Андрей Смирнов
Время чтения: ~20 мин.
Просмотров: 0

Adguard dns

Критика

Вопросы безопасности и скрытые редиректы

OpenDNS имеет бесплатный вариант службы. Если домен не найден, служба перенаправляет пользователя на страницу поиска с рекламой и результатами поиска, предоставляемые Yahoo. DNS-пользователь может отключить это из контрольной панели DNS. Такое «поведение» похоже на действия многих крупных провайдеров, которые переадресуют неправильные адреса на сервера с рекламой; разница в том, что в OpenDNS можно это отключить при наличии статического реального ip.

Пользователи, у которых настроен поиск в Google через адресную строку браузера, иногда скрыто перенаправляются на сервер, принадлежащий OpenDNS.

Сервера Yandex DNS без установки модуля

Однако есть возможность включить фильтрацию контента от Яндекс ДНС без установки специального модуля на роутер Zyxel Keenetic. Разница между двумя способами будет в том, что в первом мы имеем возможность детально настроить ограничения для отдельного компьютера или смартфона, а во втором — для всей сети. Так что лучше все-таки пользоваться встроенной функцией, но если это не получается, то заходим в настройки «Интернет» и кликаем по подключению «Broadband Connection»

И здесь в пунктах DNS1 и DNS2 указываем адреса серверов Яндекса

Их можно взять из скриншота ниже.

После этого сохраняем изменения кнопкой «Применить»

В новых Keenetic также имеется возможность прописать вручную сервера DNS — эта настройка находится в том же самом разделе «Интернет-фильтры». Пролистываем страницу вниз и жмем на кнопку «Добавить сервер», после чего указываем в соответствующие поля его данные.

Результатом работы фильтра Яндекс DNS будет вот такое сообщение при заходе на опасный сайт при активированном «семейном» режиме

А вот так смотрится просто блокировка рекламы — на месте пустого серого окна на сайте на самом деле должен отображаться баннер

Опасения по поводу DNS-конфиденциальности

Заметили какие-нибудь недостатки в схеме, описанной выше? Конечно, на ней чётко видно, что тот, кто обеспечивает вам доступ в интернет, знает, какие домены вы посещаете, и даже когда вы это делаете. Исследование показало, что поведенческая модель, полученная при анализе одних только данных DNS, позволяет однозначно идентифицировать 86% пользователей.

Звучит не очень-то обнадёживающе, особенно учитывая, какие усилия многие люди прилагают для того, чтобы защитить свои личные данные: использование HTTPS, VPN, блокировщиков рекламы и т.д. Неужели все эти усилия прикладываются лишь для того, чтобы быть отслеженным через DNS, чтобы интернет-провайдеры могли заработать на вас? Не питайте иллюзий на этот счёт, ваша информация будет продана, как только для этого представится благоприятная возможность.

DNS-трафик уязвим перед злоумышленниками

К счастью, вы можете это предотвратить. Практически все устройства сегодня позволяют настроить использование предпочитаемого DNS-сервера. Какой именно из них использовать, решать вам. Здесь нет недостатка в выборе, однако не все DNS-провайдеры ставят заботу о вашей приватности во главу угла. Мы предлагаем вам службу DNS, которая не просто сохранит в тайне ваши действия онлайн, но и пойдёт в вопросе конфиденциальности ещё дальше.

Давайте заглянем внутрь AdGuard DNS и узнаем, почему это лучший выбор, который вы можете сделать на пути к безопасности ваших личных данных.

Установка AdGuard

Чтобы использовать программу AdGuard на компьютере или планшетном устройстве под управлением операционной системы Microsoft Windows, необходимо загрузить дистрибутив этого приложения и запустить программу установки. Для этого выполните перечисленные ниже действия.

1) Откройте окно используемого вами браузера и перейдите на сайт AdGuard, набрав в адресной строке , а затем щелкните мышью на кнопке СКАЧАТЬ.

2) После завершения загрузки нажмите на кнопку Выполнить, которая отобразится в панели загрузки браузера, либо нажмите на скачанный файл adguardInstaller.exe.

3) На экране появится диалоговое окно службы Контроля учетных записей пользователей, содержащее запрос на внесение изменений в настройки вашего компьютера. Нажмите на кнопку Да.

