H1: AdGuard Home bir VPS üzerine nasıl kurulur ve yapılandırılır?
AdGuard Home; reklam alan adlarına, izleyicilere ve diğer istenmeyen kaynaklara yönelik istekleri engelleyen ücretsiz bir DNS sunucusudur. Bilgisayarların, telefonların, televizyonların ve diğer cihazların DNS sorgularını bu sunucu üzerinden yönlendirebilir, filtrelemeyi tek bir yönetim panelinden kontrol edebilirsiniz. Aşağıda Ubuntu veya Debian yüklü bir VPS üzerine kurulumu, ilk yapılandırmayı, istemcilerin bağlanmasını ve internete açık bir sunucunun korunmasını ele alacağız.
Gerekenler
Kişisel kullanım için genellikle 1 vCPU, 512 MB–1 GB RAM ve birkaç gigabayt boş depolama alanı yeterlidir. Ayrıca statik bir IP adresine, SSH erişimine ve root veya sudo yetkilerine ihtiyacınız olur.
AdGuard Home şu bağlantı noktalarını kullanır:
- İlk kurulum sihirbazı için
3000/TCP; - normal DNS için
53/UDPve53/TCP; - yönetim paneline sürekli erişim için seçtiğiniz bir bağlantı noktası.
53 numaralı bağlantı noktası, herhangi bir kısıtlama olmadan tüm internete açılmamalıdır. Güvenli yapılandırmayı ayrıca ele alacağız.
AdGuard Home'u Ubuntu veya Debian üzerine kurma
SSH üzerinden VPS'e bağlanın ve curl paketini yükleyin:
sudo apt update
sudo apt install -y curlResmî kurulum betiğini çalıştırın:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vBetiğin sunucu mimarisini algılaması, kararlı sürümü indirmesi, programı /opt/AdGuardHome dizinine kurması ve bir sistem hizmeti oluşturması beklenir. Durumunu şu komutla kontrol edebilirsiniz:
sudo /opt/AdGuardHome/AdGuardHome -s statusArdından tarayıcınızda şu adresi açın:
http://SERVER_IP:3000Sayfa açılmazsa sistem güvenlik duvarını ve hosting sağlayıcınızın kontrol panelindeki kuralları kontrol edin.
İlk yapılandırma
Kurulum sihirbazında yönetim paneli ve DNS sunucusu için adresleri ve bağlantı noktalarını seçmeniz gerekir.
Yönetim paneli için 3000 numaralı bağlantı noktasını koruyabilir ve arayüz olarak VPS'in IP adresini seçebilirsiniz. Ayrı bir kullanıcı adı ve güçlü bir parola oluşturun: sorgu günlüğüne, filtrelere ve istemci ayarlarına panel üzerinden erişilir.
DNS için sunucu IP adresini ve standart 53 numaralı bağlantı noktasını seçin. Bu bağlantı noktası zaten kullanılıyorsa rastgele başka bir bağlantı noktası seçmeyin; çoğu cihaz normal DNS için 53 numaralı bağlantı noktasını bekler. Bu çakışmanın çözümü aşağıda açıklanmaktadır.
Sihirbaz tamamlandıktan sonra ana sayfada sorgu istatistikleri, engellenen istek sayısı, etkin istemciler ve sık kullanılan alan adları gösterilir.
DNS filtreleme nasıl çalışır?
Bir web sitesine veya hizmete bağlanmadan önce cihaz, alan adının IP adresini ister. AdGuard Home alan adını kural listeleriyle karşılaştırır. Reklam ağına veya izleyiciye yönelen istek engellenirken izin verilen istek bir üst DNS sunucusuna iletilir.
Bu yöntem tüm ağ için merkezi filtreleme sağlar ve yalnızca tarayıcılarda değil, birçok mobil uygulamada ve Smart TV'de de çalışır. Ek özellikler arasında sorgu günlüğü, cihaz başına kurallar, Güvenli Arama ve hizmetleri zamanlanmış olarak engelleme bulunur.
AdGuard Home HTTPS trafiğinin şifresini çözmez ve sayfa kodunu değiştirmez. Bu nedenle alan adı isteklerini engeller, ancak her reklam öğesini kaldıramaz.
Kurulumdan sonra yapılması gereken ayarlar
Üst DNS sunucuları
Ayarlar → DNS ayarları bölümünü açın. AdGuard Home'un izin verilen istekleri hangi sunuculara ileteceğini burada belirlersiniz. Başlangıçta önerilen değerleri koruyabilir, daha sonra DNS-over-HTTPS veya DNS-over-TLS destekleyen güvenilir çözümleyiciler seçebilirsiniz.
