H1: როგორ დავაინსტალიროთ და დავაკონფიგურიროთ AdGuard Home VPS-ზე
AdGuard Home უფასო DNS-სერვერია, რომელიც ბლოკავს სარეკლამო დომენების, ტრეკერებისა და სხვა არასასურველი რესურსების მოთხოვნებს. მისი საშუალებით შეგიძლიათ კომპიუტერების, ტელეფონების, ტელევიზორებისა და სხვა მოწყობილობების DNS-მოთხოვნები მასზე გადაამისამართოთ და ფილტრაცია ერთი პანელიდან მართოთ. ქვემოთ განვიხილავთ ინსტალაციას Ubuntu-ს ან Debian-ის VPS-ზე, საწყის კონფიგურაციას, კლიენტების დაკავშირებასა და საჯარო სერვერის დაცვას.
რა დაგჭირდებათ
პირადი გამოყენებისთვის, როგორც წესი, საკმარისია 1 vCPU, 512 მბ–1 გბ RAM და რამდენიმე გიგაბაიტი თავისუფალი საცავი. ასევე დაგჭირდებათ სტატიკური IP-მისამართი, SSH-წვდომა და root ან sudo პრივილეგიები.
AdGuard Home იყენებს:
3000/TCP-ს საწყისი კონფიგურაციის ოსტატისთვის;53/UDP-სა და53/TCP-ს ჩვეულებრივი DNS-ისთვის;- თქვენს მიერ არჩეულ პორტს მართვის პანელზე მუდმივი წვდომისთვის.
პორტი 53 შეზღუდვების გარეშე მთელ ინტერნეტზე არ უნდა გახსნათ. უსაფრთხო კონფიგურაციას ცალკე განვიხილავთ.
AdGuard Home-ის ინსტალაცია Ubuntu-სა და Debian-ზე
დაუკავშირდით VPS-ს SSH-ით და დააინსტალირეთ curl:
sudo apt update
sudo apt install -y curlგაუშვით ოფიციალური ინსტალაციის სკრიპტი:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vსკრიპტი დაადგენს სერვერის არქიტექტურას, ჩამოტვირთავს სტაბილურ ვერსიას, დააინსტალირებს მას /opt/AdGuardHome-ში და შექმნის სისტემურ სერვისს. სტატუსის შემოწმება შეგიძლიათ ასეთი ბრძანებით:
sudo /opt/AdGuardHome/AdGuardHome -s statusშემდეგ ბრაუზერში გახსენით შემდეგი მისამართი:
http://SERVER_IP:3000თუ გვერდი არ იხსნება, შეამოწმეთ სისტემის ფაიერვოლი და წესები ჰოსტინგის პროვაიდერის მართვის პანელში.
საწყისი კონფიგურაცია
კონფიგურაციის ოსტატში უნდა აირჩიოთ მართვის პანელისა და DNS-სერვერის მისამართები და პორტები.
მართვის პანელისთვის შეგიძლიათ დატოვოთ პორტი 3000 და ინტერფეისად VPS-ის IP-მისამართი აირჩიოთ. შექმენით ცალკე მომხმარებლის სახელი და ძლიერი პაროლი: პანელი იძლევა მოთხოვნების ჟურნალზე, ფილტრებსა და კლიენტების პარამეტრებზე წვდომას.
DNS-ისთვის აირჩიეთ სერვერის IP და სტანდარტული პორტი 53. თუ ის უკვე დაკავებულია, შემთხვევითი პორტით არ შეცვალოთ — მოწყობილობების უმეტესობა ჩვეულებრივ DNS-ს 53-ე პორტზე ელოდება. ამ კონფლიქტის გადაწყვეტა ქვემოთ არის აღწერილი.
ოსტატის დასრულების შემდეგ მთავარ გვერდზე გამოჩნდება მოთხოვნების სტატისტიკა, დაბლოკილი მოთხოვნების რაოდენობა, აქტიური კლიენტები და პოპულარული დომენები.
როგორ მუშაობს DNS-ფილტრაცია
ვებსაიტთან ან სერვისთან დაკავშირებამდე მოწყობილობა დომენის IP-მისამართს ითხოვს. AdGuard Home ამოწმებს დომენს თავისი წესების სიებში. სარეკლამო ქსელის ან ტრეკერის მოთხოვნა იბლოკება, დაშვებული მოთხოვნა კი გადაეგზავნება ზედა დონის DNS-სერვერს.
