H1: Jinsi ya kusakinisha na kusanidi AdGuard Home kwenye VPS
AdGuard Home ni seva ya DNS isiyolipishwa inayozuia maombi ya kwenda kwenye vikoa vya matangazo, vifuatiliaji na rasilimali nyingine zisizohitajika. Unaweza kuelekeza maulizo ya DNS ya kompyuta, simu, televisheni na vifaa vingine kupitia seva hiyo, kisha udhibiti uchujaji kwenye dashibodi moja. Hapa chini tutaeleza usakinishaji kwenye VPS ya Ubuntu au Debian, usanidi wa awali, kuunganisha wateja na kulinda seva iliyo wazi kwenye intaneti.
Mahitaji
Kwa matumizi ya binafsi, vCPU 1, 512 MB–1 GB ya RAM na gigabaiti chache za nafasi ya kuhifadhi kwa kawaida vinatosha. Utahitaji pia anwani ya IP isiyobadilika, ufikiaji wa SSH na ruhusa za root au sudo.
AdGuard Home hutumia:
3000/TCPkwa mchawi wa usanidi wa awali;53/UDPna53/TCPkwa DNS ya kawaida;- mlango utakaochagua kwa ufikiaji wa kudumu wa dashibodi.
Mlango wa 53 haupaswi kufunguliwa kwa intaneti nzima bila vikwazo. Tutaeleza usanidi salama katika sehemu yake.
Kusakinisha AdGuard Home kwenye Ubuntu au Debian
Unganisha kwenye VPS kupitia SSH na usakinishe curl:
sudo apt update
sudo apt install -y curlEndesha hati rasmi ya usakinishaji:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vHati itatambua usanifu wa seva, kupakua toleo thabiti, kulisakinisha kwenye /opt/AdGuardHome na kuunda huduma ya mfumo. Unaweza kuangalia hali yake kwa amri hii:
sudo /opt/AdGuardHome/AdGuardHome -s statusKisha fungua anwani ifuatayo kwenye kivinjari:
http://SERVER_IP:3000Ikiwa ukurasa haupatikani, kagua ngome ya mfumo na sheria zilizo kwenye paneli ya mtoa huduma wako wa upangishaji.
Usanidi wa awali
Kwenye mchawi wa usanidi, unahitaji kuchagua anwani na milango ya dashibodi ya usimamizi na seva ya DNS.
Kwa dashibodi, unaweza kuacha mlango 3000 na kuchagua anwani ya IP ya VPS kama kiolesura. Unda jina la mtumiaji tofauti na nenosiri thabiti: dashibodi hutoa ufikiaji wa kumbukumbu ya maulizo, vichujio na mipangilio ya wateja.
Kwa DNS, chagua IP ya seva na mlango wa kawaida 53. Ikiwa tayari unatumiwa, usiubadilishe kuwa mlango wa kubahatisha—vifaa vingi vinatarajia DNS ya kawaida kwenye mlango wa 53. Suluhisho la mgongano huu limetolewa hapa chini.
Baada ya kukamilisha mchawi, ukurasa mkuu utaonyesha takwimu za maulizo, idadi ya maombi yaliyozuiwa, wateja wanaotumika na vikoa maarufu.
Jinsi uchujaji wa DNS unavyofanya kazi
Kabla ya kuunganisha kwenye tovuti au huduma, kifaa huomba anwani ya IP ya kikoa. AdGuard Home hukagua kikoa dhidi ya orodha zake za sheria. Maombi ya mtandao wa matangazo au kifuatiliaji huzuiwa, huku maombi yanayoruhusiwa yakipelekwa kwenye seva ya DNS ya juu.
Njia hii hutoa uchujaji wa kati kwa mtandao mzima na haifanyi kazi kwenye vivinjari pekee, bali pia kwenye programu nyingi za simu na Smart TV. Vipengele vingine ni pamoja na kumbukumbu ya maulizo, sheria kwa kila kifaa, Safe Search na kuzuia huduma kwa ratiba.
AdGuard Home haisimbui trafiki ya HTTPS wala kubadilisha msimbo wa ukurasa. Kwa hiyo huzuia maombi ya vikoa, lakini haiwezi kuondoa kila kipengele cha tangazo.
Mipangilio muhimu baada ya usakinishaji
Seva za DNS za juu
Fungua Settings → DNS settings. Hapa ndipo unapobainisha seva ambazo AdGuard Home hutumia kupeleka maombi yanayoruhusiwa. Mwanzoni unaweza kuacha thamani zilizopendekezwa, kisha baadaye uchague vitatuzi vya kuaminika vinavyotumia DNS-over-HTTPS au DNS-over-TLS.