Şifrelenmiş üst DNS, VPS ile harici çözümleyici arasındaki bağlantıyı korur. Cihaz ile VPS arasındaki bağlantının DoH, DoT veya VPN ile ayrıca korunması gerekir.
Engelleme listeleri
Temel filtre zaten etkindir. Aynı anda onlarca büyük liste eklemeyin: Listeler birbirini tekrar eder ve yanlış engelleme riskini artırır. Belirli bir amaca yönelik listeleri tek tek ekleyin ve sorgu günlüğünü inceleyin.
Bir değişiklikten sonra bir web sitesi veya uygulama çalışmazsa günlükte engellenen alan adını bulun ve hedefli bir istisna ekleyin.
Özel kurallar
Özel kurallarla tek bir alan adını engelleyebilir veya izin verebilirsiniz:
||ads.example.com^
@@||needed.example.com^İlk satır alan adını engeller, ikinci satır ise istisna ekler.
Hizmetler, zamanlamalar ve istemciler
AdGuard Home belirli hizmetleri tamamen engelleyebilir ve bir zamanlama uygulayabilir. Cihazları kalıcı istemciler olarak eklerseniz bilgisayar, çocuğun tableti ve televizyon için farklı kurallar atayabilirsiniz.
Cihazlar nasıl bağlanır?
Sunucuyu kurmak, cihazlardaki DNS ayarlarını otomatik olarak değiştirmez. AdGuard Home adresini yönlendiricide veya her istemcide ayrıca belirtmeniz gerekir.
Yönlendirici üzerinden
Yönlendirici ayarlarını açın ve DHCP, LAN veya DNS bölümünü bulun. AdGuard Home IP adresini DNS sunucusu olarak girin, yapılandırmayı kaydedin ve cihazları ağa yeniden bağlayın.
Filtrelemenin zorunlu olması gerekiyorsa ikincil adres olarak herkese açık bir DNS sunucusu eklemeyin. Bazı cihazlar iki adresi de kullanır ve AdGuard Home'u atlayabilir. Hata toleransı için ikinci bir örnek kurmak daha uygundur.
Tek bir cihazda
Test amacıyla DNS'i yalnızca bir bilgisayarda veya telefonda değiştirebilirsiniz:
- Windows — ağ bağdaştırıcısı özellikleri ve IPv4/IPv6 ayarları;
- macOS — etkin bağlantının ayarları;
- Android ve iOS — mevcut Wi-Fi ağının ayarları;
- Smart TV — manuel ağ ayarları.
Mobil veri kullanırken normal Wi-Fi yapılandırması geçerli olmaz. Filtrelemenin her ağda çalışması için DoH, DoT veya VPN gerekir.
Sunucuyu şu komutla test edebilirsiniz:
nslookup example.org SERVER_IPİstek AdGuard Home sorgu günlüğünde görünmelidir.
İnternete açık bir VPS'te güvenli yapılandırma
Otomatik tarayıcılar açık bir DNS çözümleyiciyi kısa sürede keşfeder. Yetkisiz istemciler tarafından kullanılabilir veya DNS saldırılarına dahil edilebilir. Bu durum ek yük oluşturur ve IP adresiniz hakkında şikâyet gelmesi riskini artırır.
Test için erişime yalnızca kendi genel IP adresinizden izin verin. UFW kurulu değilse önce sudo apt install -y ufw komutuyla yükleyin.
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableÖnce SSH'ye izin verin; aksi halde VPS'e erişiminizi kaybedebilirsiniz. IP adresiniz sık sık değişiyorsa cihazları WireGuard, Tailscale veya başka bir VPN üzerinden bağlayın.
Farklı ağlardan sürekli kullanım için bir alan adı, TLS sertifikası ve güvenli DNS yapılandırmak daha doğrudur:
- DNS-over-HTTPS için
443/TCP; - DNS-over-TLS için
853/TCP; - AdGuard Home ayarlarında istemci ve sorgu hızı kısıtlamaları.
Yönetim paneli de güvenlik duvarı veya VPN ile korunmalıdır. Günlük, cihazların eriştiği alan adlarını içerir; bu nedenle yalnızca gerekli olduğu süre boyunca saklayın.
