H1: Cum instalezi și configurezi AdGuard Home pe un VPS
AdGuard Home este un server DNS gratuit care blochează solicitările către domenii de publicitate, trackere și alte resurse nedorite. Poți direcționa prin el interogările DNS ale computerelor, telefoanelor, televizoarelor și altor dispozitive, apoi poți administra filtrarea dintr-un singur panou. În continuare vei vedea instalarea pe un VPS cu Ubuntu sau Debian, configurarea inițială, conectarea clienților și protejarea unui server public.
De ce ai nevoie
Pentru uz personal, de regulă sunt suficiente 1 vCPU, 512 MB–1 GB de RAM și câțiva gigabytes de spațiu liber. Vei avea nevoie și de o adresă IP statică, acces SSH și privilegii root sau sudo.
AdGuard Home folosește:
3000/TCPpentru expertul de configurare inițială;53/UDPși53/TCPpentru DNS-ul obișnuit;- un port ales de tine pentru accesul permanent la panou.
Portul 53 nu ar trebui deschis pentru întreg internetul fără restricții. Vom trata separat configurarea sigură.
Instalarea AdGuard Home pe Ubuntu sau Debian
Conectează-te la VPS prin SSH și instalează curl:
sudo apt update
sudo apt install -y curlRulează scriptul oficial de instalare:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vScriptul va detecta arhitectura serverului, va descărca versiunea stabilă, o va instala în /opt/AdGuardHome și va crea un serviciu de sistem. Poți verifica starea cu:
sudo /opt/AdGuardHome/AdGuardHome -s statusApoi deschide următoarea adresă în browser:
http://SERVER_IP:3000Dacă pagina nu este disponibilă, verifică firewall-ul sistemului și regulile din panoul de control al furnizorului de hosting.
Configurarea inițială
În expertul de configurare trebuie să alegi adresele și porturile pentru panoul de administrare și serverul DNS.
Pentru panou poți păstra portul 3000 și poți selecta adresa IP a VPS-ului ca interfață. Creează un nume de utilizator separat și o parolă puternică: panoul oferă acces la jurnalul interogărilor, filtre și setările clienților.
Pentru DNS, selectează IP-ul serverului și portul standard 53. Dacă acesta este deja folosit, nu îl înlocui cu un port aleatoriu — majoritatea dispozitivelor așteaptă DNS pe portul 53. Mai jos este prezentată o soluție pentru acest conflict.
După finalizarea expertului, pagina principală va afișa statisticile interogărilor, numărul solicitărilor blocate, clienții activi și domeniile populare.
Cum funcționează filtrarea DNS
Înainte de conectarea la un site sau serviciu, un dispozitiv solicită adresa IP a domeniului. AdGuard Home verifică domeniul în raport cu listele sale de reguli. O solicitare către o rețea de publicitate sau un tracker este blocată, iar o solicitare permisă este transmisă către un server DNS upstream.
Această abordare oferă filtrare centralizată pentru întreaga rețea și funcționează nu doar în browsere, ci și în multe aplicații mobile și pe televizoare Smart TV. Printre funcțiile suplimentare se numără jurnalul interogărilor, regulile per dispozitiv, Safe Search și blocarea programată a serviciilor.
AdGuard Home nu decriptează traficul HTTPS și nu modifică codul paginilor. Prin urmare, blochează solicitările către domenii, dar nu poate elimina toate elementele publicitare.
Setări esențiale după instalare
Servere DNS upstream
Deschide Settings → DNS settings. Aici specifici serverele către care AdGuard Home transmite solicitările permise. La început poți păstra valorile sugerate, apoi poți alege resolveri de încredere care acceptă DNS-over-HTTPS sau DNS-over-TLS.
DNS-ul upstream criptat protejează conexiunea dintre VPS și resolverul extern. Conexiunea dintre dispozitiv și VPS trebuie protejată separat prin DoH, DoT sau un VPN.
Liste de blocare
Filtrul de bază este deja activat. Nu adăuga zeci de liste mari dintr-o dată: se suprapun și cresc riscul apariției rezultatelor fals pozitive. Adaugă câte o listă pentru un scop concret și verifică jurnalul interogărilor.
Dacă un site sau o aplicație nu mai funcționează după o modificare, găsește domeniul blocat în jurnal și adaugă o excepție precisă.
Reguli personalizate
În regulile personalizate poți bloca sau permite un domeniu individual:
||ads.example.com^
@@||needed.example.com^Prima linie blochează domeniul, iar a doua adaugă o excepție.
Servicii, programări și clienți
AdGuard Home poate bloca complet servicii individuale și poate aplica un program. Dacă adaugi dispozitivele ca și clienți permanenți, poți atribui reguli diferite unui computer, unei tablete a copilului și unui televizor.
Cum conectezi dispozitivele
Instalarea serverului nu modifică automat setările DNS ale dispozitivelor. Trebuie să specifici adresa AdGuard Home pe router sau pe fiecare client.
Prin router
Deschide setările routerului și găsește secțiunea DHCP, LAN sau DNS. Specifică IP-ul AdGuard Home ca server DNS, salvează configurația și reconectează dispozitivele la rețea.
Nu adăuga un server DNS public ca adresă secundară dacă filtrarea trebuie să fie obligatorie. Unele dispozitive folosesc ambele adrese și pot ocoli AdGuard Home. Pentru toleranță la erori, este mai bine să implementezi o a doua instanță.
