Tropic Host

AdGuard Home VPS-ում․ տեղադրում և գովազդի արգելափակում

2 րոպե կարդալ
Tropic
AdGuard Home VPS-ում․ տեղադրում և գովազդի արգելափակում

H1: Ինչպես տեղադրել և կարգավորել AdGuard Home-ը VPS-ում

AdGuard Home-ը անվճար DNS սերվեր է, որը արգելափակում է գովազդային դոմեյնների, թրեքերների և այլ անցանկալի ռեսուրսների հարցումները։ Դրա միջոցով կարող եք համակարգիչների, հեռախոսների, հեռուստացույցների և այլ սարքերի DNS հարցումները ուղղել մեկ սերվերի միջով ու ֆիլտրումը կառավարել մեկ վահանակից։ Ստորև կքննարկենք Ubuntu կամ Debian համակարգով VPS-ում տեղադրումը, սկզբնական կարգավորումը, հաճախորդների միացումը և հանրային սերվերի պաշտպանությունը։

Ինչ է անհրաժեշտ

Անձնական օգտագործման համար սովորաբար բավարար է 1 vCPU, 512 ՄԲ–1 ԳԲ RAM և մի քանի գիգաբայթ ազատ պահեստային տարածք։ Ձեզ անհրաժեշտ կլինի նաև ստատիկ IP հասցե, SSH հասանելիություն և root կամ sudo արտոնություններ։

AdGuard Home-ն օգտագործում է՝

  • 3000/TCP՝ սկզբնական կարգավորման վարպետի համար,
  • 53/UDP և 53/TCP՝ սովորական DNS-ի համար,
  • ձեր ընտրած պորտը՝ վահանակին մշտական հասանելիության համար։

Պորտ 53-ը չպետք է առանց սահմանափակումների բացել ամբողջ ինտերնետի համար։ Անվտանգ կարգավորմանը կանդրադառնանք առանձին բաժնում։

AdGuard Home-ի տեղադրումը Ubuntu կամ Debian համակարգում

Միացեք VPS-ին SSH-ով և տեղադրեք curl-ը՝

sudo apt update
sudo apt install -y curl

Գործարկեք տեղադրման պաշտոնական սկրիպտը՝

curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -v

Սկրիպտը կճանաչի սերվերի ճարտարապետությունը, կներբեռնի կայուն տարբերակը, կտեղադրի այն /opt/AdGuardHome պանակում և կստեղծի համակարգային ծառայություն։ Դրա կարգավիճակը կարող եք ստուգել հետևյալ հրամանով՝

sudo /opt/AdGuardHome/AdGuardHome -s status

Այնուհետև բացեք այս հասցեն բրաուզերում՝

http://SERVER_IP:3000

Եթե էջը հասանելի չէ, ստուգեք համակարգի firewall-ը և հոսթինգի մատակարարի կառավարման վահանակի կանոնները։

Սկզբնական կարգավորում

Կարգավորման վարպետում պետք է ընտրեք կառավարման վահանակի և DNS սերվերի հասցեներն ու պորտերը։

Վահանակի համար կարող եք թողնել 3000 պորտը և որպես ինտերֆեյս ընտրել VPS-ի IP հասցեն։ Ստեղծեք առանձին օգտանուն և ուժեղ գաղտնաբառ․ վահանակը հասանելիություն է տալիս հարցումների մատյանին, ֆիլտրերին և հաճախորդների կարգավորումներին։

DNS-ի համար ընտրեք սերվերի IP հասցեն և ստանդարտ 53 պորտը։ Եթե այն արդեն օգտագործվում է, մի փոխարինեք այն պատահական պորտով․ սարքերի մեծ մասը սովորական DNS-ն ակնկալում է 53 պորտում։ Այս հակասության լուծումը ներկայացված է ստորև։

Վարպետի աշխատանքն ավարտելուց հետո գլխավոր էջում կցուցադրվեն հարցումների վիճակագրությունը, արգելափակված հարցումների քանակը, ակտիվ հաճախորդները և հաճախ օգտագործվող դոմեյնները։

