Tropic Host

VPS’da AdGuard Home: o‘rnatish va reklamalarni bloklash

6 daqiqa o‘qish
Tropic
VPS’da AdGuard Home: o‘rnatish va reklamalarni bloklash

H1: AdGuard Home’ni VPS’ga qanday o‘rnatish va sozlash kerak

AdGuard Home — reklama domenlari, trekerlar va boshqa keraksiz resurslarga yuboriladigan so‘rovlarni bloklaydigan bepul DNS-server. Kompyuterlar, telefonlar, televizorlar va boshqa qurilmalarning DNS-so‘rovlarini u orqali yo‘naltirib, filtrlashni bitta paneldan boshqarish mumkin. Quyida Ubuntu yoki Debian o‘rnatilgan VPS’da dasturni o‘rnatish, dastlabki sozlash, mijozlarni ulash va ommaviy serverni himoyalashni ko‘rib chiqamiz.

Sizga nimalar kerak bo‘ladi

Shaxsiy foydalanish uchun odatda 1 vCPU, 512 MB–1 GB operativ xotira va bir necha gigabayt bo‘sh disk joyi yetarli. Bundan tashqari, statik IP-manzil, SSH orqali ulanish hamda root yoki sudo huquqlari kerak bo‘ladi.

AdGuard Home quyidagi portlardan foydalanadi:

  • dastlabki sozlash ustasi uchun 3000/TCP;
  • odatiy DNS uchun 53/UDP va 53/TCP;
  • boshqaruv paneliga doimiy kirish uchun siz tanlagan port.

53-portni cheklovlarsiz butun internetga ochish kerak emas. Xavfsiz konfiguratsiyani alohida ko‘rib chiqamiz.

AdGuard Home’ni Ubuntu yoki Debian’ga o‘rnatish

VPS’ga SSH orqali ulaning va curl paketini o‘rnating:

sudo apt update
sudo apt install -y curl

Rasmiy o‘rnatish skriptini ishga tushiring:

curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -v

Skript server arxitekturasini aniqlaydi, barqaror versiyani yuklab oladi, uni /opt/AdGuardHome katalogiga o‘rnatadi va tizim xizmatini yaratadi. Holatni quyidagi buyruq bilan tekshirishingiz mumkin:

sudo /opt/AdGuardHome/AdGuardHome -s status

Keyin brauzerda quyidagi manzilni oching:

http://SERVER_IP:3000

Sahifa ochilmasa, tizimdagi firewall va hosting provayderingiz boshqaruv panelidagi qoidalarni tekshiring.

Dastlabki sozlash

Sozlash ustasida boshqaruv paneli va DNS-server uchun manzil hamda portlarni tanlash kerak.

Panel uchun 3000-portni qoldirib, interfeys sifatida VPS IP-manzilini tanlashingiz mumkin. Alohida foydalanuvchi nomi va kuchli parol yarating: panel so‘rovlar jurnali, filtrlar va mijoz sozlamalariga kirish imkonini beradi.

DNS uchun server IP-manzili va standart 53-portni tanlang. Agar bu port band bo‘lsa, uni tasodifiy boshqa portga almashtirmang — aksariyat qurilmalar odatiy DNS uchun 53-portni kutadi. Ushbu ziddiyatni hal qilish usuli quyida berilgan.

Usta yakunlangach, asosiy sahifada so‘rovlar statistikasi, bloklangan so‘rovlar soni, faol mijozlar va ko‘p so‘ralgan domenlar ko‘rsatiladi.

DNS-filtrlash qanday ishlaydi

Sayt yoki xizmatga ulanishdan oldin qurilma domenning IP-manzilini so‘raydi. AdGuard Home domenni o‘z qoidalar ro‘yxati bilan solishtiradi. Reklama tarmog‘i yoki trekerga yuborilgan so‘rov bloklanadi, ruxsat etilgan so‘rov esa yuqori darajadagi DNS-serverga uzatiladi.

Bu usul butun tarmoq uchun markazlashtirilgan filtrlashni ta’minlaydi va nafaqat brauzerlarda, balki ko‘plab mobil ilovalar hamda Smart TV’larda ham ishlaydi. Qo‘shimcha imkoniyatlar qatoriga so‘rovlar jurnali, har bir qurilma uchun qoidalar, Safe Search va xizmatlarni jadval asosida bloklash kiradi.

AdGuard Home HTTPS-trafikni deshifrlamaydi va sahifa kodini o‘zgartirmaydi. Shu sababli u domen so‘rovlarini bloklaydi, ammo har bir reklama elementini olib tashlay olmaydi.

O‘rnatishdan keyingi muhim sozlamalar

Yuqori darajadagi DNS-serverlar

Settings → DNS settings bo‘limini oching. Bu yerda AdGuard Home ruxsat etilgan so‘rovlarni uzatadigan serverlarni ko‘rsatasiz. Dastlab tavsiya etilgan qiymatlarni qoldirib, keyin DNS-over-HTTPS yoki DNS-over-TLS’ni qo‘llab-quvvatlaydigan ishonchli rezolverlarni tanlashingiz mumkin.