4) Также вам предоставляется возможность выбрать папку на вашем компьютере, в которую будет установлена программа.

Если вас по каким-либо причинам не устраивает предложенная по умолчанию папка установки, нажмите внизу по кнопке . В открывшемся окне Обзор папок укажите папку, в которую вы желаете установить программу AdGuard, и подтвердите свой выбор нажатием на кнопку ОК. Вы также можете установить AdGuard в новую папку: для этого щелкните мышью на кнопке Создать папку и введите ее имя. Чтобы разместить ярлык AdGuard на Рабочем столе Windows, установите флажок Создать ярлык на рабочем столе. Для продолжения установки нажмите на кнопку Установить.

5) Дождитесь окончания процедуры установки и щелкните мышью по кнопке Готово.

6) После завершения установки вы сможете изучить основные возможности программы AdGuard. Чтобы приступить к знакомству с приложением, а также настроить в пошаговом режиме основные параметры его работы, нажмите кнопку Поехали. Если вы хотите пропустить этот шаг, воспользуйтесь кнопкой Оставить как есть.

Поздравляем, вы успешно установили программу AdGuard на свой компьютер. На экране отобразится основное окно приложения, в котором вы сможете изменить его настройки.

Configuring Reporting/Statistics

If you would like statistics for your network, first you must Enable stats and logs on your network.  To do so, click on the Settings tab, choose the network you added from the Settings for: drop down and click on Stats and Logs from the left hand menu.  You will see the option to enable stats and logs, check the box and hit APPLY to enable stats as shown below:

 It can take up to 24 hours for stats to initially populate after you enable them, so if you don’t see them right away don’t fret they are coming!  

When stats begin to populate you can view them in the Stats tab.  There are several different ways you can view your stats by choosing the options in the left hand menu: 

To learn more about your network statistics please see the following support articles:

Why paid DNS is better than free

As with every service, you get what you pay for and it’s no different here. Free DNS can be good but it’s nothing compared to a Premium paid version. Granted, not everyone wants to pay and depending on their needs they might not need to, but paid DNS is always a better choice. Apart from the increased website performance and security, you also get additional features.

For instance, Dynamic DNS and Secondary DNS are a staple of the premium DNS service. The Dynamic DNS works with dynamic IP addresses and it allows users to access their home computer from anywhere in the world. The Secondary DNS works as a backup of sorts which is always a plus. This is just a small fraction of what a premium DNS can do and the exact number of features will depend on the service provider.

We’ve rounded up the best web hosting services.

Настройка Яндекс DNS на Zyxel Keenetic

После перезагрузки роутера переходим в раздел «Безопасность» и открываем вкладку «Яндекс.DNS». Активируем функция флажком «Включить».

Здесь можно для каждого зарегистрированного в сети компьютера (о том, как их регистрировать, я писал в статье про блокировку сайтов — прочитайте) назначить свое правило фильтрации или задать одно единое для всех незарегистрированных устройств. Например, для того, за которым сидит ребенок, назначить семейный режим, а для собственного — базовый.

Теперь о том, что они означают:

  • Без фильтрации- режим Яндекс DNS для выбранного компьютера будет отключен
  • Базовый интернет — без фильтрации трафика, но в качестве DNS-серверов будет использоваться надежный сервер от Яндекса
  • Безопасный интернет — призван защитить вашу сеть от мошеннических сайтов, а также блокирует вирусы
  • Семейный интернет — дополнительно ограждает пользователя от сайтов эротического содержания

В общем, как видите, настройки компонента Яндекс DNS на маршрутизаторах Zyxel Keenetic очень гибкие и их легко настроить, что важно при использовании роутера в качестве основного домашнего сетевого устройства. Кстати, здесь имеется также поддержка сервиса SkyDNS, о котором я напишу отдельно

Кстати, здесь имеется также поддержка сервиса SkyDNS, о котором я напишу отдельно.

Антитрекинг

Модуль Антитрекинга защищает ваши персональные данные от многочисленных онлайн-счетчиков и автоматических систем сбора статистики. На скриншотах Антибаннера вы наверняка заметили Фильтр счетчиков и систем аналитики. Этого фильтра вполне достаточно для того, чтобы защитить себя от онлайн-слежки. Однако модуль Антитрекинга значительно расширяет возможности для обеспечения вашей безопасности в сети.