Ինչպես է աշխատում DNS ֆիլտրումը

Կայքին կամ ծառայությանը միանալուց առաջ սարքը հարցնում է դոմեյնի IP հասցեն։ AdGuard Home-ը դոմեյնը ստուգում է իր կանոնների ցուցակների համեմատ։ Գովազդային ցանցին կամ թրեքերին ուղղված հարցումն արգելափակվում է, իսկ թույլատրված հարցումն ուղարկվում է վերադաս DNS սերվեր։

Այս մոտեցումը կենտրոնացված ֆիլտրում է ապահովում ամբողջ ցանցի համար և աշխատում է ոչ միայն բրաուզերներում, այլև բազմաթիվ բջջային հավելվածներում ու Smart TV-ներում։ Լրացուցիչ հնարավորություններից են հարցումների մատյանը, յուրաքանչյուր սարքի համար առանձին կանոնները, Safe Search-ը և ծառայությունների պլանավորված արգելափակումը։

AdGuard Home-ը չի ապակոդավորում HTTPS տրաֆիկը և չի փոփոխում էջի կոդը։ Այդ պատճառով այն արգելափակում է դոմեյնների հարցումները, բայց չի կարող հեռացնել գովազդի յուրաքանչյուր տարր։

Տեղադրումից հետո անհրաժեշտ կարգավորումներ

Վերադաս DNS սերվերներ

Բացեք Settings → DNS settings բաժինը։ Այստեղ նշվում են այն սերվերները, որոնց AdGuard Home-ը փոխանցում է թույլատրված հարցումները։ Սկզբում կարող եք թողնել առաջարկված արժեքները, իսկ հետո ընտրել հուսալի ռեզոլվերներ, որոնք աջակցում են DNS-over-HTTPS կամ DNS-over-TLS։

Կոդավորված վերադաս DNS-ը պաշտպանում է կապը VPS-ից մինչև արտաքին ռեզոլվեր։ Սարքից մինչև VPS կապը պետք է պաշտպանել առանձին՝ DoH-ի, DoT-ի կամ VPN-ի միջոցով։

Արգելափակման ցուցակներ

Հիմնական ֆիլտրն արդեն միացված է։ Մի ավելացրեք միանգամից տասնյակ մեծ ցուցակներ․ դրանք կրկնում են միմյանց և մեծացնում սխալ դրական արդյունքների հավանականությունը։ Ավելացրեք մեկական ցուցակ՝ յուրաքանչյուր կոնկրետ նպատակի համար, և ուսումնասիրեք հարցումների մատյանը։

Եթե փոփոխությունից հետո կայքը կամ հավելվածը դադարում է աշխատել, մատյանում գտեք արգելափակված դոմեյնը և ավելացրեք նպատակային բացառություն։

Հատուկ կանոններ

Հատուկ կանոններում կարող եք արգելափակել կամ թույլատրել առանձին դոմեյն՝

||ads.example.com^
@@||needed.example.com^

Առաջին տողն արգելափակում է դոմեյնը, իսկ երկրորդը բացառություն է ավելացնում։

Ծառայություններ, ժամանակացույցեր և հաճախորդներ

AdGuard Home-ը կարող է ամբողջությամբ արգելափակել առանձին ծառայություններ և կիրառել ժամանակացույց։ Եթե սարքերը ավելացնեք որպես մշտական հաճախորդներ, կարող եք տարբեր կանոններ նշանակել համակարգչին, երեխայի պլանշետին և հեռուստացույցին։

Ինչպես միացնել սարքերը

Սերվերի տեղադրումն ինքնաբերաբար չի փոխում ձեր սարքերի DNS կարգավորումները։ Պետք է նշել AdGuard Home-ի հասցեն երթուղիչում կամ յուրաքանչյուր հաճախորդի վրա։

Երթուղիչի միջոցով

Բացեք երթուղիչի կարգավորումները և գտեք DHCP, LAN կամ DNS բաժինը։ Նշեք AdGuard Home-ի IP հասցեն որպես DNS սերվեր, պահպանեք կարգավորումները և սարքերը նորից միացրեք ցանցին։

Եթե ֆիլտրումը պետք է պարտադիր լինի, երկրորդ հասցեում մի ավելացրեք հանրային DNS սերվեր։ Որոշ սարքեր օգտագործում են երկու հասցեներն էլ և կարող են շրջանցել AdGuard Home-ը։ Խափանումներին դիմակայելու համար ավելի լավ է տեղադրել երկրորդ ինստանցը։

