Panduan

DNS pribadi dengan AdGuard Home dan Unbound

Menengah20 menit bacaDiperbarui 12 Mei 2026
Jawaban singkat

AdGuard Home menyaring dan menyajikan DNS-over-HTTPS; Unbound di belakangnya melakukan rekursi penuh sehingga tidak ada resolver hulu yang pernah melihat kueri Anda. Pada instance $4, pasangan ini menggunakan di bawah 200 MB RAM dan menggantikan sumber data perilaku terkaya tentang Anda — resolver ISP Anda.

01 Pasang Unbound sebagai resolver rekursif

Bind it to localhost on a non-standard port so AdGuard Home can take 53.

apt install -y unbound
cat >/etc/unbound/unbound.conf.d/local.conf <<'EOF'
server:
  interface: 127.0.0.1@5335
  do-ip6: yes
  prefetch: yes
  hide-identity: yes
  hide-version: yes
  qname-minimisation: yes
EOF
systemctl restart unbound

02 Instal AdGuard Home

The installer sets up a systemd unit and a web interface on port 3000 for initial configuration.

curl -sSL https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v

03 Arahkan AdGuard ke Unbound

In Settings → DNS, set the upstream to 127.0.0.1:5335 and disable all other upstreams. Full recursion means no third party sees your queries at all.

04 Aktifkan DNS-over-HTTPS

Get a certificate with Certbot, then enable DoH on 443 and DoT on 853 in the encryption settings. Clients then reach the resolver privately in transit as well as at rest.

certbot certonly --standalone -d dns.example.com

05 Amankan

Restrict access by client IP, or require DoH with a secret path. An open resolver is recruited into DNS amplification attacks within days and will be null-routed.

Pertanyaan yang sering diajukan

Apakah ini lebih baik daripada resolver publik?

Secara pribadi, ya — tidak ada pihak ketiga yang melihat kueri Anda sama sekali dengan rekursi penuh. Resolver publik lebih cepat karena ukuran cache mereka; pertukarannya adalah kecepatan dengan visibilitas.

Berapa biaya untuk menjalankannya?

$4 per bulan. Ini adalah peningkatan privasi bermakna termurah yang tersedia.