Tropic Host

VPS жүйесінде AdGuard Home: орнату және жарнамаларды бұғаттау

5 мин оқу
Tropic
VPS жүйесінде AdGuard Home: орнату және жарнамаларды бұғаттау

H1: VPS жүйесінде AdGuard Home қалай орнатылады және бапталады

AdGuard Home — жарнама домендеріне, трекерлерге және басқа қажетсіз ресурстарға жіберілетін сұрауларды бұғаттайтын тегін DNS сервері. Компьютерлердің, телефондардың, теледидарлардың және басқа құрылғылардың DNS сұрауларын осы сервер арқылы өткізіп, сүзуді бір панельден басқаруға болады. Төменде AdGuard Home қызметін Ubuntu немесе Debian VPS жүйесіне орнату, бастапқы баптау, клиенттерді қосу және жалпыға ашық серверді қорғау жолдарын қарастырамыз.

Сізге не қажет болады

Жеке пайдалану үшін әдетте 1 vCPU, 512 МБ–1 ГБ жедел жад және бірнеше гигабайт бос дискілік кеңістік жеткілікті. Бұған қоса статикалық IP мекенжайы, SSH арқылы қолжетімділік және root немесе sudo құқықтары қажет.

AdGuard Home мына порттарды пайдаланады:

  • бастапқы орнату шебері үшін 3000/TCP;
  • кәдімгі DNS үшін 53/UDP және 53/TCP;
  • панельге тұрақты қолжетімділік үшін өзіңіз таңдаған порт.

53-портты шектеусіз бүкіл интернетке ашуға болмайды. Қауіпсіз баптау туралы бөлек айтамыз.

Ubuntu немесе Debian жүйесінде AdGuard Home орнату

VPS жүйесіне SSH арқылы қосылып, curl орнатыңыз:

sudo apt update
sudo apt install -y curl

Ресми орнату скриптін іске қосыңыз:

curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -v

Скрипт сервер архитектурасын анықтап, тұрақты нұсқаны жүктейді, оны /opt/AdGuardHome бумасына орнатады және жүйелік қызмет жасайды. Оның күйін мына командамен тексеруге болады:

sudo /opt/AdGuardHome/AdGuardHome -s status

Содан кейін браузерде мына мекенжайды ашыңыз:

http://SERVER_IP:3000

Егер бет ашылмаса, жүйелік firewall-ды және хостинг провайдерінің басқару панеліндегі ережелерді тексеріңіз.

Бастапқы баптау

Орнату шеберінде әкімшілік панель мен DNS сервері үшін мекенжайлар мен порттарды таңдауыңыз керек.

Панель үшін 3000 портын қалдырып, интерфейс ретінде VPS IP мекенжайын таңдауға болады. Жеке пайдаланушы атын және күрделі құпиясөз жасаңыз: панель сұраулар журналына, сүзгілерге және клиент баптауларына қолжетімділік береді.

DNS үшін сервер IP мекенжайын және стандартты 53 портын таңдаңыз. Егер ол бос болмаса, оны кездейсоқ портқа ауыстырмаңыз — құрылғылардың көпшілігі кәдімгі DNS үшін 53-портты күтеді. Бұл қайшылықты шешу жолы төменде берілген.

Шебер жұмысы аяқталғаннан кейін басты бетте сұраулар статистикасы, бұғатталған сұраулар саны, белсенді клиенттер және жиі сұралған домендер көрсетіледі.

DNS сүзгісі қалай жұмыс істейді

Сайтқа немесе қызметке қосылмас бұрын құрылғы доменнің IP мекенжайын сұрайды. AdGuard Home доменді өз ережелерінің тізімдерімен салыстырады. Жарнама желісіне немесе трекерге жіберілген сұрау бұғатталады, ал рұқсат етілген сұрау жоғары деңгейдегі DNS серверіне жіберіледі.

Бұл тәсіл бүкіл желі үшін орталықтандырылған сүзуді қамтамасыз етеді және браузерлермен ғана емес, көптеген мобильді қолданбалармен және Smart TV құрылғыларымен де жұмыс істейді. Қосымша мүмкіндіктерге сұраулар журналы, әр құрылғыға арналған ережелер, Safe Search және қызметтерді кесте бойынша бұғаттау жатады.

AdGuard Home HTTPS трафигін шифрдан шығармайды және бет кодын өзгертпейді. Сондықтан ол домендерге жасалған сұрауларды бұғаттайды, бірақ барлық жарнама элементін жоя алмайды.

Орнатудан кейінгі негізгі баптаулар

Жоғары деңгейдегі DNS серверлері

Settings → DNS settings бөлімін ашыңыз. Мұнда AdGuard Home рұқсат етілген сұрауларды қай серверлерге жіберетінін көрсетесіз. Бастапқыда ұсынылған мәндерді қалдырып, кейін DNS-over-HTTPS немесе DNS-over-TLS қолдайтын сенімді резолверлерді таңдай аласыз.

Шифрланған жоғары деңгейдегі DNS VPS-тен сыртқы резолверге дейінгі байланысты қорғайды. Құрылғыдан VPS-ке дейінгі байланысты DoH, DoT немесе VPN арқылы бөлек қорғау керек.

Бұғаттау тізімдері

Негізгі сүзгі әдепкі бойынша қосылған. Бірден ондаған үлкен тізімді қоспаңыз: олар бір-бірін қайталайды және қате бұғаттау қаупін арттырады. Белгілі бір мақсатқа арналған тізімдерді бір-бірден қосып, сұраулар журналын қарап отырыңыз.

Егер өзгерістен кейін сайт немесе қолданба жұмыс істемей қалса, журналдан бұғатталған доменді тауып, нақты сол доменге ерекшелік қосыңыз.

Арнайы ережелер

Арнайы ережелерде жеке доменге тыйым салуға немесе рұқсат беруге болады:

||ads.example.com^
@@||needed.example.com^

Бірінші жол доменді бұғаттайды, ал екінші жол ерекшелік қосады.

Қызметтер, кестелер және клиенттер

AdGuard Home жеке қызметтерді толық бұғаттап, бұл әрекетті кесте бойынша орындай алады. Құрылғыларды тұрақты клиент ретінде қоссаңыз, компьютерге, баланың планшетіне және теледидарға әртүрлі ережелер тағайындай аласыз.

Құрылғыларды қалай қосуға болады

Серверді орнату құрылғылардағы DNS баптауларын автоматты түрде өзгертпейді. AdGuard Home мекенжайын маршрутизаторда немесе әр клиентте көрсетуіңіз керек.

Маршрутизатор арқылы

Маршрутизатор баптауларын ашып, DHCP, LAN немесе DNS бөлімін табыңыз. AdGuard Home IP мекенжайын DNS сервері ретінде көрсетіп, баптауды сақтаңыз да, құрылғыларды желіге қайта қосыңыз.

Егер сүзу міндетті болуы керек болса, қосымша DNS ретінде жалпыға қолжетімді DNS серверін қоспаңыз. Кейбір құрылғылар екі мекенжайды да пайдаланып, AdGuard Home қызметін айналып өтуі мүмкін. Ақауға төзімділік қажет болса, екінші дананы іске қосқан дұрыс.

Бір құрылғыда

Тестілеу үшін DNS-ті тек бір компьютерде немесе телефонда өзгертуге болады:

  • Windows — желілік адаптердің сипаттары және IPv4/IPv6 баптаулары;
  • macOS — белсенді қосылым баптаулары;
  • Android және iOS — ағымдағы Wi-Fi желісінің баптаулары;
  • Smart TV — желінің қолмен баптаулары.

Кәдімгі Wi-Fi баптауы мобильді деректер қолданылғанда іске қосылмайды. Сүзу кез келген желіде жұмыс істеуі үшін DoH, DoT немесе VPN қажет болады.

Серверді мына командамен тексеруге болады:

nslookup example.org SERVER_IP

Сұрау AdGuard Home журналында көрінуі керек.

Жалпыға ашық VPS жүйесіндегі қауіпсіз баптау

Автоматтандырылған сканерлер ашық DNS резолверін тез табады. Оны рұқсатсыз клиенттер пайдаланып немесе DNS шабуылдарына тартып, серверге қосымша жүктеме түсіруі және IP мекенжайына шағым түсуі мүмкін.

Тестілеу кезінде қолжетімділікті тек өзіңіздің жалпыға ашық IP мекенжайыңыздан рұқсат етіңіз. Егер UFW орнатылмаған болса, алдымен оны sudo apt install -y ufw командасымен қосыңыз.

sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enable

Алдымен SSH-қа рұқсат беріңіз, әйтпесе VPS жүйесіне кіру мүмкіндігін жоғалтуыңыз ықтимал. IP мекенжайыңыз жиі өзгерсе, құрылғыларды WireGuard, Tailscale немесе басқа VPN арқылы қосыңыз.

Әртүрлі желілерден тұрақты пайдалану үшін доменді, TLS сертификатын және қорғалған DNS-ті баптаған дұрыс:

  • DNS-over-HTTPS үшін 443/TCP;
  • DNS-over-TLS үшін 853/TCP;
  • AdGuard Home баптауларындағы клиенттер мен сұрау жиілігін шектеу.

Әкімшілік панельді де firewall немесе VPN арқылы қорғау керек. Журналда құрылғылар кірген домендер сақталады, сондықтан оны қажет болған уақыттан ұзақ ұстамаңыз.

