H1: VPS پر AdGuard Home کیسے انسٹال اور کنفیگر کریں
AdGuard Home ایک مفت DNS سرور ہے جو اشتہاری ڈومینز، ٹریکرز اور دیگر ناپسندیدہ وسائل کی درخواستوں کو بلاک کرتا ہے۔ آپ کمپیوٹرز، فونز، ٹی وی اور دوسری ڈیوائسز کی DNS درخواستیں اس کے ذریعے بھیج سکتے ہیں اور فلٹرنگ کو ایک ہی ڈیش بورڈ سے منظم کر سکتے ہیں۔ ذیل میں Ubuntu یا Debian VPS پر انسٹالیشن، ابتدائی کنفیگریشن، کلائنٹس کو کنیکٹ کرنے اور عوامی سرور کو محفوظ بنانے کا طریقہ بیان کیا گیا ہے۔
آپ کو کن چیزوں کی ضرورت ہوگی
ذاتی استعمال کے لیے عموماً 1 vCPU، 512 MB–1 GB RAM اور چند گیگا بائٹس خالی اسٹوریج کافی ہوتے ہیں۔ آپ کو ایک static IP address، SSH access اور root یا sudo privileges بھی درکار ہوں گی۔
AdGuard Home درج ذیل پورٹس استعمال کرتا ہے:
- ابتدائی سیٹ اپ وزارڈ کے لیے
3000/TCP؛ - معمول کے DNS کے لیے
53/UDPاور53/TCP؛ - ڈیش بورڈ تک مستقل رسائی کے لیے آپ کی پسند کی کوئی پورٹ۔
پورٹ 53 کو بغیر پابندیوں کے پورے انٹرنیٹ کے لیے کھولنا مناسب نہیں۔ محفوظ کنفیگریشن پر الگ سے بات کریں گے۔
Ubuntu یا Debian پر AdGuard Home انسٹال کرنا
SSH کے ذریعے VPS سے کنیکٹ ہوں اور curl انسٹال کریں:
sudo apt update
sudo apt install -y curlآفیشل انسٹالیشن اسکرپٹ چلائیں:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -vاسکرپٹ سرور کا architecture معلوم کرے گا، stable version ڈاؤن لوڈ کرے گا، اسے /opt/AdGuardHome میں انسٹال کرے گا اور system service بنائے گا۔ آپ اس کی حالت اس کمانڈ سے دیکھ سکتے ہیں:
sudo /opt/AdGuardHome/AdGuardHome -s statusاس کے بعد اپنے براؤزر میں یہ ایڈریس کھولیں:
http://SERVER_IP:3000اگر صفحہ دستیاب نہ ہو تو system firewall اور اپنے hosting provider کے control panel میں موجود rules چیک کریں۔
ابتدائی کنفیگریشن
سیٹ اپ وزارڈ میں آپ کو administration dashboard اور DNS server کے لیے addresses اور ports منتخب کرنے ہوں گے۔
ڈیش بورڈ کے لیے آپ پورٹ 3000 برقرار رکھ سکتے ہیں اور interface کے طور پر VPS کا IP address منتخب کر سکتے ہیں۔ الگ username اور مضبوط password بنائیں: ڈیش بورڈ query log، filters اور client settings تک رسائی فراہم کرتا ہے۔
DNS کے لیے server IP اور standard port 53 منتخب کریں۔ اگر یہ پہلے سے استعمال میں ہو تو اسے کسی random port سے تبدیل نہ کریں—زیادہ تر ڈیوائسز regular DNS کے لیے پورٹ 53 کی توقع کرتی ہیں۔ اس تنازعے کا حل ذیل میں دیا گیا ہے۔
وزارڈ مکمل ہونے کے بعد مرکزی صفحہ query statistics، blocked requests کی تعداد، active clients اور مقبول domains دکھائے گا۔
DNS فلٹرنگ کیسے کام کرتی ہے
کسی ویب سائٹ یا service سے کنیکٹ ہونے سے پہلے ڈیوائس domain کا IP address طلب کرتی ہے۔ AdGuard Home اس domain کو اپنی rule lists کے ساتھ چیک کرتا ہے۔ advertising network یا tracker کی درخواست کو بلاک کر دیا جاتا ہے، جبکہ allowed request کو upstream DNS server کی طرف بھیج دیا جاتا ہے۔