DNS ya juu iliyosimbwa hulinda muunganisho kutoka VPS hadi kitatuzi cha nje. Muunganisho kutoka kifaa hadi VPS lazima ulindwe kando kwa DoH, DoT au VPN.
Orodha za vizuizi
Kichujio cha msingi huwa tayari kimewashwa. Usiongeze orodha nyingi kubwa kwa wakati mmoja: zinarudia sheria zilezile na kuongeza uwezekano wa kuzuia vitu vinavyohitajika. Ongeza orodha moja kwa wakati kwa lengo maalum na kagua kumbukumbu ya maulizo.
Ikiwa tovuti au programu itaacha kufanya kazi baada ya mabadiliko, tafuta kikoa kilichozuiwa kwenye kumbukumbu na uongeze isipokuwa unaolenga kikoa hicho.
Sheria maalum
Kwenye sheria maalum, unaweza kuzuia au kuruhusu kikoa kimoja:
||ads.example.com^
@@||needed.example.com^Mstari wa kwanza huzuia kikoa, huku wa pili ukiongeza isipokuwa.
Huduma, ratiba na wateja
AdGuard Home inaweza kuzuia huduma fulani kabisa na kutumia ratiba. Ukiongeza vifaa kama wateja wa kudumu, unaweza kuvipangia sheria tofauti: kwa mfano kompyuta, kompyuta kibao ya mtoto na televisheni.
Jinsi ya kuunganisha vifaa
Kusakinisha seva hakubadilishi kiotomatiki mipangilio ya DNS kwenye vifaa vyako. Unahitaji kubainisha anwani ya AdGuard Home kwenye kipanga njia au kwenye kila mteja.
Kupitia kipanga njia
Fungua mipangilio ya kipanga njia na utafute sehemu ya DHCP, LAN au DNS. Bainisha IP ya AdGuard Home kama seva ya DNS, hifadhi usanidi na unganisha tena vifaa kwenye mtandao.
Usiongeze seva ya DNS ya umma kama anwani ya pili ikiwa uchujaji lazima utekelezwe. Baadhi ya vifaa hutumia anwani zote mbili na vinaweza kukwepa AdGuard Home. Kwa ustahimilivu wa hitilafu, ni bora kupeleka mfano wa pili wa seva.
Kwenye kifaa kimoja
Kwa majaribio, unaweza kubadilisha DNS kwenye kompyuta au simu moja tu:
- Windows — sifa za adapta ya mtandao na mipangilio ya IPv4/IPv6;
- macOS — mipangilio ya muunganisho unaotumika;
- Android na iOS — mipangilio ya mtandao wa sasa wa Wi-Fi;
- Smart TV — mipangilio ya mtandao ya mwongozo.
Usanidi wa kawaida wa Wi-Fi hautumiki unapotumia data ya simu. Ili uchujaji ufanye kazi kwenye mtandao wowote, utahitaji DoH, DoT au VPN.
Unaweza kuijaribu seva kwa:
nslookup example.org SERVER_IPMaombi yanapaswa kuonekana kwenye kumbukumbu ya maulizo ya AdGuard Home.
Usanidi salama kwenye VPS ya umma
Vichanganuzi otomatiki hugundua kwa haraka kitatuzi cha DNS kilicho wazi. Wateja wasioidhinishwa wanaweza kukitumia au kukihusisha katika mashambulizi ya DNS, jambo linaloongeza mzigo na hatari ya malalamiko dhidi ya anwani ya IP.
Kwa majaribio, ruhusu ufikiaji kutoka kwenye IP yako ya umma pekee. Ikiwa UFW haijasakinishwa, anza kwa kuiongeza kwa sudo apt install -y ufw.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableRuhusu SSH kwanza, la sivyo unaweza kupoteza ufikiaji wa VPS. Ikiwa anwani yako ya IP hubadilika mara kwa mara, unganisha vifaa kupitia WireGuard, Tailscale au VPN nyingine.
Kwa matumizi ya kudumu kutoka mitandao tofauti, ni bora kusanidi kikoa, cheti cha TLS na DNS salama:
443/TCPkwa DNS-over-HTTPS;853/TCPkwa DNS-over-TLS;- vizuizi kwa wateja na kiwango cha maulizo katika mipangilio ya AdGuard Home.
Dashibodi ya usimamizi nayo inapaswa kulindwa kwa ngome au VPN. Kumbukumbu ina vikoa vilivyofikiwa na vifaa, kwa hiyo ihifadhi kwa muda unaohitajika tu.
