2 сентября 2026 г.

Adguard Home - очень полезный локальный DNS сервер

В России провайдеры активно вмешиваются в ваш DNS трафик, а это не просто неприятно, но и просто небезопасно, потому что никто не знает какой сайт они вам подменят. Надёжный DNS сервер это первая линия обороны вашей личной приватности. Ранее я выбрал для себя облачный сервис NextDNS и в нём очень много функций, встроенные списки защиты от рекламных сетей, кастомизация для личных нужд, но у этого сервиса есть две серьёзные проблемы: 300 тысяч запросов кончаются раньше заявленного бесплатного месяца (после чего сервис не прекращает работу, но отключает все свои умные функции) и длительное время отклика до 400 мс. 

В итоге я периодически перебирал и переключал системные DOH DNS с nextDNS на quad, потом на Cloudflare и Google, но оказалось, что есть способ намного удобнее и эффективнее! И это установка и настройка локального кэширующего DNS сервера от Adguard Home:

  • он имеет открытый исходный код и версии под разные операционные системы
  • в нём нет никаких скрытых платных функций (я раньше думал, что это платный сервис, но платный только DNS на их сайте) 
  • он позволяет гибко настроить несколько аплинк DOH, TLS или quick DNS серверов и использовать их одновременно или поочерёдно, что повышает скорость отклика
  • конечно же он позволяет настроить свои черные списки рекламных серверов, чтобы скрипты с них просто не загружались и это повысит скорость загрузки интернет страниц 

Веб-интерфейс локального сервера Adguard Home
Есть и очевидные минусы: настройка данного сервиса выглядит довольного замороченной, но лично я без проблем справился с помощью бесплатных нейросетей: мне помогал Deepseek, но я думаю настройку может освоить продвинутый пользователь по гайдам. 

Автоматического установщика для Windows нету, поэтому придётся по старинке скачать версию программы в архиве и распаковать в папку, а затем запустить. При первом старте важно ввести логин и пароль, а так же выбрать порт веб-сервиса, на котором будет открывать панель управления. Я занимаюсь веб-разработкой, поэтому порт по умолчанию меня не устроил и я его переписал на 9000. Собственно после этого можно начинать настраивать сервис, но для Windows надо прописать dns в список стартующих сервисов (тут придётся запустить терминал и ввести команду). 

Список моих публичных аплинк dns серверов
А вот дальше начинается самое интересное. Конечно же ваш небольшой, но очень мощный локальный DNS сервер не может хранить записи об IP адресах всего интернета и ему нужен апстрим - список внешних DNS серверов с которыми adguard будет безопасно связываться. Я вписал туда самые популярные типа Google, Quad9, ControlD и прочие, но слишком много серверов вам не нужно, потому что Adguard может автоматически сравнивать скорости и обращаться к самому быстрому и надежному. Я выставил режим работы "распределенный", а не "параллельный", чтобы не сильно нагружать сеть, теряя миллисекунды на отправке 6 запросов одновременно. Можно ещё установить агрессивное кэширование, чтобы IP сайта запоминался надолго, но в наш век облачных технологий это чревато тем, что IP очень быстро сменится (на огромных сайтах он может меняться раз в 5 минут), а вы будете пытаться найти адрес по уже устаревшему IP. 

Фильтры рекламы

Далее можно настроить черные списки для рекламы, телеметрии и прочих вредоносных сайтов, которые ваш интернет браузер теперь не сможет найти. Кроме дефолтного и достаточно хорошего списка от самого Adguard, я использую список от проекта NoADS_ru (вам нужен файл с названием HOSTs, а не список правил для рекламы для утилиты adguard) и популярный в мире список от Hagezi. Количество записей становится больше полумиллиона, но магия программирования позволяет справляться с этим количеством - сам сервер работает в памяти и не сильно нагружает систему. Использование Adguard Home никак не отменяет популярное расширение для блокировки рекламы uBlock Origin, потому что на сайтах реклама встроена в сам html код и в скрипты - вот их и остановит uBlock. 

Настройка DNS в системе Windows 11

Далее мы настраиваем нашу систему на использование локального DNS сервера. Я прописал его первым настройках Windows, а вторым указал зашифрованный DNS на тот случай, если с первым что-то случится и сервис внезапно упадёт. Аналогично в браузере убираем привычный встроенный Cloudflare или гугловский DNS - теперь будет использоваться системный DNS. На безопасности самого браузера это никак не скажется, потому что в реальности наш локальный сервер всё равно получает информацию по зашифрованным каналам через DOH, которые вы указали в списке upstream серверов и никакой провайдер не сможет эти данные перехватить и подменить (только замедлить, но это уже другая проблема). 

Да, настройка Adguard Home требует небольшой сноровки и компьютерной грамотности, но зато его можно настроить всего раз и после этого наслаждаться ускоренной загрузкой страниц и интернетом без рекламного мусора.