H1: Cara memasang dan mengonfigurasi AdGuard Home di VPS
AdGuard Home adalah server DNS gratis yang memblokir permintaan ke domain iklan, pelacak, dan sumber daya lain yang tidak diinginkan. Anda dapat mengarahkan permintaan DNS dari komputer, ponsel, TV, dan perangkat lain melaluinya, lalu mengelola penyaringan dari satu dasbor. Di bawah ini kita akan membahas instalasi di VPS Ubuntu atau Debian, konfigurasi awal, koneksi klien, dan perlindungan server publik.
Yang Anda perlukan
Untuk penggunaan pribadi, 1 vCPU, RAM 512 MB–1 GB, dan beberapa gigabyte penyimpanan kosong biasanya sudah cukup. Anda juga memerlukan alamat IP statis, akses SSH, serta hak root atau sudo.
AdGuard Home menggunakan:
3000/TCPuntuk wizard konfigurasi awal;53/UDPdan53/TCPuntuk DNS biasa;- port pilihan Anda untuk akses permanen ke dasbor.
Port 53 tidak boleh dibuka ke seluruh internet tanpa pembatasan. Kita akan membahas konfigurasi yang aman secara terpisah.
Memasang AdGuard Home di Ubuntu atau Debian
Hubungkan ke VPS melalui SSH lalu pasang curl:
sudo apt update
sudo apt install -y curlJalankan skrip instalasi resmi:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vSkrip tersebut akan mendeteksi arsitektur server, mengunduh versi stabil, memasangnya di /opt/AdGuardHome, dan membuat layanan sistem. Anda dapat memeriksa statusnya dengan:
sudo /opt/AdGuardHome/AdGuardHome -s statusKemudian buka alamat berikut di browser:
http://SERVER_IP:3000Jika halaman tidak tersedia, periksa firewall sistem dan aturan di panel kontrol penyedia hosting Anda.
Konfigurasi awal
Dalam wizard konfigurasi, Anda perlu memilih alamat dan port untuk dasbor administrasi serta server DNS.
Untuk dasbor, Anda dapat mempertahankan port 3000 dan memilih IP VPS sebagai antarmuka. Buat nama pengguna terpisah dan kata sandi yang kuat: dasbor menyediakan akses ke log kueri, filter, dan pengaturan klien.
Untuk DNS, pilih IP server dan port standar 53. Jika port tersebut sudah digunakan, jangan menggantinya dengan port acak—sebagian besar perangkat mengharapkan DNS biasa pada port 53. Solusi untuk konflik ini dijelaskan di bawah.
Setelah wizard selesai, halaman utama akan menampilkan statistik kueri, jumlah permintaan yang diblokir, klien aktif, dan domain populer.
Cara kerja penyaringan DNS
Sebelum terhubung ke situs atau layanan, perangkat meminta alamat IP domain. AdGuard Home memeriksa domain tersebut terhadap daftar aturannya. Permintaan ke jaringan iklan atau pelacak diblokir, sedangkan permintaan yang diizinkan diteruskan ke server DNS upstream.
Pendekatan ini menyediakan penyaringan terpusat untuk seluruh jaringan dan tidak hanya berfungsi di browser, tetapi juga di banyak aplikasi seluler serta Smart TV. Fitur tambahannya mencakup log kueri, aturan per perangkat, Safe Search, dan pemblokiran layanan terjadwal.
AdGuard Home tidak mendekripsi lalu lintas HTTPS atau mengubah kode halaman. Karena itu, aplikasi ini memblokir permintaan domain, tetapi tidak dapat menghapus setiap elemen iklan.
Pengaturan penting setelah instalasi
Server DNS upstream
Buka Settings → DNS settings. Di sinilah Anda menentukan server yang digunakan AdGuard Home untuk meneruskan permintaan yang diizinkan. Untuk sementara, Anda dapat mempertahankan nilai yang disarankan, lalu memilih resolver tepercaya yang mendukung DNS-over-HTTPS atau DNS-over-TLS.