Модуль Антитрекинга

Антитрекинг позволяет гибко настраивать режимы своей работы. Его многочисленные опции разбиты на несколько категорий, и для непоготовленного пользователя многие из них будут непонятны. Поэтому мы сопроводили каждую опцию подсказкой, появляющейся при наведении на иконку со знаком вопроса.

Стоит отметить, что включение некоторых опций Антитрекинга иногда может приводить к неправильной работе тех или иных сайтов — это неизбежная плата за обеспечение собственной безопасности в сети.

Our IP addresses

Default
Use these servers to block ads, trackers and phishing websites.

IPV4:

176.103.130.130

176.103.130.131

IPV6:

2a00:5a60::ad1:0ff

2a00:5a60::ad2:0ff

DNSCrypt:

sdns://AQIAAAAAAAAAFDE3Ni4xMDMuMTMwLjEzMDo1NDQzINErR_JS3PLCu_iZEIbq95zkSV2LFsigxDIuUso_OQhzIjIuZG5zY3J5cHQuZGVmYXVsdC5uczEuYWRndWFyZC5jb20

DNS-over-HTTPS:

https://dns.adguard.com/dns-query

DNS-over-TLS:

dns.adguard.com

Family Protection
Use these servers to block ads, trackers, phishing and adult websites, and to enforce safe search in your browser.

IPV4:

176.103.130.132

176.103.130.134

IPV6:

2a00:5a60::bad1:0ff

2a00:5a60::bad2:0ff

DNSCrypt:

sdns://AQIAAAAAAAAAFDE3Ni4xMDMuMTMwLjEzMjo1NDQzILgxXdexS27jIKRw3C7Wsao5jMnlhvhdRUXWuMm1AFq6ITIuZG5zY3J5cHQuZmFtaWx5Lm5zMS5hZGd1YXJkLmNvbQ

DNS-over-HTTPS:

https://dns-family.adguard.com/dns-query

DNS-over-TLS:

dns-family.adguard.com

Non-filtering
«Non-filtering» DNS servers provide a secure and reliable connection, but they don’t filter anything like the «Default» and «Family protection» servers do. Please don’t use them unless you know what you’re doing.

IPV4:

176.103.130.136

176.103.130.137

IPV6:

2a00:5a60::01:ff

2a00:5a60::02:ff

DNSCrypt:

sdns://AQcAAAAAAAAAFDE3Ni4xMDMuMTMwLjEzNjo1NDQzILXoRNa4Oj4-EmjraB—pw3jxfpo29aIFB2_LsBmstr6JTIuZG5zY3J5cHQudW5maWx0ZXJlZC5uczEuYWRndWFyZC5jb20

DNS-over-HTTPS:

https://dns-unfiltered.adguard.com/dns-query

DNS-over-TLS:

dns-unfiltered.adguard.com

Интерфейс AdGuard

Существует множество приложений-таскеров, например, Tasker, AutomateIt и другие. AdGuard предоставляет интерфейс, с помощью которого такие приложения могут задавать всевозможные правила автоматизации.

Благодаря этому интерфейсу любое приложение может послать специальное сообщение (также называемое «intent», или «интент»), которое содержит имя действия и какую-либо дополнительную информацию. AdGuard увидит этот интент и выполнит запрашиваемое действие.

Вопросы безопасности

«А не слишком ли это опасно» — спросите вы — «предоставлять случайным приложениям доступ к функциям AdGuard?» И будете правы, именно поэтому вместе с интентом пересылается пароль. Этот пароль генерируется автоматически, но вы, конечно, можете поменять его самостоятельно в расширенных настройках AdGuard.

Доступные действия

Итак, готовы немного запачкать руки? Вот список действий, которые, будучи включёнными в интент, будут понятны AdGuard:

— стартует защиту, дополнительные данные не нужны;

— останавливает защиту, дополнительные параметры не нужны;

— ставит защиту на паузу. Отличие от в том, что появится уведомление, тап по которому возобновит защиту. Дополнительные параметры не нужны;

— проверяет наличие обновлений фильтров и приложения, дополнительные данные не нужны;

— включает и выключает DNS-фильтрацию. Требуется дополнительный флаг:

или — соответственно, включает или выключает DNS-фильтрацию.