ეს მიდგომა მთელი ქსელისთვის ცენტრალიზებულ ფილტრაციას უზრუნველყოფს და მუშაობს არა მხოლოდ ბრაუზერებში, არამედ ბევრ მობილურ აპლიკაციასა და Smart TV-ზეც. დამატებითი ფუნქციებია მოთხოვნების ჟურნალი, თითოეული მოწყობილობის წესები, Safe Search და სერვისების დაგეგმილი დაბლოკვა.
AdGuard Home HTTPS-ტრაფიკს არ შიფრავს და გვერდის კოდს არ ცვლის. ამიტომ ის დომენების მოთხოვნებს ბლოკავს, თუმცა ყველა სარეკლამო ელემენტს ვერ წაშლის.
ინსტალაციის შემდეგ აუცილებელი პარამეტრები
ზედა დონის DNS-სერვერები
გახსენით Settings → DNS settings. აქ მიუთითებთ სერვერებს, რომლებსაც AdGuard Home დაშვებულ მოთხოვნებს გადასცემს. თავდაპირველად შეგიძლიათ შემოთავაზებული მნიშვნელობები დატოვოთ, შემდეგ კი აირჩიოთ სანდო რეზოლვერები, რომლებიც DNS-over-HTTPS-ს ან DNS-over-TLS-ს უჭერენ მხარს.
დაშიფრული ზედა დონის DNS იცავს კავშირს VPS-დან გარე რეზოლვერამდე. მოწყობილობიდან VPS-მდე კავშირი ცალკე უნდა დაიცვათ DoH-ით, DoT-ით ან VPN-ით.
ბლოკირების სიები
საბაზისო ფილტრი უკვე ჩართულია. ერთდროულად ათობით დიდი სია არ დაამატოთ: ისინი ერთმანეთს იმეორებს და ცრუ დადებითი შედეგების რისკს ზრდის. დაამატეთ თითო სია კონკრეტული მიზნისთვის და შეამოწმეთ მოთხოვნების ჟურნალი.
თუ ცვლილების შემდეგ ვებსაიტმა ან აპლიკაციამ მუშაობა შეწყვიტა, ჟურნალში იპოვეთ დაბლოკილი დომენი და დაამატეთ მიზნობრივი გამონაკლისი.
მორგებული წესები
მორგებულ წესებში შეგიძლიათ ცალკეული დომენი დაბლოკოთ ან დაუშვათ:
||ads.example.com^
@@||needed.example.com^პირველი ხაზი დომენს ბლოკავს, მეორე კი გამონაკლისს ამატებს.
სერვისები, განრიგები და კლიენტები
AdGuard Home-ს შეუძლია ცალკეული სერვისების სრულად დაბლოკვა და განრიგის გამოყენება. თუ მოწყობილობებს მუდმივ კლიენტებად დაამატებთ, სხვადასხვა წესს დააკავშირებთ კომპიუტერთან, ბავშვის პლანშეტთან და ტელევიზორთან.
როგორ დავუკავშიროთ მოწყობილობები
სერვერის ინსტალაცია თქვენს მოწყობილობებზე DNS-ის პარამეტრებს ავტომატურად არ ცვლის. AdGuard Home-ის მისამართი როუტერში ან თითოეულ კლიენტში უნდა მიუთითოთ.
როუტერის საშუალებით
გახსენით როუტერის პარამეტრები და იპოვეთ DHCP, LAN ან DNS განყოფილება. DNS-სერვერად მიუთითეთ AdGuard Home-ის IP-მისამართი, შეინახეთ კონფიგურაცია და მოწყობილობები ქსელთან ხელახლა დააკავშირეთ.
თუ ფილტრაცია სავალდებულო უნდა იყოს, მეორად მისამართად საჯარო DNS-სერვერი არ დაამატოთ. ზოგი მოწყობილობა ორივე მისამართს იყენებს და AdGuard Home-ს გვერდს უვლის. ხარვეზებისადმი მდგრადობისთვის უმჯობესია მეორე ინსტანცია განათავსოთ.