DNS upstream terenkripsi melindungi koneksi dari VPS ke resolver eksternal. Koneksi dari perangkat ke VPS harus dilindungi secara terpisah dengan DoH, DoT, atau VPN.
Daftar blokir
Filter dasar sudah diaktifkan. Jangan menambahkan puluhan daftar besar sekaligus: isinya dapat saling tumpang tindih dan meningkatkan risiko positif palsu. Tambahkan satu daftar pada satu waktu untuk tujuan tertentu, lalu periksa log kueri.
Jika situs atau aplikasi berhenti berfungsi setelah perubahan, cari domain yang diblokir di log dan tambahkan pengecualian yang spesifik.
Aturan khusus
Dalam aturan khusus, Anda dapat memblokir atau mengizinkan domain tertentu:
||ads.example.com^
@@||needed.example.com^Baris pertama memblokir domain, sedangkan baris kedua menambahkan pengecualian.
Layanan, jadwal, dan klien
AdGuard Home dapat memblokir layanan tertentu sepenuhnya dan menerapkan jadwal. Jika Anda menambahkan perangkat sebagai klien permanen, Anda dapat menetapkan aturan yang berbeda untuk komputer, tablet anak, dan televisi.
Cara menghubungkan perangkat
Memasang server tidak otomatis mengubah pengaturan DNS di perangkat Anda. Anda perlu menentukan alamat AdGuard Home di router atau di setiap klien.
Melalui router
Buka pengaturan router dan cari bagian DHCP, LAN, atau DNS. Tentukan alamat IP AdGuard Home sebagai server DNS, simpan konfigurasi, lalu sambungkan kembali perangkat ke jaringan.
Jangan menambahkan server DNS publik sebagai alamat sekunder jika penyaringan harus diwajibkan. Beberapa perangkat menggunakan kedua alamat tersebut dan dapat melewati AdGuard Home. Untuk toleransi kesalahan, lebih baik menerapkan instance kedua.
Pada satu perangkat
Untuk pengujian, Anda dapat mengubah DNS hanya pada satu komputer atau ponsel:
- Windows — properti adapter jaringan dan pengaturan IPv4/IPv6;
- macOS — pengaturan koneksi aktif;
- Android dan iOS — pengaturan jaringan Wi-Fi saat ini;
- Smart TV — pengaturan jaringan manual.
Konfigurasi Wi-Fi biasa tidak berlaku ketika menggunakan data seluler. Agar penyaringan berfungsi di jaringan apa pun, Anda memerlukan DoH, DoT, atau VPN.
Anda dapat menguji server dengan:
nslookup example.org SERVER_IPPermintaan tersebut seharusnya muncul di log kueri AdGuard Home.
Konfigurasi aman pada VPS publik
Pemindai otomatis dengan cepat menemukan resolver DNS yang terbuka. Resolver tersebut dapat digunakan oleh klien tanpa izin atau dilibatkan dalam serangan DNS, sehingga menambah beban dan risiko keluhan terhadap alamat IP Anda.
Untuk pengujian, izinkan akses hanya dari alamat IP publik Anda. Jika UFW belum terpasang, pasang terlebih dahulu dengan sudo apt install -y ufw.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableIzinkan SSH terlebih dahulu, jika tidak, Anda dapat kehilangan akses ke VPS. Jika alamat IP Anda sering berubah, hubungkan perangkat melalui WireGuard, Tailscale, atau VPN lain.
Untuk penggunaan permanen dari jaringan yang berbeda, sebaiknya konfigurasikan domain, sertifikat TLS, dan DNS aman:
443/TCPuntuk DNS-over-HTTPS;853/TCPuntuk DNS-over-TLS;- pembatasan klien dan laju kueri di pengaturan AdGuard Home.
Dasbor administrasi juga harus dilindungi dengan firewall atau VPN. Log berisi domain yang diakses perangkat, jadi simpan hanya selama diperlukan.
Error “Port 53 is already in use”
Di Ubuntu, port 53 sering digunakan oleh systemd-resolved. Anda dapat memeriksa proses yang sedang mendengarkan dengan:
sudo ss -lntup | grep ':53'Jika layanan hanya mendengarkan pada 127.0.0.53, pertama-tama coba ikat AdGuard Home ke alamat IP VPS tertentu, bukan ke semua antarmuka.