— переключается между DNS-серверами, вам нужно указать дополнительные параметры:

— переключается на сервер провайдера AdGuard DNS;

— переключается на добавленный ранее сервер с именем ;

— создает новый сервер и переключается на него, если добавленные ранее серверы и провайдеры не содержат сервер с таким же адресом. В противном случае переключается на соответствующий сервер. Адреса серверов можно добавлять в виде IP (обычный DNS), (DNSCrypt или DNS-over-HTTPS), (DNS-over-HTTPS) или (DNS-over-TLS);

— создает и переключается на сервер с адресами, указанными через запятую. При добавлении сервера через , ранее добавленный сервер удаляется.

— сбрасывает настройки DNS на «по умолчанию» (т.е. используются системные DNS серверы).

– включает и выключает исходящий прокси. Требуется установка флага:

или — активирует и деактивирует исходящий прокси соответственно.

– по умолчанию устанавливает прокси из списка уже существующих.

Дополнительно необходимо указать следующие параметры:

, где – это имя исходящего прокси-сервера из списка.

Также вы можете настроить параметры сервера вручную:

.

— удаляет прокси-сервер из списка ранее добавленных.

, где – это имя исходящего прокси сервера из списка.

Также вы можете настроить параметры сервера вручную:

.

Обязательные настройки:

— тип сервера:

  • HTTP;
  • SOCKS4;
  • SOCKS5;
  • HTTPS_CONNECT.

— домен или IP-адрес исходящего прокси-сервера;

— порт исходящего прокси-серера (Целое число от 1 до 65535);

Дополнительные настройки:

— только если этого требует прокси-сервер. Эти данные игнорируются при настройке SOCKS4;

— применяется только при использовании типа сервера: SOCKS5 и включает опцию UDP через SOCKS5. Необходимо указать значение: true/false;

— применяется только для типа сервера: HTTPS_CONNECT и включает опцию Trust any certificates. Необходимо указать значение: true/false;

: server:MyServer

: server:host=1.2.3.4&port=80&type=SOCKS5&username=foo&password=bar&udp=true

Не забудьте включить пароль как доп.параметр, а также упомянуть имя пакета и класс! Это необходимо делать для каждого интента!

Параметр:

Имя пакета:

Класс:

Как работает фильтрация в Safari: фильтры и правила

Процесс блокировки рекламы подробно описан в одной из наших предыдущих статей. Но если не хотите погружаться слишком глубоко, вот краткий пересказ:

Как работает блокировка контента Safari

Работа блокировщиков рекламы основана на фильтрах. Каждый фильтр – это список правил фильтрации. Когда вы пользуетесь интернетом, блокировщик рекламы постоянно проверяет посещаемые страницы и элементы на них. Всё, что соответствует каким-либо правилам фильтрации, он блокирует (или изменяет иным образом, в зависимости от конкретного правила). Очевидно, что правила построены таким образом, чтобы блокировать трекеры и рекламу и дать «нормальному» контенту вроде видео и текста зелёный свет. Блокировка контента в Safari работает точно так же.

Фильтры

Если вы зайдёте в Настройки приложения > Защита Safari > Фильтры, то увидите список категорий фильтров (не путать с блокировщиками контента!).

Нажмите на любую категорию фильтров, чтобы просмотреть активные фильтры и управлять ими отдельно

Вы увидите такие категории, как Блокировка рекламы, Антитрекинг, Виджеты социальных сетей, Раздражители, Безопасность — каждая объединяет несколько фильтров, которые служат одной цели. Вы можете прочитать описания фильтров и выбрать те, которые вам приглянутся. Наша система меток поможет с этим разобраться.

Есть ещё одна уникальная категория – Собственные фильтры. По умолчанию она пустая, но вы можете добавить любые фильтры по URL. Тематические фильтры легко найти в интернете (или вы можете даже попробовать создать свой собственный).

Пользовательские правила

Вы можете настроить фильтрацию Safari без добавления целых фильтров. На экране Защита Safari есть раздел Пользовательские правила.

Добавляйте собственные правила фильтрации

Здесь можно добавлять отдельные правила, либо вводя их вручную, либо используя инструмент ручной блокировки.