Մեկ սարքի վրա

Փորձարկման համար կարող եք DNS-ը փոխել միայն մեկ համակարգչի կամ հեռախոսի վրա՝

  • Windows — ցանցային ադապտերի հատկություններում և IPv4/IPv6 կարգավորումներում,
  • macOS — ակտիվ կապի կարգավորումներում,
  • Android և iOS — ընթացիկ Wi-Fi ցանցի կարգավորումներում,
  • Smart TV — ցանցի ձեռքով կարգավորումներում։

Սովորական Wi-Fi-ի կարգավորումը չի գործում բջջային տվյալներ օգտագործելիս։ Որպեսզի ֆիլտրումն աշխատի ցանկացած ցանցում, ձեզ անհրաժեշտ կլինի DoH, DoT կամ VPN։

Սերվերը կարող եք ստուգել այս հրամանով՝

nslookup example.org SERVER_IP

Հարումը պետք է հայտնվի AdGuard Home-ի հարցումների մատյանում։

Հանրային VPS-ի անվտանգ կարգավորում

Ավտոմատ սկաներները արագ հայտնաբերում են բաց DNS ռեզոլվերը։ Այն կարող է օգտագործվել չարտոնված հաճախորդների կողմից կամ ներգրավվել DNS հարձակումներում՝ ստեղծելով լրացուցիչ ծանրաբեռնվածություն և IP հասցեի դեմ բողոքների վտանգ։

Փորձարկման համար թույլատրեք հասանելիություն միայն ձեր հանրային IP հասցեից։ Եթե UFW-ը տեղադրված չէ, նախ ավելացրեք այն sudo apt install -y ufw հրամանով։

sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enable

Սկզբում թույլատրեք SSH-ը, հակառակ դեպքում կարող եք կորցնել VPS-ի հասանելիությունը։ Եթե ձեր IP հասցեն հաճախ է փոխվում, սարքերը միացրեք WireGuard-ի, Tailscale-ի կամ մեկ այլ VPN-ի միջոցով։

Տարբեր ցանցերից մշտական օգտագործման համար ավելի լավ է կարգավորել դոմեյն, TLS վկայագիր և անվտանգ DNS՝

  • 443/TCP՝ DNS-over-HTTPS-ի համար,
  • 853/TCP՝ DNS-over-TLS-ի համար,
  • հաճախորդների և հարցումների հաճախականության սահմանափակումներ AdGuard Home-ի կարգավորումներում։

Կառավարման վահանակը նույնպես պետք է պաշտպանել firewall-ով կամ VPN-ով։ Մատյանը պարունակում է սարքերի այցելած դոմեյնները, ուստի պահեք այն միայն այնքան ժամանակ, որքան անհրաժեշտ է։

«Պորտ 53-ն արդեն օգտագործվում է» սխալ

Ubuntu-ում 53 պորտը հաճախ զբաղեցնում է systemd-resolved-ը։ Լսող գործընթացները կարող եք ստուգել այս հրամանով՝

sudo ss -lntup | grep ':53'

Եթե ծառայությունը լսում է միայն 127.0.0.53 հասցեում, նախ փորձեք AdGuard Home-ը կապել կոնկրետ VPS-ի IP հասցեին՝ բոլոր ինտերֆեյսների փոխարեն։

Եթե հակասությունը պահպանվում է, անջատեք տեղական DNS stub listener-ը՝

sudo mkdir -p /etc/systemd/resolved.conf.d

printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restart

Մի փակեք SSH սեսիան, քանի դեռ չեք հաստատել, որ սերվերը կրկին կարողանում է լուծել դոմեյնների անունները և AdGuard Home-ն աշխատում է։

Թարմացումներ և պահուստային պատճեններ

Կարող եք թարմացնել վահանակից կամ հետևյալ հրամանով՝

cd /opt/AdGuardHome
sudo ./AdGuardHome --update

Խոշոր փոփոխություններից առաջ պահպանեք /opt/AdGuardHome/AdGuardHome.yaml ֆայլը և /opt/AdGuardHome/data/ պանակը։ Դրանք պարունակում են կարգավորումները, հաճախորդներին, ֆիլտրերը և աշխատանքային տվյալները։