Hitilafu “Port 53 is already in use”
Kwenye Ubuntu, mlango wa 53 mara nyingi hutumiwa na systemd-resolved. Unaweza kuangalia michakato inayosikiliza kwa:
sudo ss -lntup | grep ':53'Ikiwa huduma inasikiliza kwenye 127.0.0.53 pekee, kwanza jaribu kuunganisha AdGuard Home kwenye anwani maalum ya IP ya VPS badala ya violesura vyote.
Ikiwa mgongano utaendelea, zima msikilizaji wa ndani wa DNS stub:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartUsifunge kipindi cha SSH hadi uthibitishe kuwa seva inaweza kutatua majina ya vikoa tena na kwamba AdGuard Home inafanya kazi.
Masasisho na nakala rudufu
Unaweza kusasisha kutoka kwenye dashibodi au kwa:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateKabla ya mabadiliko makubwa, hifadhi faili ya /opt/AdGuardHome/AdGuardHome.yaml na saraka ya /opt/AdGuardHome/data/. Zina mipangilio, wateja, vichujio na data ya uendeshaji.
Uchague VPS ipi kwa AdGuard Home
Kwa familia au timu ndogo, vCPU 1 na GB 1 ya RAM kwa kawaida vinatosha. Ikiwa VPN, mfumo wa ufuatiliaji au programu nyingine zitaendeshwa pamoja na AdGuard Home, tenga kumbukumbu zaidi.
VPS kutoka tropic.host inafaa kwa kazi hii: unaweza kusakinisha Ubuntu au Debian, kupata anwani ya IP maalum na kuweka seva ya DNS ipatikane saa zote bila kutegemea kompyuta ya nyumbani. Unapoiendesha kwenye intaneti, tumia ngome, DNS salama au VPN kila wakati.
Vizuizi vya AdGuard Home
Uchujaji wa DNS hauchukui nafasi ya kizuiaji cha matangazo cha kivinjari, programu ya kingavirusi au ngome. Hauwezi kuondoa kwa kutegemewa matangazo yanayotumwa kutoka kikoa kilekile na maudhui makuu. Kwa sababu hiyo, uchujaji wa kiwango cha DNS hauwezi kuondoa kwa kutegemewa matangazo ya video ya YouTube na Twitch au machapisho yaliyodhaminiwa ndani ya mitandao ya kijamii bila kuvuruga huduma zenyewe.
Nafasi tupu zinaweza kubaki kwenye ukurasa baada ya kuzuia. Kiendelezi cha kivinjari kinaweza kuficha vipengele vya ukurasa, kwa hiyo kinaweza kutumiwa pamoja na AdGuard Home. Baadhi ya programu pia hutumia DNS yao iliyosimbwa na zinaweza kukwepa mipangilio ya mfumo.
Hitimisho
AdGuard Home huzuia kwa njia ya kati sehemu kubwa ya matangazo na vifuatiliaji kwenye kompyuta, simu na vifaa vingine. Inaweza kusakinishwa kwenye VPS kwa dakika chache na haihitaji rasilimali nyingi.
Baada ya usakinishaji, sanidi wateja na vichujio, linda dashibodi na usiache mlango wa 53 wazi kwa intaneti nzima. Ili kuunganisha kutoka mitandao ya simu na mitandao ya nje, tumia VPN, DNS-over-HTTPS au DNS-over-TLS.
FAQ
Je, AdGuard Home ni ya bure?
Ndiyo. AdGuard Home inasambazwa bila malipo na haihitaji usajili. Unalipia tu kifaa au VPS inayoendesha huduma hiyo.
Je, AdGuard Home huzuia matangazo ya YouTube?
Hapana. Matangazo na video zinaweza kutumwa kutoka vikoa vilevile, hivyo kuzuia DNS kungevuruga YouTube yenyewe.
Je, uchujaji hufanya kazi kupitia data ya simu?
Ndiyo, ikiwa utasanidi DNS-over-TLS, DNS-over-HTTPS, wasifu unaoendana au VPN. Kubadilisha DNS kwenye mipangilio ya Wi-Fi hutumika kwenye mtandao huo pekee.
Inahitajika RAM kiasi gani?
Kwa matumizi ya binafsi, 512 MB–1 GB ya RAM kwa kawaida inatosha. Kumbukumbu zaidi inaweza kuhitajika kwa wateja wengi, vichujio vingi au huduma za ziada.
Nifanye nini ikiwa tovuti itaacha kufunguka baada ya kuwasha uchujaji?
Fungua kumbukumbu ya maulizo, rudia kitendo kilichosababisha tatizo na tafuta kikoa kilichozuiwa. Ongeza isipokuwa maalum badala ya kuzima uchujaji wote.