Белый список

Также доступен на экране Защита Safari. Белый список позволяет добавлять определённые домены в список исключений. Хотите поддержать любимый сайт и отключить там блокировку рекламы? Просто добавьте его домен в Белый список.

Используйте кнопки Экспортировать/импортировать внизу экрана, чтобы управлять целыми списками (например, чтобы переносить их на другие устройства).

Помощник

Помощник – это инструмент, который помогает (простите за каламбур) вам управлять фильтрацией прямо из Safari, не возвращаясь в приложение. Откройте браузер, нажмите на иконку коробки со стрелкой, направленной вверх, проскролльте до AdGuard/AdGuard Pro (в зависимости от того, что у вас установлено) и нажмите на него – откроется окно с несколькими опциями.

Помощник даёт быстрый доступ к некоторым часто используемым функциям

Мы разобрались с частью, касающейся блокировкой контента Safari в AdGuard/AdGuard Pro.

Модуль DNS-защиты усиливает конфиденциальность, шифруя ваш . В отличие от блокировки контента Safari, DNS-защита распространяется на всё устройство. Включите этот модуль, чтобы шифровать DNS-трафик и блокировать отслеживающие домены. Это можно сделать с главного экрана или отсюда: Настройки > DNS-защита.

Деинсталляция программы

Способ #1: применение штатных средств ОС

1. Закройте программу:

  • кликните в трее значок «треугольник»;
  • правой кнопкой клацните по иконке антибаннера;
  • в меню нажмите «Закрыть Adguard».

2. Нажмите в панели задач кнопку «Windows» (самая первая в панели).

3. В меню «Пуск» клацните «Панель управления».

4. В новом окне перейдите в раздел «Удаление программы».

5. В перечне установленного ПО кликом мышки выделите Adguard.

6. Вверху списка нажмите директиву «Удалить».

7. В окне деинсталлятора убедитесь в том, что включена опция «Удалить вместе с настройками».

8. Щёлкните кнопку «Удалить». Дождитесь завершения процедуры.

9. Чтобы полностью и навсегда избавить Windows от остатков программы, необходимо убрать её записи из реестра. Для выполнения этой операции нажмите одновременно клавиши «Win»+«R», в окне «Выполнить» введите — regedit, а потом клацните кнопку «OK».

10. В редакторе откройте: раздел «Правка» → «Найти… ».

11. В строке «Найти» укажите запрос — adguard. Нажмите «Найти далее».

12. Клацните правой кнопкой по найденной записи или папке (директории), содержащей название антибаннера. В контекстном списке нажмите «Удалить».

13. Нажмите «F3», чтобы продолжить поиск и удаление элементов программы.

14. Проверьте весь реестр (по завершении сканирования появится соответствующее сообщение).

Способ #2: очистка утилитой Revo Uninstaller

1. Скачайте бесплатную версию Revo Uninstaller (http://www.revouninstaller.com/revo_uninstaller_free_download.html), установите на свой компьютер и запустите.

2. Откройте раздел «Деинсталлятор». Щёлкните один раз левой кнопкой по значку антибаннера.

3. Нажмите в верхней панели кнопку «Удалить».

4. Установите режим сканирования — «Продвинутый».

5. Следуйте указаниям встроенного деинсталлятора.

6. В панели Revo Uinstaller запустите поиск остатков программы.

7. В окне «Найдено… пунктов в реестре» кликните «Выбрать всё», затем «Удалить» и «Далее».

8. Аналогичные действия выполните в окне «Найденные … файлы и папки».

9. После нейтрализации оставшихся ключей реестра и файлов нажмите «Готово».

В качестве профилактики: после деинсталляции сделайте «уборку» системного диска программой CCleaner или Reg Organizer (исправьте ошибки в реестре, нейтрализуйте ненужные файлы).

AdGuard является утилитой для блокировки рекламы, но, в отличие от браузерных блокировщиков, вроде Адблока, устанавливается не в каждый браузер, а отдельным приложением
, как антивирусные средства. Благодаря такому подходу, AdGuard может гораздо лучше фильтровать поступающий трафик, блокировать рекламу и защищать пользователя от вредоносных и фишинговых сайтов.