Shifrlangan yuqori darajadagi DNS VPS’dan tashqi rezolvergacha bo‘lgan ulanishni himoyalaydi. Qurilmadan VPS’gacha bo‘lgan ulanishni esa DoH, DoT yoki VPN orqali alohida himoyalash kerak.

Bloklash ro‘yxatlari

Asosiy filtr allaqachon yoqilgan bo‘ladi. Bir vaqtning o‘zida o‘nlab katta ro‘yxatlarni qo‘shmang: ular bir-birini takrorlaydi va noto‘g‘ri bloklashlar xavfini oshiradi. Muayyan vazifa uchun ro‘yxatlarni bittadan qo‘shib, so‘rovlar jurnalini kuzatib boring.

O‘zgarishdan keyin sayt yoki ilova ishlamay qolsa, jurnaldan bloklangan domenni toping va aniq istisno qo‘shing.

Maxsus qoidalar

Maxsus qoidalar orqali alohida domenni bloklash yoki unga ruxsat berish mumkin:

||ads.example.com^
@@||needed.example.com^

Birinchi qator domenni bloklaydi, ikkinchisi esa istisno qo‘shadi.

Xizmatlar, jadvallar va mijozlar

AdGuard Home alohida xizmatlarni to‘liq bloklashi va jadval qo‘llashi mumkin. Qurilmalarni doimiy mijozlar sifatida qo‘shsangiz, kompyuter, bolaning plansheti va televizor uchun turli qoidalarni belgilashingiz mumkin.

Qurilmalarni qanday ulash kerak

Serverni o‘rnatish qurilmalardagi DNS sozlamalarini avtomatik o‘zgartirmaydi. Routerda yoki har bir mijoz qurilmasida AdGuard Home manzilini ko‘rsatishingiz kerak.

Router orqali

Router sozlamalarini ochib, DHCP, LAN yoki DNS bo‘limini toping. AdGuard Home IP-manzilini DNS-server sifatida ko‘rsating, konfiguratsiyani saqlang va qurilmalarni tarmoqqa qayta ulang.

Filtrlash majburiy bo‘lishi kerak bo‘lsa, ikkilamchi manzil sifatida ochiq DNS-serverni qo‘shmang. Ayrim qurilmalar ikkala manzildan foydalanib, AdGuard Home’ni chetlab o‘tishi mumkin. Uzluksiz ishlash uchun ikkinchi nusxani ishga tushirgan ma’qul.

Bitta qurilmada

Sinov uchun DNS’ni faqat bitta kompyuter yoki telefonda o‘zgartirishingiz mumkin:

  • Windows — tarmoq adapteri xususiyatlari va IPv4/IPv6 sozlamalari;
  • macOS — faol ulanish sozlamalari;
  • Android va iOS — joriy Wi-Fi tarmog‘i sozlamalari;
  • Smart TV — tarmoqning qo‘lda kiritiladigan sozlamalari.

Oddiy Wi-Fi konfiguratsiyasi mobil internetdan foydalanilganda amal qilmaydi. Filtrlash har qanday tarmoqda ishlashi uchun DoH, DoT yoki VPN kerak bo‘ladi.

Serverni quyidagi buyruq bilan sinab ko‘rishingiz mumkin:

nslookup example.org SERVER_IP

So‘rov AdGuard Home jurnalida ko‘rinishi kerak.

Ommaviy VPS’da xavfsiz sozlash

Avtomatik skanerlar ochiq DNS-rezolerni tezda aniqlaydi. Undan ruxsatsiz mijozlar foydalanishi yoki DNS-hujumlarda ishtirok etishi mumkin. Bu esa qo‘shimcha yuklama va IP-manzil bo‘yicha shikoyatlar xavfini tug‘diradi.

Sinov paytida kirishga faqat o‘z ommaviy IP-manzilingizdan ruxsat bering. UFW o‘rnatilmagan bo‘lsa, avval uni sudo apt install -y ufw buyrug‘i bilan o‘rnating.

sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enable

Avval SSH’ga ruxsat bering, aks holda VPS’ga kirishni yo‘qotishingiz mumkin. IP-manzilingiz tez-tez o‘zgarsa, qurilmalarni WireGuard, Tailscale yoki boshqa VPN orqali ulang.

Turli tarmoqlardan doimiy foydalanish uchun domen, TLS sertifikati va xavfsiz DNS’ni sozlagan ma’qul:

  • DNS-over-HTTPS uchun 443/TCP;
  • DNS-over-TLS uchun 853/TCP;
  • AdGuard Home sozlamalarida mijozlar va so‘rovlar tezligi bo‘yicha cheklovlar.

Boshqaruv paneli ham firewall yoki VPN bilan himoyalangan bo‘lishi kerak. Jurnalda qurilmalar kirgan domenlar saqlanadi, shuning uchun uni faqat zarur bo‘lgan muddat davomida saqlang.

