
- Що таке приватний DNS і навіщо він потрібен
- Вибір рішення: Pi-hole чи AdGuard Home
- Pi-hole
- AdGuard Home
- Що вам знадобиться
- Крок 1: Підготовка системи
- Крок 2: Встановлення AdGuard Home
- Крок 3: Початкове налаштування через веб-інтерфейс
- Крок 4: Налаштування DNS over HTTPS (DoH)
- Крок 5: Підключення списків блокування
- Крок 6: Налаштування роутера для використання нового DNS
- Крок 7: Захист веб-інтерфейсу через SSL
- Автоматичне оновлення та моніторинг
- Додаткові налаштування для параноїків
- Обхід DNS leak через VPN
- Власний рекурсивний резолвер Unbound
- Виправлення типових проблем
- Результати: що ви отримуєте
Що таке приватний DNS і навіщо він потрібен
У 2026 році конфіденційність в інтернеті стала не розкішшю, а необхідністю. Кожен раз, коли ви відкриваєте сайт, ваш пристрій надсилає DNS-запит — запитує у сервера адресу сайту. За замовчуванням цей запит йде до DNS-сервера вашого провайдера, де він фіксується, аналізується і може передаватися третім сторонам.
Що вирішує власний DNS-сервер? Він дозволяє: блокувати рекламу та трекери на рівні мережі, контролювати всі DNS-запити вашого будинку або офісу, уникнути зовнішнього спостереження за вашою активністю, та використовувати шифрування (DNS over HTTPS або DNS over TLS) для захисту запитів від перехоплення.
У цьому посібнику ми налаштуємо повноцінний приватний DNS-сервер на основі Pi-hole або AdGuard Home на Linux — двох найпопулярніших рішень з відкритим кодом.
Вибір рішення: Pi-hole чи AdGuard Home
Обидва рішення мають схожі можливості, але різні підходи до налаштування.
Pi-hole
- Зрілий проект (з 2015 року), велика спільнота
- Відмінна документація українською та іншими мовами
- Підтримує Raspberry Pi, будь-який Linux-сервер
- Веб-інтерфейс для статистики та керування
- DNS over HTTPS через додатковий компонент cloudflared
AdGuard Home
- Більш сучасний інтерфейс, простіше налаштування
- DNS over HTTPS та DNS over TLS вбудовані з коробки
- DHCP-сервер інтегрований
- Швидше розгортання для початківців
Для цього посібника ми використаємо AdGuard Home як більш сучасне рішення з вбудованим шифруванням.
Що вам знадобиться
- Linux-сервер або Raspberry Pi (Ubuntu 22.04 / Debian 12 / Fedora 39)
- Мінімум 512 МБ RAM і 1 ГБ дискового простору
- Права root або sudo
- Статична IP-адреса в локальній мережі (рекомендується)
Якщо у вас немає окремого сервера, можна використати старий комп’ютер або навіть одноплатник Orange Pi за $15-25. Для домашнього використання навантаження мінімальне.
Крок 1: Підготовка системи
Спочатку оновимо систему та встановимо необхідні залежності:
# Для Ubuntu/Debian
sudo apt update && sudo apt upgrade -y
sudo apt install curl wget net-tools -y
# Перевіримо, що порт 53 вільний
sudo ss -tulpn | grep ':53'Якщо порт 53 зайнятий службою systemd-resolved, її потрібно відключити:
# Перевірити статус
sudo systemctl status systemd-resolved
# Якщо активна — зупинити та вимкнути
sudo systemctl stop systemd-resolved
sudo systemctl disable systemd-resolved
# Виправити /etc/resolv.conf
sudo rm /etc/resolv.conf
echo "nameserver 8.8.8.8" | sudo tee /etc/resolv.confКрок 2: Встановлення AdGuard Home
AdGuard Home надає зручний скрипт встановлення, який автоматично визначає архітектуру системи:
# Завантажити та запустити інсталятор
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v
# Скрипт встановить AdGuard Home в /opt/AdGuardHome/
# і зареєструє systemd-службуАльтернативно, можна завантажити бінарний файл вручну для більшого контролю:
# Для x86_64 Linux
wget https://github.com/AdguardTeam/AdGuardHome/releases/latest/download/AdGuardHome_linux_amd64.tar.gz
tar xvf AdGuardHome_linux_amd64.tar.gz
cd AdGuardHome
# Встановити як системну службу
sudo ./AdGuardHome -s installКрок 3: Початкове налаштування через веб-інтерфейс
Після встановлення відкрийте браузер і перейдіть на http://IP-вашого-сервера:3000. Якщо це локальна машина — http://localhost:3000.
Майстер налаштування запитає:
- Веб-інтерфейс: залиште порт 3000 або змініть на 80/443
- DNS-сервер: встановіть порт 53 і виберіть інтерфейс (0.0.0.0 для всіх)
- Логін і пароль адміністратора — обов’язково складний!
Після завершення майстра AdGuard Home буде доступний на порту 80 (або за вашим вибором).
Крок 4: Налаштування DNS over HTTPS (DoH)
Це ключова функція для справжньої приватності — всі ваші DNS-запити будуть зашифровані.