Pe un singur dispozitiv
Pentru testare poți schimba DNS-ul doar pe un computer sau telefon:
- Windows — proprietățile adaptorului de rețea și setările IPv4/IPv6;
- macOS — setările conexiunii active;
- Android și iOS — setările rețelei Wi-Fi curente;
- Smart TV — setările manuale de rețea.
O configurație Wi-Fi obișnuită nu se aplică atunci când folosești date mobile. Pentru ca filtrarea să funcționeze în orice rețea, vei avea nevoie de DoH, DoT sau un VPN.
Poți testa serverul cu:
nslookup example.org SERVER_IPSolicitarea ar trebui să apară în jurnalul interogărilor AdGuard Home.
Configurarea sigură pe un VPS public
Scanerele automate descoperă rapid un resolver DNS deschis. Acesta poate fi folosit de clienți neautorizați sau implicat în atacuri DNS, ceea ce creează o sarcină suplimentară și riscul unor plângeri privind adresa IP.
Pentru testare, permite accesul doar de la adresa ta IP publică. Dacă UFW nu este instalat, adaugă-l mai întâi cu sudo apt install -y ufw.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enablePermite mai întâi SSH; în caz contrar poți pierde accesul la VPS. Dacă adresa ta IP se schimbă frecvent, conectează dispozitivele prin WireGuard, Tailscale sau un alt VPN.
Pentru utilizarea permanentă din rețele diferite, este mai bine să configurezi un domeniu, un certificat TLS și DNS securizat:
443/TCPpentru DNS-over-HTTPS;853/TCPpentru DNS-over-TLS;- restricții pentru clienți și rata interogărilor în setările AdGuard Home.
Panoul de administrare trebuie, de asemenea, protejat prin firewall sau VPN. Jurnalul conține domeniile accesate de dispozitive, așa că păstrează-l doar atât timp cât este necesar.
Eroarea „Port 53 is already in use”
Pe Ubuntu, portul 53 este ocupat frecvent de systemd-resolved. Poți verifica procesele care ascultă cu:
sudo ss -lntup | grep ':53'Dacă serviciul ascultă doar pe 127.0.0.53, încearcă mai întâi să configurezi AdGuard Home pe adresa IP specifică a VPS-ului, nu pe toate interfețele.
Dacă problema persistă, dezactivează listenerul local DNS stub:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartNu închide sesiunea SSH până când confirmi că serverul poate rezolva din nou numele de domenii și că AdGuard Home rulează.
Actualizări și copii de rezervă
Poți actualiza din panou sau cu:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateÎnainte de modificări importante, salvează fișierul /opt/AdGuardHome/AdGuardHome.yaml și directorul /opt/AdGuardHome/data/. Acestea conțin setările, clienții, filtrele și datele operaționale.
Ce VPS să alegi pentru AdGuard Home
Pentru o familie sau o echipă mică, 1 vCPU și 1 GB de RAM sunt de obicei suficiente. Dacă pe lângă AdGuard Home vor rula un VPN, un sistem de monitorizare sau alte aplicații, alocă memorie suplimentară.
Un VPS de la tropic.host este potrivit pentru această sarcină: poți instala Ubuntu sau Debian, primești o adresă IP dedicată și menții serverul DNS disponibil non-stop, fără să depinzi de un computer de acasă. Atunci când îl găzduiești pe internet, folosește întotdeauna un firewall, DNS securizat sau un VPN.
Limitările AdGuard Home
Filtrarea DNS nu înlocuiește un blocator din browser, un antivirus sau un firewall. Nu poate elimina în mod fiabil reclamele livrate de pe același domeniu ca materialul principal. Din acest motiv, filtrarea la nivel DNS nu poate elimina în mod fiabil reclamele video de pe YouTube și Twitch sau postările sponsorizate din rețelele sociale fără să afecteze serviciile în sine.
După blocare pot rămâne spații goale pe pagină. O extensie de browser poate ascunde elementele paginii, deci poate fi folosită împreună cu AdGuard Home. Unele aplicații folosesc propriul DNS criptat și pot ocoli setările sistemului.
Concluzie
AdGuard Home blochează centralizat o parte importantă a reclamelor și trackerelor de pe computere, telefoane și alte dispozitive. Poate fi instalat pe un VPS în câteva minute și nu necesită multe resurse.
După instalare, configurează clienții și filtrele, protejează panoul și nu lăsa portul 53 deschis pentru întreg internetul. Pentru conectarea din rețele mobile și externe, folosește un VPN, DNS-over-HTTPS sau DNS-over-TLS.
FAQ
AdGuard Home este gratuit?
Da. AdGuard Home este distribuit gratuit și nu necesită abonament. Plătești doar pentru dispozitivul sau VPS-ul pe care rulează.
AdGuard Home blochează reclamele de pe YouTube?
Nu. Reclamele și videoclipurile pot fi livrate de pe aceleași domenii, astfel încât blocarea DNS ar afecta chiar funcționarea YouTube.
Funcționează filtrarea prin date mobile?
Da, dacă configurezi DNS-over-TLS, DNS-over-HTTPS, un profil compatibil sau un VPN. Schimbarea DNS-ului în setările Wi-Fi se aplică doar acelei rețele.
De câtă memorie RAM este nevoie?
Pentru uz personal, 512 MB–1 GB de RAM sunt de obicei suficiente. Poate fi necesară mai multă memorie pentru mulți clienți, filtre extinse sau servicii suplimentare.
Ce fac dacă un site nu se mai deschide după activarea filtrării?
Deschide jurnalul interogărilor, repetă acțiunea care a cauzat problema și găsește domeniul blocat. Adaugă o excepție precisă în loc să dezactivezi toată filtrarea.
