Рекламный блок на ноутбуке можно скрыть расширением, но телевизор, приставка, игровая консоль и умные устройства останутся без фильтра. AdGuard Home решает задачу на уровне домашней сети: роутер отправляет DNS-запросы на ваш сервер, а тот блокирует известные рекламные и отслеживающие домены.

Это не волшебная кнопка «убрать всю рекламу». DNS-фильтр хорошо справляется с отдельными рекламными доменами и трекерами, но не умеет вырезать объявление, которое приходит с того же адреса, что и полезное видео. Ниже — установка через Docker, настройка роутера, проверка клиентов и безопасный план восстановления.

Короткий ответ: установите AdGuard Home на постоянно работающий мини‑ПК или сервер со статическим IP, откройте мастер на порту 3000, добавьте базовые списки фильтрации и укажите адрес сервера как DNS в DHCP-настройках роутера. Не прописывайте публичный «резервный DNS», если не хотите, чтобы устройства обходили фильтрацию.

Что умеет и чего не умеет AdGuard Home

Задача Результат Комментарий
Блокировка баннеров с отдельных доменов Обычно да Запрос к рекламному домену останавливается
Снижение количества трекеров Да Зависит от выбранных фильтров
Фильтрация Smart TV и приставок Частично Если устройство использует DNS домашней сети
Удаление рекламы внутри YouTube Как правило, нет Видео и реклама могут идти с общих доменов
Блокировка элементов страницы Нет DNS не изменяет HTML и внешний вид страницы
Защита от всех вредоносных сайтов Нет Фильтр снижает риск, но не заменяет обновления и осторожность

Где установить AdGuard Home

Сервер должен быть включён всякий раз, когда домашним устройствам нужен интернет. Подойдут:

  • мини‑ПК с Linux и Docker;
  • NAS с поддержкой контейнеров;
  • Raspberry Pi или другой одноплатный компьютер;
  • домашний сервер;
  • совместимый роутер, если производительности и хранилища достаточно.

Ноутбук, который уходит в сон, — плохой DNS-сервер. После его отключения устройства могут перестать открывать сайты. Если отдельного сервера пока нет, поможет наше руководство как сделать домашний сервер на мини‑ПК.

Что понадобится перед установкой

  • Linux-компьютер с Docker Engine и Docker Compose;
  • постоянный локальный IP, например 192.168.1.10;
  • доступ к настройкам DHCP/DNS в роутере;
  • свободные TCP- и UDP-порты 53;
  • резервная копия конфигурации роутера.

Проверьте, не занят ли порт 53:

sudo ss -lntup | grep ':53 '

Если команда показывает другой DNS-сервис, нельзя просто запускать второй на том же адресе и порту. Сначала выясните, зачем работает текущий процесс. На Ubuntu порт нередко занимает systemd-resolved.

Установка AdGuard Home через Docker Compose

Создайте отдельный каталог проекта:

mkdir -p ~/adguardhome/work ~/adguardhome/conf
cd ~/adguardhome

Создайте файл compose.yaml:

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "3000:3000/tcp"
      - "8080:80/tcp"

Папки work и conf находятся на хосте, поэтому настройки переживут удаление и обновление контейнера. Порт 3000 нужен для первоначального мастера, а интерфейс после настройки будет доступен на порту 8080.

Запустите контейнер:

docker compose up -d
docker compose logs -f adguardhome

Откройте в браузере:

http://192.168.1.10:3000

Вместо примера подставьте адрес своего сервера. В мастере выберите интерфейс прослушивания DNS и создайте администратора с уникальным паролем.

Если порт 80 свободен, его можно сопоставить напрямую. Мы используем 8080, чтобы не конфликтовать с веб-сервером или другой панелью. После установки адрес интерфейса будет http://IP-СЕРВЕРА:8080.

Что делать, если порт 53 занят

Сначала определите процесс:

sudo ss -lntup | grep ':53 '
sudo lsof -i :53

Если это systemd-resolved, не копируйте случайную команду отключения из форума: изменение системного DNS может лишить сам сервер разрешения имён. В официальной Docker-инструкции AdGuard Home описана работа с DNSStubListener. Перед изменением сохраните файл конфигурации и убедитесь, что в /etc/resolv.conf останется рабочий DNS.