У веб-інтерфейсі AdGuard Home перейдіть до Налаштування → Налаштування DNS. У розділі “Upstream DNS servers” додайте:
# Cloudflare DoH (рекомендовано — швидко та приватно)
https://cloudflare-dns.com/dns-query
# Quad9 DoH (блокує шкідливі домени)
https://dns.quad9.net/dns-query
# NextDNS (якщо маєте аккаунт)
https://dns.nextdns.io/YOUR_IDДля DNS over TLS додайте у форматі:
# Cloudflare DoT
tls://1.1.1.1
tls://1.0.0.1Крок 5: Підключення списків блокування
Однією з головних переваг власного DNS є блокування реклами і трекерів для всіх пристроїв мережі. Перейдіть до Фільтри → Списки блокування DNS і додайте:
| Список | Опис | URL |
|---|---|---|
| AdGuard DNS filter | Основний список від розробників | Вбудований |
| EasyList | Класичний список для реклами | https://easylist.to/easylist/easylist.txt |
| Steven Black Hosts | Реклама + шкідливе ПО | https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts |
| OISD Big | Великий комплексний список | https://big.oisd.nl |
Після додавання натисніть “Оновити списки”. Адекватний набір зазвичай блокує 15-30% всіх DNS-запитів — саме стільки займає телеметрія, реклама і трекери.
Крок 6: Налаштування роутера для використання нового DNS
Щоб усі пристрої у вашій мережі автоматично використовували новий DNS-сервер, налаштуйте роутер:
- Відкрийте адміністративний інтерфейс роутера (зазвичай 192.168.1.1 або 192.168.0.1)
- Знайдіть налаштування DHCP
- У полях “Primary DNS” та “Secondary DNS” вкажіть IP-адресу вашого AdGuard Home сервера
- Збережіть і перезапустіть роутер
Тепер кожен пристрій, підключений до вашої мережі — телефони, планшети, смарт-ТВ, IoT-пристрої — автоматично отримає захищений DNS без будь-яких додаткових налаштувань.
Крок 7: Захист веб-інтерфейсу через SSL
Якщо ваш AdGuard Home доступний з інтернету або ви хочете додаткового захисту, налаштуйте SSL-сертифікат:
# Встановити certbot (Let's Encrypt)
sudo apt install certbot -y
# Отримати сертифікат (потрібен домен)
sudo certbot certonly --standalone -d dns.yourdomain.com
# Шлях до сертифікатів:
# /etc/letsencrypt/live/dns.yourdomain.com/fullchain.pem
# /etc/letsencrypt/live/dns.yourdomain.com/privkey.pemПотім у AdGuard Home перейдіть до Налаштування → Шифрування і вкажіть шляхи до сертифікатів. Після цього DoH та DoT будуть використовувати ваш власний домен.
Автоматичне оновлення та моніторинг
Встановіть автоматичне оновлення AdGuard Home:
# Перевірити статус служби
sudo systemctl status AdGuardHome
# Включити автозапуск
sudo systemctl enable AdGuardHome
# Переглянути логи в реальному часі
sudo journalctl -u AdGuardHome -fУ веб-інтерфейсі AdGuard Home розділ Статистика показує кількість заблокованих запитів, топ клієнтів і топ заблокованих доменів. Зазвичай в домашній мережі блокується від 20% до 40% усіх DNS-запитів.
Додаткові налаштування для параноїків
Якщо вам потрібен максимальний рівень приватності, розгляньте ці додаткові кроки:
Обхід DNS leak через VPN
Навіть з приватним DNS, при використанні VPN запити можуть витікати через стандартний DNS. Налаштуйте свій VPN клієнт примусово використовувати ваш AdGuard Home:
# В конфіг файлі WireGuard додайте:
[Interface]
DNS = 192.168.1.100 # IP вашого AdGuard Home
# Перевірити на витоки: https://dnsleaktest.comВласний рекурсивний резолвер Unbound
Для повної незалежності від будь-яких зовнішніх DNS можна налаштувати Unbound — рекурсивний резолвер, який звертається напряму до кореневих DNS-серверів:
# Встановити Unbound
sudo apt install unbound -y
# Налаштувати AdGuard Home використовувати Unbound
# В upstream DNS вкажіть: 127.0.0.1:5335Це рішення “нульової довіри” — жоден зовнішній провайдер не бачить ваших запитів.
Виправлення типових проблем
Деякі сайти або програми можуть не працювати після встановлення DNS-фільтрації. Ось типові проблеми та рішення:
| Проблема | Рішення |
|---|---|
| Сайт не відкривається | Перевірте лог запитів у AdGuard, знайдіть заблокований домен і додайте в список дозволених |
| Смарт-ТВ не підключається | Додайте IP телевізора до списку виключень або створіть окрему групу клієнтів без фільтрації |
| Ігри з лагами | DNS-запити не впливають на швидкість — перевірте правильність налаштувань upstream |
| Порт 53 зайнятий | Вимкніть systemd-resolved (кроки описані вище) |
Результати: що ви отримуєте
Після налаштування власного DNS-сервера ви отримуєте:
- Блокування реклами на всіх пристроях мережі без встановлення розширень браузера
- Захист від трекерів — Google Analytics, Facebook Pixel, різноманітні телеметрії не отримують даних
- Шифрування DNS — провайдер не бачить, які сайти ви відвідуєте
- Статистика — ви знаєте, скільки запитів блокується і від яких пристроїв
- Контроль — ви можете блокувати будь-які домени або дозволяти заблоковані
Типовий домашній DNS-сервер з AdGuard Home блокує 25-35% усіх DNS-запитів. Це означає, що кожен четвертий запит вашого смартфона або ноутбука — це спроба відправити дані компаніям, які стежать за вами.
Більше матеріалів про приватність та захист даних читайте в наших статтях про глобальну безпеку та інновації. Якщо вас цікавить OSINT та методи розслідувань у відкритих джерелах — читайте наш наступний матеріал.
Поділіться цим матеріалом, якщо він був корисним. Ваша приватність — ваша відповідальність.
Більше про приватність: Власний хостинг як єдиний шлях приватності 2026 та 2026: рік децентралізації від Big Tech та стеження.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon






