլատրված հարցումն ուղարկվում է վերադաս DNS սերվեր։
Այս մոտեցումը կենտրոնացված ֆիլտրում է ապահովում ամբողջ ցանցի համար և աշխատում է ոչ միայն բրաուզերներում, այլև բազմաթիվ բջջային հավելվածներում ու Smart TV-ներում։ Լրացուցիչ հնարավորություններից են հարցումների մատյանը, յուրաքանչյուր սարքի համար առանձին կանոնները, Safe Search-ը և ծառայությունների պլանավորված արգելափակումը։
AdGuard Home-ը չի ապակոդավորում HTTPS տրաֆիկը և չի փոփոխում էջի կոդը։ Այդ պատճառով այն արգելափակում է դոմեյնների հարցումները, բայց չի կարող հեռացնել գովազդի յուրաքանչյուր տարր։
Տեղադրումից հետո անհրաժեշտ կարգավորումներ
Վերադաս DNS սերվերներ
Բացեք Settings → DNS settings բաժինը։ Այստեղ նշվում են այն սերվերները, որոնց AdGuard Home-ը փոխանցում է թույլատրված հարցումները։ Սկզբում կարող եք թողնել առաջարկված արժեքները, իսկ հետո ընտրել հուսալի ռեզոլվերներ, որոնք աջակցում են DNS-over-HTTPS կամ DNS-over-TLS։
Կոդավորված վերադաս DNS-ը պաշտպանում է կապը VPS-ից մինչև արտաքին ռեզոլվեր։ Սարքից մինչև VPS կապը պետք է պաշտպանել առանձին՝ DoH-ի, DoT-ի կամ VPN-ի միջոցով։
Արգելափակման ցուցակներ
Հիմնական ֆիլտրն արդեն միացված է։ Մի ավելացրեք միանգամից տասնյակ մեծ ցուցակներ․ դրանք կրկնում են միմյանց և մեծացնում սխալ դրական արդյունքների հավանականությունը։ Ավելացրեք մեկական ցուցակ՝ յուրաքանչյուր կոնկրետ նպատակի համար, և ուսումնասիրեք հարցումների մատյանը։
Եթե փոփոխությունից հետո կայքը կամ հավելվածը դադարում է աշխատել, մատյանում գտեք արգելափակված դոմեյնը և ավելացրեք նպատակային բացառություն։
Հատուկ կանոններ
Հատուկ կանոններում կարող եք արգելափակել կամ թույլատրել առանձին դոմեյն՝
||ads.example.com^
@@||needed.example.com^Առաջին տողն արգելափակում է դոմեյնը, իսկ երկրորդը բացառություն է ավելացնում։
Ծառայություններ, ժամանակացույցեր և հաճախորդներ
AdGuard Home-ը կարող է ամբողջությամբ արգելափակել առանձին ծառայություններ և կիրառել ժամանակացույց։ Եթե սարքերը ավելացնեք որպես մշտական հաճախորդներ, կարող եք տարբեր կանոններ նշանակել համակարգչին, երեխայի պլանշետին և հեռուստացույցին։
Ինչպես միացնել սարքերը
Սերվերի տեղադրումն ինքնաբերաբար չի փոխում ձեր սարքերի DNS կարգավորումները։ Պետք է նշել AdGuard Home-ի հասցեն երթուղիչում կամ յուրաքանչյուր հաճախորդի վրա։
Երթուղիչի միջոցով
Բացեք երթուղիչի կարգավորումները և գտեք DHCP, LAN կամ DNS բաժինը։ Նշեք AdGuard Home-ի IP հասցեն որպես DNS սերվեր, պահպանեք կարգավորումները և սարքերը նորից միացրեք ցանցին։
Եթե ֆիլտրումը պետք է պարտադիր լինի, երկրորդ հասցեում մի ավելացրեք հանրային DNS սերվեր։ Որոշ սարքեր օգտագործում են երկու հասցեներն էլ և կարող են շրջանցել AdGuard Home-ը։ Խափանումներին դիմակայելու համար ավելի լավ է տեղադրել երկրորդ ինստանցը։
Մեկ սարքի վրա
Փորձարկման համար կարող եք DNS-ը փոխել միայն մեկ համակարգչի կամ հեռախոսի վրա՝