یہ طریقہ پورے network کے لیے centralized filtering فراہم کرتا ہے اور صرف browsers ہی نہیں بلکہ بہت سی mobile applications اور Smart TVs میں بھی کام کرتا ہے۔ اضافی خصوصیات میں query log، ہر ڈیوائس کے لیے الگ rules، Safe Search اور services کو schedule کے مطابق بلاک کرنا شامل ہیں۔
AdGuard Home HTTPS traffic کو decrypt نہیں کرتا اور نہ ہی page code میں تبدیلی کرتا ہے۔ اس لیے یہ domain requests کو بلاک کرتا ہے، لیکن ہر advertising element کو ہٹانے کے قابل نہیں ہوتا۔
انسٹالیشن کے بعد ضروری settings
Upstream DNS servers
Settings → DNS settings کھولیں۔ یہاں آپ وہ servers متعین کرتے ہیں جنہیں AdGuard Home allowed requests آگے بھیجتا ہے۔ ابتدا میں تجویز کردہ values برقرار رکھیں، پھر ایسے reliable resolvers منتخب کریں جو DNS-over-HTTPS یا DNS-over-TLS کو support کرتے ہوں۔
Encrypted upstream DNS، VPS سے external resolver تک connection کو محفوظ بناتا ہے۔ ڈیوائس سے VPS تک connection کو الگ سے DoH، DoT یا VPN کے ذریعے محفوظ کرنا ضروری ہے۔
Blocklists
بنیادی filter پہلے ہی enabled ہوتا ہے۔ ایک ساتھ درجنوں بڑی lists شامل نہ کریں: ان میں ایک ہی rules دہرائے جاتے ہیں اور false positives کا خطرہ بڑھ جاتا ہے۔ کسی مخصوص مقصد کے لیے ایک وقت میں ایک list شامل کریں اور query log کا جائزہ لیتے رہیں۔
اگر تبدیلی کے بعد کوئی website یا application کام کرنا بند کر دے تو log میں blocked domain تلاش کریں اور ایک مخصوص exception شامل کریں۔
Custom rules
Custom rules میں آپ کسی ایک domain کو بلاک یا allow کر سکتے ہیں:
||ads.example.com^
@@||needed.example.com^پہلی line domain کو بلاک کرتی ہے، جبکہ دوسری exception شامل کرتی ہے۔
Services، schedules اور clients
AdGuard Home مخصوص services کو مکمل طور پر بلاک کر سکتا ہے اور schedule بھی لاگو کر سکتا ہے۔ اگر آپ ڈیوائسز کو persistent clients کے طور پر شامل کریں تو computer، بچے کے tablet اور television کے لیے مختلف rules مقرر کر سکتے ہیں۔
ڈیوائسز کو کیسے کنیکٹ کریں
سرور انسٹال کرنے سے آپ کی ڈیوائسز کی DNS settings خود بخود تبدیل نہیں ہوتیں۔ آپ کو روٹر یا ہر client پر AdGuard Home کا address درج کرنا ہوگا۔
روٹر کے ذریعے
روٹر کی settings کھولیں اور DHCP، LAN یا DNS section تلاش کریں۔ AdGuard Home کا IP address DNS server کے طور پر درج کریں، configuration save کریں اور ڈیوائسز کو network سے دوبارہ connect کریں۔
اگر filtering لازمی ہونی چاہیے تو secondary address کے طور پر public DNS server شامل نہ کریں۔ کچھ ڈیوائسز دونوں addresses استعمال کرتی ہیں اور AdGuard Home کو bypass کر سکتی ہیں۔ Fault tolerance کے لیے دوسرا instance deploy کرنا زیادہ بہتر ہے۔
ایک ڈیوائس پر
Testing کے لیے آپ صرف ایک computer یا phone پر DNS تبدیل کر سکتے ہیں:
- Windows — network adapter properties اور IPv4/IPv6 settings؛
- macOS — active connection کی settings؛
- Android اور iOS — موجودہ Wi-Fi network کی settings؛
- Smart TV — manual network settings۔
موبائل data استعمال کرتے وقت معمول کی Wi-Fi configuration لاگو نہیں ہوتی۔ ہر network پر filtering چلانے کے لیے DoH، DoT یا VPN درکار ہوگا۔
آپ server کو اس کمانڈ سے test کر سکتے ہیں:
nslookup example.org SERVER_IPدرخواست AdGuard Home کے query log میں ظاہر ہونی چاہیے۔
عوامی VPS پر محفوظ کنفیگریشن
خودکار scanners کھلے ہوئے DNS resolver کو بہت جلد تلاش کر لیتے ہیں۔ اسے unauthorized clients استعمال کر سکتے ہیں یا DNS attacks میں شامل کیا جا سکتا ہے، جس سے اضافی load اور IP address کے خلاف complaints کا خطرہ پیدا ہوتا ہے۔
Testing کے لیے access صرف اپنے public IP address سے allow کریں۔ اگر UFW انسٹال نہیں ہے تو پہلے اسے sudo apt install -y ufw سے شامل کریں۔
sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enableپہلے SSH کو allow کریں، ورنہ VPS تک رسائی ختم ہو سکتی ہے۔ اگر آپ کا IP address اکثر تبدیل ہوتا ہے تو WireGuard، Tailscale یا کسی دوسرے VPN کے ذریعے ڈیوائسز کو connect کریں۔
مختلف networks سے مستقل استعمال کے لیے domain، TLS certificate اور secure DNS ترتیب دینا بہتر ہے:
- DNS-over-HTTPS کے لیے
443/TCP؛ - DNS-over-TLS کے لیے
853/TCP؛ - AdGuard Home settings میں client اور query-rate restrictions۔
Administration dashboard کو بھی firewall یا VPN سے محفوظ کیا جانا چاہیے۔ Log میں ڈیوائسز کے access کیے گئے domains شامل ہوتے ہیں، اس لیے اسے صرف اتنی مدت تک رکھیں جتنی ضروری ہو۔
“Port 53 is already in use” error
Ubuntu پر پورٹ 53 اکثر systemd-resolved کے قبضے میں ہوتی ہے۔ Listening processes کو اس طرح چیک کریں:
sudo ss -lntup | grep ':53'اگر service صرف 127.0.0.53 پر listen کر رہی ہے تو پہلے AdGuard Home کو تمام interfaces کے بجائے مخصوص VPS IP address پر bind کرنے کی کوشش کریں۔
اگر conflict برقرار رہے تو local DNS stub listener کو disable کریں:
sudo mkdir -p /etc/systemd/resolved.conf.d
printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf
sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restartSSH session اس وقت تک بند نہ کریں جب تک آپ تصدیق نہ کر لیں کہ server دوبارہ domain names resolve کر سکتا ہے اور AdGuard Home چل رہا ہے۔
Updates اور backups
آپ ڈیش بورڈ سے یا اس کمانڈ کے ذریعے update کر سکتے ہیں:
cd /opt/AdGuardHome
sudo ./AdGuardHome --updateبڑی تبدیلیوں سے پہلے /opt/AdGuardHome/AdGuardHome.yaml file اور /opt/AdGuardHome/data/ directory محفوظ کر لیں۔ ان میں settings، clients، filters اور operational data شامل ہوتے ہیں۔