Тем не менее, иногда требуется избавиться от этого блокировщика рекламы. Причин может быть много:

  • Истек пробный период
    , для дальнейшей работы требуется оплата
  • Приложение сильно нагружает компьютер
  • Блокировщик рекламы и антивирусные средства конфликтуют

Удалить антибаннер можно как при помощи стандартных средств, так и с помощью сторонних программ.

Как установить


AdGuard Home можно установить на любой операционной системе из списка:

  • Raspberry Pi (32-бит ARMv6)
  • MacOS
  • Windows (64-бит)
  • Windows (32-бит)
  • Linux (64-бит)
  • Linux (32-бит)
  • FreeBSD (64-бит)
  • Linux (64-бит ARM)
  • Linux (32-бит ARMv5)
  • MIPS
  • MIPSLE

    Подробное руководство по установке можно найти здесь. Для установки AdGuard Home потребуются минимальные технические знания и знакомство с такими понятиями, как командная строка. Но как только вы выполните первые несколько шагов, появится мастер установки, который поможет закончить настройку AdGuard Home.


AdGuard Home также можно установить на виртуальный выделенный сервер, скачать из Snap Store (для пользователей Linux) или установить из Docker.


Услуги

OpenDNS предлагает DNS-решения для пользователей и предприятий, как альтернативу использованию DNS-сервера, предлагаемого их провайдером. Размещение серверов компании в стратегически важных районах и использование большого кэша доменных имен приводит к тому, что OpenDNS, как правило, выполняет запросы гораздо быстрее, тем самым увеличивая скорость открытия страницы. Результаты DNS-запросов некоторое время кэшируются в операционной системе и/или приложениях, так что эта скорость может быть заметна не при каждом запросе, а только при тех запросах, которые не кэшированы.

Другие возможности включают в себя антифишинговый фильтр, блокировку доменов и орфографические исправления (к примеру, wikipedia.og исправляется на wikipedia.org). Собирая список вредоносных сайтов, OpenDNS запрещает доступ к этим сайтам, когда пользователь пытается получить доступ к ним через эту службу. OpenDNS в октябре 2006 запустила службу Phishtank, на котором пользователи всего мира могут посмотреть и добавить фишинговые сайты.

OpenDNS не является проектом с открытым исходным кодом (как может показаться из названия).

OpenDNS получает часть своих доходов, разрешая доменное имя на OpenDNS сервере, когда это имя не определено в DNS. Это происходит, когда пользователь вводит несуществующий URL-адрес в браузер и видит страницу поиска OpenDNS. Рекламодатели платят OpenDNS за право размещать свою рекламу на этой странице.

22 апреля 2007 года появилась служба «ярлыки», позволяющая пользователям делать пользовательские DNS-отображения, например, отображение «почта» — на «mail.yahoo.com».

13 мая 2007 года OpenDNS запустила новую услугу блокирования доменов — Umbrella, которая предоставляет возможность блокировать или фильтровать веб-сайты, основываясь на категориях. Услуга предоставляется для корпоративного, образовательного и родительского контроля над типами сайтов, которые считают целесообразными владельцы сетей. 9 августа 2007 года добавлена возможность переопределять фильтр, используя индивидуальное управление «черными» и «белыми» списками. 20 февраля 2008 года, в стремлении сделать их список заблокированных доменов современным, с добавлением новых сайтов, OpenDNS изменила с закрытого списка заблокированных доменов на список, управляющийся сообществом, где каждый пользователь может предложить сайт для блокировки домена. Порог голосов, необходимый для внесения сайта в список, не разглашается. Более 50 категорий сейчас существуют для категоризации веб-сайтов, таким образом предоставляется отличный контроль над веб-обозревателем.

3 декабря 2007 года OpenDNS начала предлагать DNS-O-Matic — бесплатную услугу, позволяющую обеспечить отправку обновлений динамических DNS.

Сравнение с другими решениями

Сравнение с традиционными блокировщиками рекламы


AdGuard Home нельзя напрямую сравнивать с традиционными блокировщиками рекламы, поскольку они обладают разными целями. Традиционные блокировщики (https://adguard.com/ru/blog/adguard-vs-adaway-dns66/) на одном конкретном устройстве, но AdGuard Home даст вам такую степень контроля над целой домашней сетью, которую не сможет обеспечить ни один блокировщик рекламы. Его также можно использовать на смарт-телевизорах и других устройствах, на которых не всегда возможно установить полноценный блокировщик. При этом абсолютно в порядке вещей использовать блокировщики рекламы на своих домашних девайсах в дополнение к AdGuard Home.