- Windows — ցանցային ադապտերի հատկություններում և IPv4/IPv6 կարգավորումներում,
- macOS — ակտիվ կապի կարգավորումներում,
- Android և iOS — ընթացիկ Wi-Fi ցանցի կարգավորումներում,
- Smart TV — ցանցի ձեռքով կարգավորումներում։
Սովորական Wi-Fi-ի կարգավորումը չի գործում բջջային տվյալներ օգտագործելիս։ Որպեսզի ֆիլտրումն աշխատի ցանկացած ցանցում, ձեզ անհրաժեշտ կլինի DoH, DoT կամ VPN։
Սերվերը կարող եք ստուգել այս հրամանով՝
nslookup example.org SERVER_IPՀարումը պետք է հայտնվի AdGuard Home-ի հարցումների մատյանում։
Հանրային VPS-ի անվտանգ կարգավորում
Ավտոմատ սկաներները արագ հայտնաբերում են բաց DNS ռեզոլվերը։ Այն կարող է օգտագործվել չարտոնված հաճախորդների կողմից կամ ներգրավվել DNS հարձակումներում՝ ստեղծելով լրացուցիչ ծանրաբեռնվածություն և IP հասցեի դեմ բողոքների վտանգ։
Փորձարկման համար թույլատրեք հասանելիություն միայն ձեր հանրային IP հասցեից։ Եթե UFW-ը տեղադրված չէ, նախ ավելացրեք այն sudo apt install -y ufw հրամանով։
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableՍկզբում թույլատրեք SSH-ը, հակառակ դեպքում կարող եք կորցնել VPS-ի հասանելիությունը։ Եթե ձեր IP հասցեն հաճախ է փոխվում, սարքերը միացրեք WireGuard-ի, Tailscale-ի կամ մեկ այլ VPN-ի միջոցով։
Տարբեր ցանցերից մշտական օգտագործման համար ավելի լավ է կարգավորել դոմեյն, TLS վկայագիր և անվտանգ DNS՝
443/TCP՝ DNS-over-HTTPS-ի համար,853/TCP՝ DNS-over-TLS-ի համար,- հաճախորդների և հարցումների հաճախականության սահմանափակումներ AdGuard Home-ի կարգավորումներում։
Կառավարման վահանակը նույնպես պետք է պաշտպանել firewall-ով կամ VPN-ով։ Մատյանը պարունակում է սարքերի այցելած դոմեյնները, ուստի պահեք այն միայն այնքան ժամանակ, որքան անհրաժեշտ է։
«Պորտ 53-ն արդեն օգտագործվում է» սխալ
Ubuntu-ում 53 պորտը հաճախ զբաղեցնում է systemd-resolved-ը։ Լսող գործընթացները կարող եք ստուգել այս հրամանով՝
sudo ss -lntup | grep ':53'Եթե ծառայությունը լսում է միայն 127.0.0.53 հասցեում, նախ փորձեք AdGuard Home-ը կապել կոնկրետ VPS-ի IP հասցեին՝ բոլոր ինտերֆեյսների փոխարեն։
Եթե հակասությունը պահպանվում է, անջատեք տեղական DNS stub listener-ը՝
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartՄի փակեք SSH սեսիան, քանի դեռ չեք հաստատել, որ սերվերը կրկին կարողանում է լուծել դոմեյնների անունները և AdGuard Home-ն աշխատում է։
Թարմացումներ և պահուստային պատճեններ
Կարող եք թարմացնել վահանակից կամ հետևյալ հրամանով՝
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateԽոշոր փոփոխություններից առաջ պահպանեք /opt/AdGuardHome/AdGuardHome.yaml ֆայլը և /opt/AdGuardHome/data/ պանակը։ Դրանք պարունակում են կարգավորումները, հաճախորդներին, ֆիլտրերը և աշխատանքային տվյալները։
Ինչ VPS ընտրել AdGuard Home-ի համար