Альтернатива — выделить контейнеру отдельный IP через macvlan или установить AdGuard Home на другую машину. Для новичка второй вариант часто безопаснее сложной перестройки сети хоста.

Настройка вышестоящих DNS-серверов

AdGuard Home фильтрует запрос, а затем отправляет разрешённый домен вышестоящему DNS. В настройках можно выбрать DNS провайдера, публичный резолвер или защищённый протокол DoH/DoT.

Для начала не добавляйте десяток серверов. Выберите один основной и один резервный внутри самого AdGuard Home, включите проверку и оцените задержку. Если используете шифрованный DNS, системное время сервера должно быть правильным.

Не путайте резервный upstream внутри AdGuard Home с «вторым DNS» в роутере. В первом случае фильтр сам выбирает, куда переслать разрешённый запрос. Во втором устройство может обратиться к публичному DNS напрямую и обойти блокировку.

Встроенного базового списка достаточно для первой проверки. Большое количество фильтров не означает лучшую защиту: правила пересекаются, увеличивают вероятность поломки сайтов и усложняют поиск причины.

Практичный порядок:

  1. оставьте один общий фильтр рекламы и трекеров;
  2. пользуйтесь сетью несколько дней;
  3. добавляйте тематический список только под конкретную задачу;
  4. проверяйте журнал запросов после каждого изменения;
  5. заносите нужный домен в белый список, а не выключайте всю защиту.

Регулярные выражения и пользовательские правила используйте после того, как поймёте структуру DNS-запросов. Ошибка в широком правиле способна заблокировать целый домен вместе с полезными поддоменами.

Как направить домашнюю сеть на AdGuard Home

Откройте DHCP-настройки роутера и укажите локальный IP сервера в поле DNS. Названия могут различаться: DNS Server, Primary DNS, «Сервер имён» или DNS для клиентов LAN. После сохранения переподключите устройства к Wi‑Fi либо обновите аренду DHCP.

Важно менять DNS, который роутер раздаёт клиентам, а не только DNS своего WAN-подключения. В противном случае в журнале AdGuard Home все запросы могут выглядеть как запросы самого роутера, и персональные правила для устройств работать не будут.

Если ваш роутер не позволяет указать локальный DNS для DHCP, есть три варианта:

  • прописать DNS вручную на нужных устройствах;
  • отключить DHCP на роутере и включить его в AdGuard Home;
  • использовать более гибкую прошивку или другой роутер.

Второй вариант меняет критически важную службу сети. Не включайте одновременно два DHCP-сервера. Перед переключением сохраните адрес роутера и сервера, чтобы не потерять доступ к панелям.

Нужно ли указывать второй DNS

Поля Primary и Secondary не всегда означают строгую очерёдность. Телефон или компьютер может отправлять запросы обоим. Если вторым указать публичный DNS, часть рекламы пройдёт мимо AdGuard Home.

Варианты отказоустойчивости:

  • один AdGuard Home без внешнего второго DNS — фильтрация полная, но при выключении сервера имена перестанут открываться;
  • два экземпляра AdGuard Home на разных устройствах — лучший вариант для важной сети;
  • публичный второй DNS — интернет устойчивее, но фильтрация неполная.

Для обычной квартиры можно начать с одного сервера и автоматического запуска после восстановления питания. Главное — помнить его роль при обслуживании.

Как проверить, что фильтрация работает

  1. Откройте панель AdGuard Home и журнал запросов.
  2. На телефоне зайдите на несколько обычных сайтов.
  3. Убедитесь, что запросы появились в журнале.
  4. Откройте заблокированный домен из списка фильтра.
  5. Проверьте статистику блокировок и имя клиента.

На Windows команда nslookup example.org покажет используемый DNS-сервер. На телефонах учитывайте частный DNS, VPN и приложения с собственным DoH: они могут обходить настройку роутера.

Почему реклама всё равно появляется

Реклама приходит с того же домена

DNS знает домен, но не видит конкретный элемент страницы или фрагмент видео. Блокировать общий домен нельзя: вместе с рекламой исчезнет нужный контент. Поэтому AdGuard Home не заменяет расширение браузера, которое умеет изменять страницу.