Jika konflik masih terjadi, nonaktifkan listener stub DNS lokal:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartJangan menutup sesi SSH sebelum memastikan server dapat kembali me-resolve nama domain dan AdGuard Home berjalan.
Pembaruan dan pencadangan
Anda dapat memperbarui dari dasbor atau dengan:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateSebelum perubahan besar, simpan file /opt/AdGuardHome/AdGuardHome.yaml dan direktori /opt/AdGuardHome/data/. Keduanya berisi pengaturan, klien, filter, dan data operasional.
VPS mana yang dipilih untuk AdGuard Home?
Untuk keluarga atau tim kecil, 1 vCPU dan RAM 1 GB biasanya sudah cukup. Jika VPN, sistem pemantauan, atau aplikasi lain juga akan berjalan bersama AdGuard Home, alokasikan memori tambahan.
VPS dari tropic.host cocok untuk tugas ini: Anda dapat memasang Ubuntu atau Debian, memperoleh alamat IP khusus, dan menjaga server DNS tetap tersedia sepanjang waktu tanpa bergantung pada komputer rumah. Saat menjalankannya di internet, selalu gunakan firewall, DNS aman, atau VPN.
Keterbatasan AdGuard Home
Penyaringan DNS tidak menggantikan pemblokir berbasis browser, perangkat lunak antivirus, atau firewall. Aplikasi ini tidak dapat menghapus iklan yang dikirim dari domain yang sama dengan konten utama secara andal. Karena itu, penyaringan tingkat DNS tidak dapat secara andal menghapus iklan video YouTube dan Twitch atau posting bersponsor di dalam jejaring sosial tanpa mengganggu layanan tersebut.
Setelah pemblokiran, ruang kosong mungkin tetap terlihat pada halaman. Ekstensi browser dapat menyembunyikan elemen halaman, sehingga dapat digunakan bersama AdGuard Home. Beberapa aplikasi juga menggunakan DNS terenkripsi miliknya sendiri dan dapat melewati pengaturan sistem.
Kesimpulan
AdGuard Home secara terpusat memblokir sebagian besar iklan dan pelacak pada komputer, ponsel, serta perangkat lain. Aplikasi ini dapat dipasang di VPS dalam beberapa menit dan tidak memerlukan banyak resource.
Setelah instalasi, konfigurasikan klien dan filter, lindungi dasbor, dan jangan biarkan port 53 terbuka ke seluruh internet. Untuk terhubung dari jaringan seluler dan eksternal, gunakan VPN, DNS-over-HTTPS, atau DNS-over-TLS.
FAQ
Apakah AdGuard Home gratis?
Ya. AdGuard Home didistribusikan secara gratis dan tidak memerlukan langganan. Anda hanya perlu membayar perangkat atau VPS tempat aplikasi tersebut dijalankan.
Apakah AdGuard Home memblokir iklan di YouTube?
Tidak. Iklan dan video dapat dikirim dari domain yang sama, sehingga pemblokiran DNS akan mengganggu YouTube itu sendiri.
Apakah penyaringan berfungsi melalui data seluler?
Ya, jika Anda mengonfigurasi DNS-over-TLS, DNS-over-HTTPS, profil yang kompatibel, atau VPN. Mengubah DNS di pengaturan Wi-Fi hanya berlaku untuk jaringan tersebut.
Berapa banyak RAM yang dibutuhkan?
Untuk penggunaan pribadi, RAM 512 MB–1 GB biasanya sudah cukup. Memori lebih besar mungkin diperlukan jika jumlah klien banyak, filter ekstensif, atau layanan tambahan digunakan.
Apa yang harus dilakukan jika situs berhenti terbuka setelah penyaringan diaktifkan?
Buka log kueri, ulangi tindakan yang menimbulkan masalah, lalu cari domain yang diblokir. Tambahkan pengecualian khusus, bukan menonaktifkan seluruh penyaringan.