«53-порт әлдеқашан қолданылып тұр» қатесі

Ubuntu жүйесінде 53-портты көбіне systemd-resolved қызметі пайдаланады. Тыңдап тұрған процестерді мына командамен тексеруге болады:

sudo ss -lntup | grep ':53'

Егер қызмет тек 127.0.0.53 мекенжайында тыңдап тұрса, алдымен AdGuard Home қызметін барлық интерфейске емес, нақты VPS IP мекенжайына байланыстырып көріңіз.

Қайшылық сақталса, жергілікті DNS stub тыңдаушысын өшіріңіз:

sudo mkdir -p /etc/systemd/resolved.conf.d

printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restart

Сервер домендерді қайта шеше алатынын және AdGuard Home жұмыс істеп тұрғанын тексермейінше SSH сеансын жаппаңыз.

Жаңарту және сақтық көшірме

Басқару панелінен немесе мына команда арқылы жаңартуға болады:

cd /opt/AdGuardHome
sudo ./AdGuardHome --update

Маңызды өзгерістер алдында /opt/AdGuardHome/AdGuardHome.yaml файлын және /opt/AdGuardHome/data/ бумасын сақтаңыз. Олардың ішінде баптаулар, клиенттер, сүзгілер және жұмыс деректері бар.

AdGuard Home үшін VPS-ті қалай таңдауға болады

Отбасыға немесе шағын командаға 1 vCPU және 1 ГБ жедел жад әдетте жеткілікті. Егер AdGuard Home-мен бірге VPN, мониторинг жүйесі немесе басқа қолданбалар жұмыс істесе, қосымша жад бөліңіз.

Бұл міндетке tropic.host VPS-і қолайлы: Ubuntu немесе Debian орнатып, бөлінген IP мекенжайын алып, DNS серверін үйдегі компьютерге тәуелді етпей тәулік бойы қолжетімді ұстауға болады. Оны интернетте орналастырғанда әрқашан firewall, қорғалған DNS немесе VPN пайдаланыңыз.

AdGuard Home шектеулері

DNS сүзгісі браузердегі блоктаушыны, антивирус бағдарламасын немесе firewall-ды алмастырмайды. Негізгі мазмұнмен бір доменнен жеткізілетін жарнамаларды сенімді түрде жоя алмайды. Сондықтан DNS деңгейіндегі сүзу YouTube және Twitch-тегі бейне жарнамаларын немесе әлеуметтік желілердегі демеуші жазбаларды қызметтердің өз жұмысын бұзбай сенімді түрде өшіре алмайды.

Бұғаттаудан кейін бетте бос орындар қалуы мүмкін. Браузер кеңейтімі бет элементтерін жасыра алады, сондықтан оны AdGuard Home-мен бірге қолдануға болады. Кейбір қолданбалар өздерінің шифрланған DNS қызметін пайдаланып, жүйелік баптауларды айналып өтуі мүмкін.

Қорытынды

AdGuard Home компьютерлердегі, телефондардағы және басқа құрылғылардағы жарнамалар мен трекерлердің едәуір бөлігін орталықтандырып бұғаттайды. Оны VPS жүйесіне бірнеше минутта орнатуға болады және көп ресурс қажет етпейді.

Орнатудан кейін клиенттер мен сүзгілерді баптап, панельді қорғаңыз және 53-портты бүкіл интернетке ашық қалдырмаңыз. Мобильді және сыртқы желілерден қосылу үшін VPN, DNS-over-HTTPS немесе DNS-over-TLS пайдаланыңыз.

FAQ

AdGuard Home тегін бе?

Иә. AdGuard Home тегін таратылады және жазылымды қажет етпейді. Тек ол жұмыс істейтін құрылғы немесе VPS үшін төлейсіз.

AdGuard Home YouTube-тағы жарнамаларды бұғаттай ма?

Жоқ. Жарнамалар мен бейнелер бір домендерден жеткізілуі мүмкін, сондықтан DNS арқылы бұғаттау YouTube қызметінің өз жұмысына кедергі келтіреді.

Сүзу мобильді деректер арқылы жұмыс істей ме?

Иә, егер DNS-over-TLS, DNS-over-HTTPS, үйлесімді профиль немесе VPN бапталса. Wi-Fi баптауларында DNS-ті өзгерту тек сол желіге қолданылады.

Қанша жедел жад қажет?

Жеке пайдалану үшін 512 МБ–1 ГБ жедел жад әдетте жеткілікті. Клиенттер саны көп, сүзгілер ауқымды немесе қосымша қызметтер бар болса, көбірек жад қажет болуы мүмкін.

Сүзуді қосқаннан кейін сайт ашылмаса не істеу керек?

Сұраулар журналын ашып, мәселе туғызған әрекетті қайталаңыз да, бұғатталған доменді табыңыз. Барлық сүзуді өшірудің орнына нақты сол доменге ерекшелік қосыңыз.