Ինչ VPS ընտրել AdGuard Home-ի համար

Ընտանիքի կամ փոքր թիմի համար սովորաբար բավարար է 1 vCPU և 1 ԳԲ RAM։ Եթե AdGuard Home-ի կողքին գործարկվելու են VPN, մոնիթորինգի համակարգ կամ այլ հավելվածներ, հատկացրեք լրացուցիչ հիշողություն։

tropic.host-ի VPS-ը հարմար է այս առաջադրանքի համար․ կարող եք տեղադրել Ubuntu կամ Debian, ստանալ առանձնացված IP հասցե և DNS սերվերը շուրջօրյա հասանելի պահել՝ առանց տնային համակարգչից կախված լինելու։ Ինտերնետում հոսթինգ օգտագործելիս միշտ կիրառեք firewall, անվտանգ DNS կամ VPN։

AdGuard Home-ի սահմանափակումները

DNS ֆիլտրումը չի փոխարինում բրաուզերային արգելափակիչին, հակավիրուսային ծրագրին կամ firewall-ին։ Այն չի կարող հուսալիորեն հեռացնել այն գովազդը, որը մատուցվում է հիմնական բովանդակության նույն դոմեյնից։ Այդ պատճառով DNS մակարդակի ֆիլտրումը չի կարող հուսալիորեն հեռացնել YouTube-ի և Twitch-ի տեսագովազդները կամ սոցիալական ցանցերի հովանավորվող հրապարակումները՝ առանց հենց ծառայությունների աշխատանքը խափանելու։

Արգելափակումից հետո էջում կարող են դատարկ տարածքներ մնալ։ Բրաուզերի ընդլայնումը կարող է թաքցնել էջի տարրերը, ուստի այն կարելի է օգտագործել AdGuard Home-ի հետ միասին։ Որոշ հավելվածներ նաև օգտագործում են իրենց կոդավորված DNS-ը և կարող են շրջանցել համակարգի կարգավորումները։

Եզրակացություն

AdGuard Home-ը կենտրոնացված եղանակով արգելափակում է գովազդների և թրեքերների զգալի մասը համակարգիչներում, հեռախոսներում և այլ սարքերում։ Այն կարելի է VPS-ում տեղադրել մի քանի րոպեում, և մեծ ռեսուրսներ դրա համար պետք չեն։

Տեղադրումից հետո կարգավորեք հաճախորդներն ու ֆիլտրերը, պաշտպանեք վահանակը և 53 պորտը բաց մի թողեք ամբողջ ինտերնետի համար։ Բջջային և արտաքին ցանցերից միանալու համար օգտագործեք VPN, DNS-over-HTTPS կամ DNS-over-TLS։

FAQ

AdGuard Home-ն անվճա՞ր է

Այո։ AdGuard Home-ը տարածվում է անվճար և բաժանորդագրություն չի պահանջում։ Դուք վճարում եք միայն այն սարքի կամ VPS-ի համար, որի վրա այն աշխատում է։

AdGuard Home-ը արգելափակո՞ւմ է YouTube-ի գովազդը

Ոչ։ Գովազդը և տեսանյութերը կարող են մատուցվել նույն դոմեյններից, ուստի DNS արգելափակումը կխափանի հենց YouTube-ի աշխատանքը։

Ֆիլտրումն աշխատո՞ւմ է բջջային տվյալներով

Այո, եթե կարգավորեք DNS-over-TLS, DNS-over-HTTPS, համատեղելի պրոֆիլ կամ VPN։ Wi-Fi-ի կարգավորումներում DNS-ի փոփոխությունը գործում է միայն այդ ցանցի համար։

Որքա՞ն RAM է անհրաժեշտ

Անձնական օգտագործման համար սովորաբար բավարար է 512 ՄԲ–1 ԳԲ RAM։ Ավելի շատ հիշողություն կարող է անհրաժեշտ լինել մեծ թվով հաճախորդների, ընդարձակ ֆիլտրերի կամ լրացուցիչ ծառայությունների դեպքում։

Ի՞նչ անել, եթե ֆիլտրումը միացնելուց հետո կայքը չի բացվում

Բացեք հարցումների մատյանը, կրկնեք խնդիրը առաջացրած գործողությունը և գտեք արգելափակված դոմեյնը։ Ամբողջ ֆիլտրումն անջատելու փոխարեն ավելացրեք նպատակային բացառություն։