ერთ მოწყობილობაზე
ტესტირებისთვის DNS-ის შეცვლა მხოლოდ ერთ კომპიუტერზე ან ტელეფონზე შეგიძლიათ:
- Windows — ქსელის ადაპტერის თვისებები და IPv4/IPv6-ის პარამეტრები;
- macOS — აქტიური კავშირის პარამეტრები;
- Android და iOS — მიმდინარე Wi-Fi ქსელის პარამეტრები;
- Smart TV — ქსელის ხელით კონფიგურაცია.
ჩვეულებრივი Wi-Fi-ის კონფიგურაცია მობილური ინტერნეტის გამოყენებისას არ მოქმედებს. იმისთვის, რომ ფილტრაცია ნებისმიერ ქსელზე მუშაობდეს, დაგჭირდებათ DoH, DoT ან VPN.
სერვერის შემოწმება შეგიძლიათ ასეთი ბრძანებით:
nslookup example.org SERVER_IPმოთხოვნა AdGuard Home-ის მოთხოვნების ჟურნალში უნდა გამოჩნდეს.
საჯარო VPS-ის დაცული კონფიგურაცია
ავტომატური სკანერები ღია DNS-რეზოლვერს სწრაფად აღმოაჩენენ. ის შეიძლება არაავტორიზებულმა კლიენტებმა გამოიყენონ ან DNS-შეტევებში ჩაერთოს, რაც დამატებით დატვირთვას და IP-მისამართზე საჩივრების რისკს ქმნის.
ტესტირებისთვის წვდომა მხოლოდ თქვენს საჯარო IP-მისამართს მისცით. თუ UFW დაინსტალირებული არ არის, ჯერ დააყენეთ sudo apt install -y ufw ბრძანებით.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableჯერ SSH დაუშვით, წინააღმდეგ შემთხვევაში შესაძლოა VPS-ზე წვდომა დაკარგოთ. თუ თქვენი IP-მისამართი ხშირად იცვლება, მოწყობილობები WireGuard-ის, Tailscale-ის ან სხვა VPN-ის საშუალებით დააკავშირეთ.
სხვადასხვა ქსელიდან მუდმივი გამოყენებისთვის უმჯობესია დომენი, TLS-სერტიფიკატი და დაცული DNS დააკონფიგურიროთ:
443/TCPDNS-over-HTTPS-ისთვის;853/TCPDNS-over-TLS-ისთვის;- კლიენტებისა და მოთხოვნების სიხშირის შეზღუდვები AdGuard Home-ის პარამეტრებში.
მართვის პანელიც ფაიერვოლით ან VPN-ით უნდა იყოს დაცული. ჟურნალი შეიცავს მოწყობილობების მიერ მონახულებულ დომენებს, ამიტომ ის მხოლოდ საჭირო დროით შეინახეთ.
შეცდომა „პორტი 53 უკვე გამოიყენება“
Ubuntu-ზე 53-ე პორტს ხშირად systemd-resolved იკავებს. მოსასმენად გახსნილი პროცესების შემოწმება შეგიძლიათ ასეთი ბრძანებით:
sudo ss -lntup | grep ':53'თუ სერვისი მხოლოდ 127.0.0.53-ზე უსმენს, ჯერ სცადეთ AdGuard Home კონკრეტულ VPS-ის IP-მისამართზე მიაბათ და არა ყველა ინტერფეისზე.
თუ კონფლიქტი მაინც რჩება, გამორთეთ ლოკალური DNS stub listener:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartSSH-სესია არ დახუროთ, სანამ არ დაადასტურებთ, რომ სერვერს დომენების სახელების კვლავ ამოხსნა შეუძლია და AdGuard Home მუშაობს.
განახლებები და სარეზერვო ასლები
განახლება შეგიძლიათ მართვის პანელიდან ან ასეთი ბრძანებით:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateმნიშვნელოვანი ცვლილებების წინ შეინახეთ /opt/AdGuardHome/AdGuardHome.yaml ფაილი და /opt/AdGuardHome/data/ დირექტორია. ისინი შეიცავს პარამეტრებს, კლიენტებს, ფილტრებსა და სამუშაო მონაცემებს.