Ընտանիքի կամ փոքր թիմի համար սովորաբար բավարար է 1 vCPU և 1 ԳԲ RAM։ Եթե AdGuard Home-ի կողքին գործարկվելու են VPN, մոնիթորինգի համակարգ կամ այլ հավելվածներ, հատկացրեք լրացուցիչ հիշողություն։
tropic.host-ի VPS-ը հարմար է այս առաջադրանքի համար․ կարող եք տեղադրել Ubuntu կամ Debian, ստանալ առանձնացված IP հասցե և DNS սերվերը շուրջօրյա հասանելի պահել՝ առանց տնային համակարգչից կախված լինելու։ Ինտերնետում հոսթինգ օգտագործելիս միշտ կիրառեք firewall, անվտանգ DNS կամ VPN։
AdGuard Home-ի սահմանափակումները
DNS ֆիլտրումը չի փոխարինում բրաուզերային արգելափակիչին, հակավիրուսային ծրագրին կամ firewall-ին։ Այն չի կարող հուսալիորեն հեռացնել այն գովազդը, որը մատուցվում է հիմնական բովանդակության նույն դոմեյնից։ Այդ պատճառով DNS մակարդակի ֆիլտրումը չի կարող հուսալիորեն հեռացնել YouTube-ի և Twitch-ի տեսագովազդները կամ սոցիալական ցանցերի հովանավորվող հրապարակումները՝ առանց հենց ծառայությունների աշխատանքը խափանելու։
Արգելափակումից հետո էջում կարող են դատարկ տարածքներ մնալ։ Բրաուզերի ընդլայնումը կարող է թաքցնել էջի տարրերը, ուստի այն կարելի է օգտագործել AdGuard Home-ի հետ միասին։ Որոշ հավելվածներ նաև օգտագործում են իրենց կոդավորված DNS-ը և կարող են շրջանցել համակարգի կարգավորումները։
Եզրակացություն
AdGuard Home-ը կենտրոնացված եղանակով արգելափակում է գովազդների և թրեքերների զգալի մասը համակարգիչներում, հեռախոսներում և այլ սարքերում։ Այն կարելի է VPS-ում տեղադրել մի քանի րոպեում, և մեծ ռեսուրսներ դրա համար պետք չեն։
Տեղադրումից հետո կարգավորեք հաճախորդներն ու ֆիլտրերը, պաշտպանեք վահանակը և 53 պորտը բաց մի թողեք ամբողջ ինտերնետի համար։ Բջջային և արտաքին ցանցերից միանալու համար օգտագործեք VPN, DNS-over-HTTPS կամ DNS-over-TLS։
FAQ
AdGuard Home-ն անվճա՞ր է
Այո։ AdGuard Home-ը տարածվում է անվճար և բաժանորդագրություն չի պահանջում։ Դուք վճարում եք միայն այն սարքի կամ VPS-ի համար, որի վրա այն աշխատում է։
AdGuard Home-ը արգելափակո՞ւմ է YouTube-ի գովազդը
Ոչ։ Գովազդը և տեսանյութերը կարող են մատուցվել նույն դոմեյններից, ուստի DNS արգելափակումը կխափանի հենց YouTube-ի աշխատանքը։
Ֆիլտրումն աշխատո՞ւմ է բջջային տվյալներով
Այո, եթե կարգավորեք DNS-over-TLS, DNS-over-HTTPS, համատեղելի պրոֆիլ կամ VPN։ Wi-Fi-ի կարգավորումներում DNS-ի փոփոխությունը գործում է միայն այդ ցանցի համար։
Որքա՞ն RAM է անհրաժեշտ
Անձնական օգտագործման համար սովորաբար բավարար է 512 ՄԲ–1 ԳԲ RAM։ Ավելի շատ հիշողություն կարող է անհրաժեշտ լինել մեծ թվով հաճախորդների, ընդարձակ ֆիլտրերի կամ լրացուցիչ ծառայությունների դեպքում։
Ի՞նչ անել, եթե ֆիլտրումը միացնելուց հետո կայքը չի բացվում
Բացեք հարցումների մատյանը, կրկնեք խնդիրը առաջացրած գործողությունը և գտեք արգելափակված դոմեյնը։ Ամբողջ ֆիլտրումն անջատելու փոխարեն ավելացրեք նպատակային բացառություն։
