AdGuard Home ホスティング
プライベートDNS-over-HTTPSリゾルバーとダッシュボードを使用して、デバイス上の広告とトラッカーをブロックします。
- ワンクリック デプロイ
- 15 GB 必要なディスクスペース
- 1 GB RAM 必要なメモリ
- 2 €から 価格

公式リンク
AdGuard Homeの公式リンクとオリジナルウェブサイト
AvaHostで得られるもの
ワンクリックデプロイメント、カスタムドメイン、無料のHTTPS、自動アプリケーション更新、およびスケジュールされたバックアップがすべてのクラウドアプリに付属しています。1台のサーバーで複数のアプリを実行でき、ターミナルアクセスも含まれています。
このテンプレートにはデータベースコンテナが含まれていません。

テクノロジー
- Dockerイメージ
- adguard/adguardhome:latest
- デフォルトポート
- 4443

AdGuard Homeの仕組み
対応デバイスがDNS クエリを通常のプロバイダーに直接送信するのではなく、AdGuard Home リゾルバーに送信します。サーバーは設定されたフィルターリスト、書き換え、許可ルール、ブロックルール、およびアップストリーム設定を確認してから応答を返します。ダッシュボードはクエリアクティビティを表示し、管理者が識別できるクライアントのフィルタリング動作を調整できます。
AvaHost テンプレートは、ウェブインターフェースと並行して、DNS-over-HTTPS および DNS-over-TLS を通じて暗号化 DNS を公開します。プレーン DNS ポート 53 はプラットフォームによって公開されないため、このデプロイメントは典型的なホームルーターから配布される DNS アドレスを単純に置き換えることはできません。デバイスは暗号化リゾルバープロファイルまたは互換性のあるクライアント設定をサポートする必要があります。
AdGuard Home の主な機能
フィルターリストは、既知の広告、トラッキング、または不要なドメインを DNS レイヤーでブロックできます。クライアントごとのルール、カスタム書き換え、アップストリーム選択、およびサービスブロッキングは、異なるデバイスまたはユースケースのポリシーをカスタマイズするのに役立ちます。クエリログと統計は、どのドメインがリクエストされたか、およびリゾルバーがそれらをどのように処理したかを示します。
暗号化 DNS は、設定されたクライアントとホストされたリゾルバー間の転送中のリクエストを保護します。公開可能なリゾルバーが任意のクライアントに応答する場合、悪用される可能性があるため、アクセス制御が重要です。カタログの認証情報に関する注記は、オペレーターにクライアントアクセスを制限するか、エンドポイントを意図したユーザーに対してプライベートに保つよう指示します。
AdGuard Home vs NextDNS
AdGuard Home
AdGuard Home は、リスト、ログ、クライアントルール、アップストリーム、およびリゾルバーエンドポイントがオペレーターによって管理される自己ホスト型 DNS フィルタリングサーバーです。NextDNS はプロバイダー管理型のグローバル DNS サービスであり、ホストされた設定プロファイル、フィルタリング制御、分析、およびインフラストラクチャをネットワーク全体に提供します。
NextDNS
NextDNS は、サーバーを維持することなく、複数の場所でアクセス可能な管理リゾルバーを望むユーザーに適しているかもしれません。AdGuard Home は、オペレーターがインスタンスとポリシーを直接制御したい場合により適切ですが、AvaHost デプロイメントは暗号化 DNS 対応クライアントと慎重なアクセス制限が必要です。
AdGuard Home を使用する人
個人は、移動中に 1 つの一貫したフィルター済みリゾルバーを使用するように電話、ラップトップ、またはブラウザーを設定します。小規模な技術チームは、制御された一連の対応デバイスにドメインポリシーを適用でき、テスターはアプリケーションまたはウェブサイトのトラブルシューティング中に DNS リクエストを検査できます。
このホストされた設定は、プレーン ポート 53 がないため、ドロップイン ルーター DNS サービスとして適切ではありません。また、無制限のパブリックリゾルバーとして公開すべきではなく、DNS フィルタリングは、目的のコンテンツと同じドメインから配信される広告を削除することはできません。

AdGuard Home の自己ホスティング: 要件とコスト
リソース使用量は、クエリボリューム、有効なフィルターリスト、クライアント数、ログ保持、統計、書き換え、およびアップストリーム応答動作に依存します。個別の PostgreSQL または MariaDB サービスは必要ありません。AdGuard Home は独自の永続的な設定と運用データを保持します。小さなリソースプロファイルでも、多くのデバイスが継続的なトラフィックを生成する場合は監視が必要です。
AdGuard Home はカタログに個別のアプリケーション料金がなく、AvaHost はそれを Plan 1 の €2 にマップします。ワンクリックデプロイメント、カスタムリゾルバーホスト名、自動 HTTPS、自動アプリケーション更新、およびスケジュール済みバックアップが含まれます。このサービスは DoH と DoT を公開し、通常のポート 53 DNS ではなく、オペレーターはオープンリゾルバーの作成を避けるためにアクセスを制限する必要があります。
F.A.Q
AdGuard Homeは、プラン1で€2から始まります。このパッケージには、リゾルバーインターフェース、永続的な設定、カスタムホスト名、自動HTTPS、アプリケーション更新、およびスケジュール済みバックアップが含まれています。クエリボリューム、フィルターリストサイズ、クライアント数、ログ、統計、リライト、およびアップストリーム動作は、後でリソース使用量を確認する主な理由です。
このデプロイメントはDNS-over-HTTPSおよびDNS-over-TLSクライアント向けです。DoHはホストされたアドレスと適切なクエリパスを使用し、互換性のあるDoTクライアントはリゾルバーのホスト名を使用します。デバイスの設定方法はオペレーティングシステムによって異なります。エンドポイントを共有リゾルバーとして扱う前に、各クライアントをテストしてアクセスを制限してください。
このAvaHost構成では対応していません。ほとんどのルーターはポート53でプレーンなDNSサーバーを配信しており、そのポートはホストされたアプリケーションプラットフォームによって公開されていません。このサービスは暗号化されたDNSプロファイルまたは互換性のあるクライアントを使用できるデバイスに適していますが、ルーターレベルのDNS置き換えとして直接宣伝すべきではありません。
未知のインターネットクライアントに応答するリゾルバーは、不正使用を招き、不要なトラフィックを生成する可能性があります。サポートされている場合はクライアントアクセス制限を設定し、ホスト名を意図したユーザーに限定し、強力なダッシュボード認証情報を使用し、予期しないアクティビティについてクエリログを確認してください。DNS暗号化は転送を保護しますが、サービスの使用を許可すべき者を決定するものではありません。