Устройство использует собственный DNS

Android с частным DNS, браузер с DoH или приложение с зашитым резолвером может не обращаться к вашему серверу. Проверьте настройки каждого проблемного устройства. Принудительное перенаправление DNS на роутере возможно не везде и требует понимания межсетевого экрана.

Результат закэширован

Устройство и браузер хранят DNS-ответы. Переподключитесь к сети, очистите DNS-кэш или подождите окончания TTL. В панели AdGuard Home проверьте новый запрос, а не только внешний вид страницы.

Персональные правила и родительский контроль

Назначьте устройствам понятные имена и постоянные адреса в DHCP. Тогда можно применить разные правила к телевизору, детскому планшету и рабочему ноутбуку. Не блокируйте категорию целиком, пока не проверили, какие домены нужны учебным и банковским приложениям.

DNS-фильтрация не гарантирует соблюдение экранного времени и не анализирует содержимое зашифрованной страницы. Используйте её как один слой, а не как единственный механизм родительского контроля.

Обновление без потери настроек

Перед обновлением скопируйте каталоги work и conf. Затем выполните:

cd ~/adguardhome
docker compose pull
docker compose up -d

Проверьте журнал контейнера и откройте панель. Не удаляйте постоянные каталоги при очистке Docker. Тег latest удобен, но для контролируемого сервера можно фиксировать конкретную версию и обновлять её после чтения примечаний к выпуску.

Резервное копирование и восстановление

Сохраните папки конфигурации на другом устройстве. Дополнительно запишите IP сервера и прежние DNS-настройки роутера. Если AdGuard Home перестал работать, временно верните в DHCP DNS провайдера или другой рабочий резолвер, обновите подключение клиентов и только потом диагностируйте сервер.

План отката важнее идеального списка фильтров. Домочадцы должны иметь возможность вернуть интернет, даже если администратор сервера недоступен.

Как AdGuard Home вписывается в домашнюю сеть

Если у вас два роутера, Mesh или отдельная сеть IoT, все клиенты должны либо получать адрес AdGuard Home, либо отправлять запросы через маршрутизатор, который его использует. Проверьте, где именно работает DHCP. Схемы LAN–LAN и LAN–WAN объяснены в статье о подключении второго роутера.

Для умного дома DNS-фильтр особенно полезен как журнал обращений устройств, но отсутствие запросов не доказывает безопасность гаджета. Сегментация сети, обновления и уникальные пароли остаются обязательными. Базовый план есть в инструкции по созданию умного дома.

Частые вопросы

Блокирует ли AdGuard Home рекламу в YouTube?

Как правило, нет надёжно: реклама и полезное видео могут загружаться с общих доменов. DNS-фильтр не видит отдельные элементы и фрагменты контента.

Будет ли AdGuard Home работать на Smart TV и приставке?

Да, если устройство использует DNS, полученный от домашнего роутера, и рекламный запрос идёт на отдельный блокируемый домен. Встроенный частный DNS или общий домен контента может обойти фильтрацию.

Пропадёт ли интернет, если сервер выключится?

Если клиентам выдан только адрес AdGuard Home, доменные имена перестанут разрешаться. Для устойчивости используйте второй экземпляр фильтра либо заранее подготовьте быстрый возврат DNS в роутере.

Что лучше: AdGuard Home или расширение браузера?

Они решают разные задачи. AdGuard Home охватывает всю сеть на уровне DNS, а расширение умеет скрывать элементы страницы. На компьютере их можно использовать вместе.

Итог

Хорошая настройка AdGuard Home начинается не с сотни фильтров, а со стабильного сервера, постоянного IP и понятного плана отката. После установки убедитесь, что устройства действительно обращаются к нему, и добавляйте правила постепенно. Так домашний DNS уменьшит рекламу и слежение, не превращая каждую поломку сайта в расследование.

Еще записи из этой же рубрики

Что будем искать? Например,Технология

Минуту внимания
Мы используем cookies для корректной работы сайта и понимания, как им пользуются читатели.