“Port 53 is already in use” hatası
Ubuntu'da 53 numaralı bağlantı noktası çoğu zaman systemd-resolved tarafından kullanılır. Dinleyen işlemleri şu komutla kontrol edebilirsiniz:
sudo ss -lntup | grep ':53'Hizmet yalnızca 127.0.0.53 adresini dinliyorsa önce AdGuard Home'u tüm arayüzler yerine belirli VPS IP adresine bağlamayı deneyin.
Çakışma devam ederse yerel DNS stub dinleyicisini devre dışı bırakın:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartSunucunun alan adlarını yeniden çözümleyebildiğini ve AdGuard Home'un çalıştığını doğrulamadan SSH oturumunu kapatmayın.
Güncellemeler ve yedekler
Güncellemeyi yönetim panelinden veya şu komutla yapabilirsiniz:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateBüyük değişikliklerden önce /opt/AdGuardHome/AdGuardHome.yaml dosyasını ve /opt/AdGuardHome/data/ dizinini kaydedin. Bu konumlarda ayarlar, istemciler, filtreler ve çalışma verileri bulunur.
AdGuard Home için hangi VPS seçilmeli?
Bir aile veya küçük bir ekip için genellikle 1 vCPU ve 1 GB RAM yeterlidir. AdGuard Home'un yanında VPN, izleme sistemi veya başka uygulamalar da çalışacaksa ek bellek ayırın.
tropic.host üzerinden alınan bir VPS bu görev için uygundur: Ubuntu veya Debian kurabilir, özel bir IP adresi alabilir ve ev bilgisayarına bağlı kalmadan DNS sunucusunu günün her saati erişilebilir tutabilirsiniz. İnternette barındırırken mutlaka güvenlik duvarı, güvenli DNS veya VPN kullanın.
AdGuard Home'un sınırlamaları
DNS filtreleme, tarayıcı tabanlı bir reklam engelleyicinin, antivirüs yazılımının veya güvenlik duvarının yerini tutmaz. Ana içerikle aynı alan adından sunulan reklamları güvenilir biçimde kaldıramaz. Bu nedenle DNS düzeyinde YouTube ve Twitch video reklamlarını veya sosyal ağlardaki sponsorlu gönderileri, hizmetlerin kendisini aksatmadan güvenilir biçimde engellemek mümkün değildir.
Engellemeden sonra sayfada boş alanlar kalabilir. Tarayıcı uzantısı sayfa öğelerini gizleyebilir; bu nedenle AdGuard Home ile birlikte kullanılabilir. Bazı uygulamalar da kendi şifrelenmiş DNS'lerini kullanır ve sistem ayarlarını atlayabilir.
Sonuç
AdGuard Home; bilgisayarlarda, telefonlarda ve diğer cihazlarda reklamların ve izleyicilerin önemli bir bölümünü merkezi olarak engeller. Bir VPS üzerine birkaç dakika içinde kurulabilir ve fazla kaynak gerektirmez.
Kurulumdan sonra istemcileri ve filtreleri yapılandırın, yönetim panelini koruyun ve 53 numaralı bağlantı noktasını tüm internete açık bırakmayın. Mobil ve harici ağlardan bağlanmak için VPN, DNS-over-HTTPS veya DNS-over-TLS kullanın.
FAQ
AdGuard Home ücretsiz mi?
Evet. AdGuard Home ücretsiz olarak dağıtılır ve abonelik gerektirmez. Yalnızca çalıştığı cihaz veya VPS için ödeme yaparsınız.
AdGuard Home YouTube reklamlarını engeller mi?
Hayır. Reklamlar ve videolar aynı alan adlarından sunulabilir; bu nedenle DNS engellemesi YouTube'un kendisini de bozabilir.
Filtreleme mobil veri üzerinden çalışır mı?
Evet; DNS-over-TLS, DNS-over-HTTPS, uyumlu bir profil veya VPN yapılandırırsanız çalışır. Wi-Fi ayarlarında yapılan DNS değişikliği yalnızca o ağ için geçerlidir.
Ne kadar RAM gerekir?
Kişisel kullanım için genellikle 512 MB–1 GB RAM yeterlidir. Çok sayıda istemci, kapsamlı filtreler veya ek hizmetler için daha fazla bellek gerekebilir.
Filtrelemeyi etkinleştirdikten sonra bir web sitesi açılmıyorsa ne yapmalıyım?
Sorgu günlüğünü açın, soruna neden olan işlemi tekrarlayın ve engellenen alan adını bulun. Tüm filtrelemeyi kapatmak yerine hedefli bir istisna ekleyin.