Сравнение с публичными DNS-серверами AdGuard


Используя собственный сервер AdGuard Home, вы получится гораздо больше возможностей, чем при использовании публичного DNS-сервера. С AdGuard Home вы можете:

  • Выбирать, что именно будет блокировать сервер, а что нет.
  • Контролировать свою сетевую активность.
  • Добавлять собственные правила фильтрации.

Самое главное, что это ваш собственный сервер, и вы единственный, кто может им управлять.

Сравнение с Pi-Hole


На данный момент у AdGuard Home много общего с Pi-Hole. Оба блокируют рекламу и трекеры с помощью метода «DNS-воронки», и оба позволяют настроить параметры блокировки.

Однако AdGuard Home предоставляет множество нестандартных функций без необходимости устанавливать и настраивать дополнительное ПО. Мы хотим, чтобы он был простым до такой степени, что даже рядовые пользователи могли настроить его с минимальными усилиями. Различия между AdGuard Home и Pi-Hole можно суммировать в этой таблице:

ФункцияAdGuard HomePi-Hole
Блокировка рекламы и трекеров
Настройка списков блокировки
Встроенный DHCP-сервер
HTTPS для интерфейса администратораДа, но нужно будет вручную настроить lighthttpd
Зашифрованные DNS-серверы для выгрузки данных (DNS-over-HTTPS, DNS-over-TLS, DNSCrypt) (требуется дополнительное ПО)
Кроссплатформенность (только через Docker)
Работает как сервер DNS-over-HTTPS или DNS-over-TLS server (требуется дополнительное ПО)
Блокировка фишинговых доменов и доменов вредоносных программ (требуется дополнительный список блокировки)
Родительский контроль (блокировка доменов для взрослых)
Принудительный Безопасный поиск в поисковых системах
Конфигурация для каждого клиента (устройства)
Настройки доступа (выбирайте, кто может использовать AGH DNS)

AdGuard DNS для роутеров Zyxel Keenetic

AdGuard DNS — еще один сервис фильтрации интернет-трафика, который при том что является также бесплатным, предоставляет схожий с Яндексом функционал от одного из ведущих производителей антивирусного ПО. AdGuard имеет собственную постоянно обновляемую базу доменных имён, используемых в рекламных или мошеннических целях.

Поддержка данного сервиса встроена в последних модификациях прошивки роутеров Keenetic.

Здесь присутствуют две настройки:

  • Без рекламы — базовый режим, который применяет DNS-серверы для блокировки рекламы, трекинга и фишинга.
  • Семейный — расширенный, в котором кроме мошеннических ресурсов блокируются сайты для взрослых, а также используется безопасный поиск.

Включить фильтр AdGuard можно еще на этапе первичного подключения роутера Keenetic. Для этого после прохождения всех начальных шагов и установки связи с интернетом, на странице выбора фильтра трафика нужно выбрать «AdGuard»

Для выбора же нужного режима необходимо уже в полноценной панели админа зайти в «Интернет-фильтр» и установить «Без рекламы», или «Семейный»

Также присутствует возможность применить отдельное правило для одного конкретного устройства, зарегистрированного в роутере Keenetic.

Если зайти после активации фильтра на какой-то запрещенный сайт, то на экране появится вот такая картинка

OpenDNS Home Packages

Home users can create an OpenDNS account by choosing one of the options below.

OpenDNS Home offers free protection for 1 network that includes speedy RFC-compliant DNS resolution.

OpenDNS Home VIP  offers the same features as OpenDNS Home but with an additional 25 domains you can blacklist/whitelist.  

OpenDNS Family Shield is especially geared toward protecting your family. 208.67.222.123 and 208.67.220.123 are our FamilyShield DNS servers.  They are configured at the server level to block 4 categories (Pornography, Tasteless, Proxy/Anonymizer, and Sexuality).

For more information on our Home Packages please reference: https://www.opendns.com/home-internet-security/  

Рейтинг автора
5
Материал подготовил
Максим Иванов
Наш эксперт
Написано статей
129
Ссылка на основную публикацию
Похожие публикации