AdGuard Home کے لیے کون سا VPS منتخب کریں
خاندان یا چھوٹی team کے لیے عموماً 1 vCPU اور 1 GB RAM کافی ہوتے ہیں۔ اگر AdGuard Home کے ساتھ VPN، monitoring system یا دوسری applications بھی چلانی ہیں تو اضافی memory مختص کریں۔
tropic.host کا VPS اس کام کے لیے موزوں ہے: آپ Ubuntu یا Debian انسٹال کر سکتے ہیں، dedicated IP address حاصل کر سکتے ہیں اور گھر کے computer پر انحصار کیے بغیر DNS server کو چوبیس گھنٹے دستیاب رکھ سکتے ہیں۔ انٹرنیٹ پر host کرتے وقت ہمیشہ firewall، secure DNS یا VPN استعمال کریں۔
AdGuard Home کی حدود
DNS filtering، browser-based blocker، antivirus software یا firewall کا متبادل نہیں ہے۔ یہ ان ads کو قابلِ اعتماد طریقے سے نہیں ہٹا سکتی جو main content کے same domain سے deliver کیے جاتے ہیں۔ اسی وجہ سے DNS-level filtering YouTube اور Twitch کی video ads یا social networks کے اندر sponsored posts کو services میں خلل ڈالے بغیر قابلِ اعتماد طور پر نہیں ہٹا سکتی۔
بلاک کرنے کے بعد page پر خالی جگہیں رہ سکتی ہیں۔ Browser extension page elements چھپا سکتی ہے، اس لیے اسے AdGuard Home کے ساتھ استعمال کیا جا سکتا ہے۔ کچھ applications اپنا encrypted DNS بھی استعمال کرتی ہیں اور system settings کو bypass کر سکتی ہیں۔
نتیجہ
AdGuard Home computers، phones اور دوسری ڈیوائسز پر ads اور trackers کے ایک بڑے حصے کو مرکزی طور پر بلاک کرتا ہے۔ اسے VPS پر چند منٹ میں انسٹال کیا جا سکتا ہے اور اسے بہت زیادہ resources درکار نہیں ہوتے۔
انسٹالیشن کے بعد clients اور filters configure کریں، dashboard کو محفوظ بنائیں اور پورٹ 53 کو پورے internet کے لیے کھلا نہ چھوڑیں۔ Mobile اور external networks سے connect کرنے کے لیے VPN، DNS-over-HTTPS یا DNS-over-TLS استعمال کریں۔
FAQ
کیا AdGuard Home مفت ہے؟
ہاں۔ AdGuard Home مفت تقسیم کیا جاتا ہے اور اس کے لیے subscription ضروری نہیں۔ آپ صرف اس device یا VPS کی ادائیگی کرتے ہیں جس پر یہ چلتا ہے۔
کیا AdGuard Home YouTube کے ads کو بلاک کرتا ہے؟
نہیں۔ Ads اور videos ایک ہی domains سے deliver ہو سکتے ہیں، اس لیے DNS blocking خود YouTube میں خلل ڈال سکتی ہے۔
کیا filtering mobile data پر کام کرتی ہے؟
ہاں، اگر آپ DNS-over-TLS، DNS-over-HTTPS، compatible profile یا VPN configure کریں۔ Wi-Fi settings میں DNS تبدیل کرنے کا اثر صرف اسی network تک محدود رہتا ہے۔
کتنی RAM درکار ہوتی ہے؟
ذاتی استعمال کے لیے عموماً 512 MB–1 GB RAM کافی ہوتی ہے۔ بہت سے clients، وسیع filters یا اضافی services کے لیے زیادہ memory درکار ہو سکتی ہے۔
Filtering فعال کرنے کے بعد website کھلنا بند ہو جائے تو کیا کرنا چاہیے؟
Query log کھولیں، وہ action دوبارہ کریں جس سے مسئلہ پیدا ہوا اور blocked domain تلاش کریں۔ تمام filtering بند کرنے کے بجائے اسی domain کے لیے ایک مخصوص exception شامل کریں۔
