Интернет-фильтр AdGuard DNS

Бесплатный сервис доменных имён AdGuard DNS — это альтернативный способ заблокировать рекламу, защитить личные данные, включить безопасный поиск в браузере и оградить детей от взрослых материалов. Интернет-фильтр обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга.

В AdGuard DNS предусмотрено 4 режима (профиля), которые определяют доступ к той или иной категории сайтов:

  • "Без фильтрации" — используются DNS провайдера или заданные вручную.
  • "Базовый" — используются DNS-серверы AdGuard, которые обеспечивают надёжное и безопасное соединение, однако не фильтруют какие-либо элементы. 
  • "Без рекламы" — используются DNS-серверы AdGuard для защиты от рекламы, трекинга и фишинга.
  • "Семейный" — используются DNS-серверы AdGuard для защиты от рекламы, трекинга и фишинга + блокировка взрослых сайтов + безопасный поиск.

Подробнее о работе сервиса AdGuard DNS вы можете узнать на сайте adguard.com

NOTE: Важно! Одновременная работа сервисов контентной фильтрации SkyDNS, Яндекс.DNS и AdGuard DNS невозможна. Может использоваться только один из сервисов.

Перед настройкой интернет-фильтра зарегистрируйте ваши устройства по инструкции "Регистрация устройств в домашней сети".

Теперь на странице "Интернет-фильтр" в поле "Фильтр" выберите "AdGuard DNS".

adguard01.png

Появится раздел "Применение профилей фильтрации к устройствам". Настройка в этом разделе сводится к назначению описанных выше профилей фильтрации для постоянных устройств домашней сети (зарегистрированных на интернет-центре) и для периодически появляющихся (гостевая сеть и незарегистрированные устройства).

Например, присвоим трём зарегистрированным устройствам профиль фильтрации "Семейный", а для всех остальных устройств назначим профиль "Без фильтрации".

В поле "Профиль по умолчанию" можно указать профиль, который будет применяться ко всем незарегистрированным устройствам, в том числе устройствам подключенным к гостевой сети.

adguard02.png

Теперь проверьте работу интернет-фильтра и фильтрацию рекламы на сайтах.

С зарегистрированного устройства через веб-браузер попробуем зайти на ресурс, который заведомо может содержать запрещенный контент:

adguard03.png

Доступ к данному ресурсу будет заблокирован с выводом соответствующего сообщения.

NOTE: Важно! При включении AdGuard DNS автоматически используется поддержка протоколов DNS over TLS и DNS over HTTPS для защиты DNS-трафика от перехвата и обеспечения дополнительной конфиденциальности. Проверить это можно через интерфейс командной строки (CLI) роутера, выполнив команду show adguard-dns availability:

(config)> show adguard-dns availability 
        available: yes
            port: 53
    doh-supported: yes
    doh-available: yes
    dot-supported: yes
    dot-available: yes 

Дополнительную информацию вы найдете в инструкции "Протоколы DNS over TLS и DNS over HTTPS для шифрования DNS-запросов". 

TIP: Примечание: Если AdGuard не блокирует рекламу, ломает какой-то сайт или приложение, пожалуйста, отправляйте жалобу напрямую разработчикам на почтовый адрес support@adguard.com

На данный момент не реализована поддержка работы интернет-фильтров с протоколом IPv6. При установленном компоненте "Протокол IPv6" индивидуальные профили интернет-фильтров не работают. Если у вас по какой-то причине не работает фильтрация сайтов после включения интернет-фильтра, проверьте не установлен ли в операционной системе интернет-центра компонент "Протокол IPv6". Если вы не используете IPv6-подключение, удалите указанный компонент для корректной работы интернет-фильтра. В дальнейшем работа интернет-фильтров с протоколом IPv6 будет усовершенствована.

 

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 75 из 84

Еще есть вопросы? Отправить запрос

Комментарии

Комментариев: 20
  • Подскажите, возможно ли всех пускать через например гугловские днс и только выбранных через днс adguard?

    0
    Действия с комментариями Постоянная ссылка
  • Да, это возможно. Сначала на странице "Интернет-фильтр" нужно добавить DNS-сервер от Google. Затем включите AdGuard и примените профиль "Без фильтрации" для устройств, которые будут использовать публичный DNS от Google, а профиль "Семейный" для устройств, которые будут использовать AdGuard.
    Если нужно удалить DNS-сервера полученные от провайдера, обратитесь к статье "Использование публичных DNS-серверов в интернет-центре".

    4
    Действия с комментариями Постоянная ссылка
  • Возможно ли использовать AdGuard DNS при авторизации по L2TP (Beeline), не отвалится ли авторизация?

    1
    Действия с комментариями Постоянная ссылка
  • Конечно можно, даже нужно использовать интернет-фильтр. Использование AdGuard DNS никак на подключение L2TP влияния не оказывает.

    2
    Действия с комментариями Постоянная ссылка
  • Нашлась проблема. При использовании фильтра AdGuard перестаёт работать программа RMS (удалённое управление компьютерами). Не устанавливается соединение с их сайтом rms-server.tektonit.ru.
    Можно как-то решить?

    1
    Действия с комментариями Постоянная ссылка
  • Обратитесь, пожалуйста, напрямую к разработчикам AdGuard на почтовый адрес support@adguard.com

    0
    Действия с комментариями Постоянная ссылка
  • "В AdGuard DNS предусмотрено 4 режима (профиля)..."
    по факту "Базовый" = "Без рекламы", используются те же ip-адреса.