“Port 53 is already in use” xatosi

Ubuntu’da 53-portni ko‘pincha systemd-resolved egallab turadi. Tinglayotgan jarayonlarni quyidagi buyruq bilan tekshirishingiz mumkin:

sudo ss -lntup | grep ':53'

Agar xizmat faqat 127.0.0.53 manzilida tinglayotgan bo‘lsa, avval AdGuard Home’ni barcha interfeyslar o‘rniga aniq VPS IP-manziliga bog‘lab ko‘ring.

Ziddiyat saqlanib qolsa, mahalliy DNS stub-listener’ni o‘chiring:

sudo mkdir -p /etc/systemd/resolved.conf.d

printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restart

Server domen nomlarini yana aniqlay olayotganini va AdGuard Home ishlayotganini tasdiqlamaguningizcha SSH sessiyasini yopmang.

Yangilash va zaxira nusxalar

Yangilashni boshqaruv panelidan yoki quyidagi buyruqlar yordamida bajarishingiz mumkin:

cd /opt/AdGuardHome
sudo ./AdGuardHome --update

Katta o‘zgarishlardan oldin /opt/AdGuardHome/AdGuardHome.yaml fayli va /opt/AdGuardHome/data/ katalogini saqlab qo‘ying. Ularda sozlamalar, mijozlar, filtrlar va ish ma’lumotlari bo‘ladi.

AdGuard Home uchun qaysi VPS’ni tanlash kerak

Oila yoki kichik jamoa uchun 1 vCPU va 1 GB operativ xotira odatda yetarli. AdGuard Home bilan birga VPN, monitoring tizimi yoki boshqa ilovalar ishlasa, qo‘shimcha xotira ajrating.

tropic.host VPS’i bu vazifa uchun mos: Ubuntu yoki Debian’ni o‘rnatish, ajratilgan IP-manzil olish va uy kompyuteriga tayanmasdan DNS-serverni tunu kun ishlatish mumkin. Uni internetda joylashtirganda doimo firewall, xavfsiz DNS yoki VPN’dan foydalaning.

AdGuard Home cheklovlari

DNS-filtrlash brauzer bloklagichi, antivirus yoki firewall o‘rnini bosmaydi. Asosiy kontent bilan bir xil domendan yetkaziladigan reklamalarni ishonchli tarzda olib tashlay olmaydi. Shuning uchun DNS darajasidagi filtrlash YouTube va Twitch video reklamalarini yoki ijtimoiy tarmoqlardagi homiylik postlarini xizmatlarning o‘zini buzmasdan ishonchli bloklay olmaydi.

Bloklashdan keyin sahifada bo‘sh joylar qolishi mumkin. Brauzer kengaytmasi sahifa elementlarini yashira oladi, shuning uchun undan AdGuard Home bilan birgalikda foydalanish mumkin. Ayrim ilovalar o‘zining shifrlangan DNS’idan foydalanadi va tizim sozlamalarini chetlab o‘tishi mumkin.

Xulosa

AdGuard Home kompyuterlar, telefonlar va boshqa qurilmalarda reklama hamda trekerlarning katta qismini markazlashtirilgan holda bloklaydi. Uni VPS’ga bir necha daqiqada o‘rnatish mumkin va u ko‘p resurs talab qilmaydi.

O‘rnatishdan so‘ng mijozlar va filtrlarni sozlang, boshqaruv panelini himoyalang va 53-portni butun internet uchun ochiq qoldirmang. Mobil va tashqi tarmoqlardan ulanish uchun VPN, DNS-over-HTTPS yoki DNS-over-TLS’dan foydalaning.

FAQ

AdGuard Home bepulmi?

Ha. AdGuard Home bepul tarqatiladi va obunani talab qilmaydi. Siz faqat u ishlaydigan qurilma yoki VPS uchun to‘laysiz.

AdGuard Home YouTube’dagi reklamalarni bloklaydimi?

Yo‘q. Reklamalar va videolar bir xil domenlardan yetkazilishi mumkin, shu sababli DNS orqali bloklash YouTube xizmatining o‘zini ham buzadi.

Filtrlash mobil internetda ishlaydimi?

Ha, agar DNS-over-TLS, DNS-over-HTTPS, mos profil yoki VPN sozlangan bo‘lsa. Wi-Fi sozlamalarida DNS’ni o‘zgartirish faqat shu tarmoqqa taalluqli bo‘ladi.

Qancha operativ xotira kerak?

Shaxsiy foydalanish uchun odatda 512 MB–1 GB operativ xotira yetarli. Ko‘p mijozlar, katta filtrlar yoki qo‘shimcha xizmatlar uchun ko‘proq xotira kerak bo‘lishi mumkin.

Filtrlash yoqilgandan keyin sayt ochilmasa nima qilish kerak?

So‘rovlar jurnalini oching, muammoga sabab bo‘lgan amalni takrorlang va bloklangan domenni toping. Barcha filtrlashni o‘chirish o‘rniga aniq istisno qo‘shing.