რომელი VPS ავირჩიოთ AdGuard Home-ისთვის
ოჯახისთვის ან მცირე გუნდისთვის, როგორც წესი, საკმარისია 1 vCPU და 1 გბ RAM. თუ AdGuard Home-თან ერთად VPN, მონიტორინგის სისტემა ან სხვა აპლიკაციებიც იმუშავებს, გამოყავით მეტი მეხსიერება.
tropic.host-ის VPS ამ ამოცანისთვის გამოდგება: შეგიძლიათ დააინსტალიროთ Ubuntu ან Debian, მიიღოთ გამოყოფილი IP-მისამართი და DNS-სერვერი მთელი დღის განმავლობაში ხელმისაწვდომი დატოვოთ სახლის კომპიუტერზე დამოკიდებულების გარეშე. ინტერნეტში განთავსებისას ყოველთვის გამოიყენეთ ფაიერვოლი, დაცული DNS ან VPN.
AdGuard Home-ის შეზღუდვები
DNS-ფილტრაცია ვერ ჩაანაცვლებს ბრაუზერზე დაფუძნებულ ბლოკერს, ანტივირუსულ პროგრამას ან ფაიერვოლს. ის ვერ ბლოკავს საიმედოდ იმავე დომენიდან მიწოდებულ რეკლამებს, საიდანაც ძირითადი კონტენტიც მოდის. ამიტომ DNS-დონის ფილტრაცია საიმედოდ ვერ წაშლის YouTube-ისა და Twitch-ის ვიდეორეკლამებს ან სოციალურ ქსელებში სპონსორ პოსტებს, თუ თავად სერვისების მუშაობის შეფერხება არ გსურთ.
დაბლოკვის შემდეგ გვერდზე შესაძლოა ცარიელი ადგილები დარჩეს. ბრაუზერის გაფართოებას გვერდის ელემენტების დამალვა შეუძლია, ამიტომ მისი AdGuard Home-თან ერთად გამოყენება შეიძლება. ზოგიერთი აპლიკაცია საკუთარ დაშიფრულ DNS-ს იყენებს და სისტემის პარამეტრებს გვერდს უვლის.
დასკვნა
AdGuard Home კომპიუტერებზე, ტელეფონებსა და სხვა მოწყობილობებზე რეკლამებისა და ტრეკერების მნიშვნელოვან ნაწილს ცენტრალიზებულად ბლოკავს. მისი VPS-ზე რამდენიმე წუთში დაყენება შეგიძლიათ და მას ბევრი რესურსი არ სჭირდება.
ინსტალაციის შემდეგ დააკონფიგურირეთ კლიენტები და ფილტრები, დაიცავით მართვის პანელი და 53-ე პორტი მთელ ინტერნეტზე ღია არ დატოვოთ. მობილური და გარე ქსელებიდან დასაკავშირებლად გამოიყენეთ VPN, DNS-over-HTTPS ან DNS-over-TLS.
FAQ
AdGuard Home უფასოა?
დიახ. AdGuard Home უფასოდ ვრცელდება და გამოწერას არ მოითხოვს. თქვენ მხოლოდ იმ მოწყობილობის ან VPS-ის საფასურს იხდით, რომელზეც ის მუშაობს.
AdGuard Home YouTube-ზე რეკლამებს ბლოკავს?
არა. რეკლამები და ვიდეოები შეიძლება ერთი და იმავე დომენებიდან მიეწოდებოდეს, ამიტომ DNS-ით მათი დაბლოკვა თავად YouTube-ის მუშაობასაც შეაფერხებდა.
მუშაობს თუ არა ფილტრაცია მობილური ინტერნეტით?
დიახ, თუ დააკონფიგურირებთ DNS-over-TLS-ს, DNS-over-HTTPS-ს, თავსებად პროფილს ან VPN-ს. Wi-Fi-ის პარამეტრებში DNS-ის შეცვლა მხოლოდ იმ ქსელზე მოქმედებს.
რამდენი RAM არის საჭირო?
პირადი გამოყენებისთვის, როგორც წესი, 512 მბ–1 გბ RAM საკმარისია. მეტი მეხსიერება შეიძლება დაგჭირდეთ კლიენტების დიდი რაოდენობის, ფართო ფილტრების ან დამატებითი სერვისების შემთხვევაში.
რა გავაკეთო, თუ ფილტრაციის ჩართვის შემდეგ ვებსაიტი აღარ იხსნება?
გახსენით მოთხოვნების ჟურნალი, გაიმეორეთ მოქმედება, რომელმაც პრობლემა გამოიწვია, და იპოვეთ დაბლოკილი დომენი. ყველა ფილტრის გამორთვის ნაცვლად დაამატეთ მიზნობრივი გამონაკლისი.