    1
    Действия с комментариями Постоянная ссылка
  • Евгений, все верно, служба AdGuardDNS в KeeneticOS работает согласно описанному функционалу https://github.com/AdguardTeam/AdGuardDNS :

    Regular DNS
    94.140.14.14 or 94.140.15.15 for "Default";
    94.140.14.15 or 94.140.15.16 for "Family protection";
    94.140.14.140 or 94.140.14.141 for "Non-filtering".

    Пример из системного журнала KeeneticOS:

    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapping "dns.adguard.com"...
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapped "dns.adguard.com" to "94.140.15.15".
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapped "dns.adguard.com" to "94.140.14.14".
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapping "dns.adguard.com"...
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapped "dns.adguard.com" to "94.140.14.14".
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapped "dns.adguard.com" to "94.140.15.15".
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapping "dns-family.adguard.com"...
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapped "dns-family.adguard.com" to "94.140.14.15".
    [I] Jan 29 19:04:35 ndm: Dns::Secure::DotConfigurator: bootstrapped "dns-family.adguard.com" to "94.140.15.16".

    0
    Действия с комментариями Постоянная ссылка
  • Денис, возможно на https://github.com так и написано, но в самом интернет-центре, как и описано в этой статье, в настройке фильтра AdGuard DNS имеются 4 профиля: "Без фильтрации"; "Базовый"; "Без рекламы"; "Семейный".
    Все остальные профили работают как описано в статье, кроме профиля "Базовый", который должен, согласно статье, использовать DNS-серверы AdGuard, которые обеспечивают надёжное и безопасное соединение, однако не фильтруют какие-либо элементы (94.140.14.140 or 94.140.14.141), но по факту использует ip-адреса серверов 94.140.14.14 or 94.140.15.15 for "Default", такие же что и в профиле "Без рекламы".

    1
    Действия с комментариями Постоянная ссылка
  • Возможно ли добавить какие-то сайты в белый список Adguard, либо как-то иначе не применять к ним выбранные настройки?

    0
    Действия с комментариями Постоянная ссылка
  • Михаил, в AdGuard DNS такой возможности нет, а вот при использовании SkyDNS можно создать белый и черный списки сайтов при фильтрации трафика https://help.keenetic.com/hc/ru/articles/360000550420-Интернет-фильтр-SkyDNS

    1
    Действия с комментариями Постоянная ссылка
  • А возможно ли настроить исключения для некоторых сайтов?

    0
    Действия с комментариями Постоянная ссылка
  • К сожалению, такой возможности нет.

    0
    Действия с комментариями Постоянная ссылка
  • Автоматическая поддержка DoH/DoT подразумевает то, что в меню "Интернет-фильтр" на всех профилях Adguard, кроме "Без фильтрации", используются защищённые каналы запросов и нет необходимости вручную вводить соответствующие сервера? Вариант "Без фильтрации" использует dns провайдера или те, сервера, что указаны по умолчанию?

    0
    Действия с комментариями Постоянная ссылка
  • Если вы не хотите вручную настраивать работу проколов DoT/DoH, просто включите интернет-фильтр AdGuard DNS. В этом случае вам не потребуется выполнять дополнительную настройку DoT/DoH. Но только в интернет-центре должны быть установлены компоненты системы для поддержки DoT/DoH, иначе интернет-фильтр не будет использовать указанные протоколы шифрования. При включении AdGuard DNS автоматически включится поддержка DoT/DoH.
    Интернет-фильтр работает на Keenetic таким образом, что перехватывает все DNS-запросы устройств с профилем отличным от "Без фильтрации". Перехваченные запросы отправляются Keenetic на DNS-сервер соответствующего интернет-фильтра и профиля. Полученные ранее DNS-сервера от вашего интернет-провайдера и прописанные вручную DNS-сервера использоваться не будут.
    Если для какого-то устройства указан профиль "Без фильтрации", то для него будут использоваться DNS провайдера или заданные вручную.

    0
    Действия с комментариями Постоянная ссылка
  • А сообщения вроде Service: "DoH "System proxy#0": unexpectedly stopped" означает, что у меня никаких DoH серверов не заведено вручную или с этим вопросом лучше обратиться к специалистам ТП?

    0
    Действия с комментариями Постоянная ссылка
  • Да, создайте лучше запрос в службу техподдержки.

    0
    Действия с комментариями Постоянная ссылка
  • Сегодня обратил внимание, что фильтрация рекламы с включённым adguard (без рекламы) перестала работать. Совсем недавно (не далее недели) всё работало при прочих равных. Смотрю на примере некоторых приложений Авито (а также Яндекс.Погода, Яндекс.Почта) на планшете (Android): недавно реклама в массиве объявлений резалась, а теперь нет. Кто-нибудь наблюдает аналогичную ситуацию?

    2
    Действия с комментариями Постоянная ссылка
  • Денис, вы писали "Если нужно удалить DNS-сервера полученные от провайдера...".
    Так все-таки, обязательно ли удалять DNS серверы провайдера? У меня Билайн проводной, все настройки IP получаю от провайдера автоматически.
    Обязателен ли флажок "Игнорировать DNS" в настройках провайдера при включении фильтра AdguardDNS?

    0
    Действия с комментариями Постоянная ссылка
  • Андрей, удалять или игнорировать DNS-серверы провайдера не нужно. При включении сервиса Adguard DNS по умолчанию все DNS-запросы будут автоматически перехватываться роутером с клиентов, для которых указан фильтр.

    2
    Действия с комментариями Постоянная ссылка

Войдите в службу, чтобы оставить комментарий.