Aller au contenu principal

ADGUARD HOME · DNS · OPEN SOURCE

AdGuard Home : un DNS filtrant auto-hébergé pour votre réseau

AdGuard Home permet de centraliser le filtrage DNS de votre réseau afin de bloquer certaines publicités, traqueurs et domaines indésirables avant même leur chargement sur les appareils.

MJMS installe et configure AdGuard Home sur une infrastructure Linux adaptée à votre environnement réseau.

ADGUARD HOME

Qu'est-ce qu'AdGuard Home ?

AdGuard Home est un logiciel de filtrage DNS pouvant être installé sur votre propre serveur. Il reçoit les requêtes DNS des appareils du réseau et applique des règles avant de transmettre les requêtes autorisées à un résolveur DNS.

Il permet ainsi d'appliquer une politique de filtrage centralisée sans devoir installer une extension de blocage dans chaque navigateur.

Les règles peuvent notamment s'appuyer sur des listes de filtrage et des règles personnalisées adaptées aux besoins du réseau.

FONCTIONNEMENT

Comment fonctionne le filtrage DNS ?

AdGuard Home se place entre les appareils de votre réseau et les serveurs DNS utilisés pour résoudre les noms de domaine.

01

Requête

Un ordinateur, smartphone ou équipement souhaite accéder à un nom de domaine.

02

DNS local

La requête est envoyée au serveur AdGuard Home configuré comme DNS pour le réseau.

03

Filtrage

AdGuard Home vérifie la requête selon les listes et règles configurées.

04

Résolution

Les requêtes autorisées sont transmises au résolveur DNS configuré.

UTILISATION

Pourquoi utiliser AdGuard Home sur son réseau ?

01

Bloquer les publicités

Certaines requêtes vers des domaines utilisés pour la diffusion publicitaire peuvent être bloquées au niveau DNS.

02

Limiter les traqueurs

Des listes de filtrage peuvent bloquer certains domaines associés au suivi et à la collecte de données.

03

Filtrage centralisé

Les règles sont administrées depuis un point central plutôt que configurées individuellement sur chaque appareil.

04

Règles personnalisées

Autorisez ou bloquez certains domaines selon les besoins de votre environnement.

05

Visibilité DNS

L'interface permet d'observer les requêtes DNS traitées afin de mieux comprendre l'activité du réseau.

06

Appareils multiples

Le filtrage peut concerner ordinateurs, smartphones, tablettes et autres équipements utilisant le DNS du réseau.

AUTO-HÉBERGEMENT

AdGuard Home sur votre infrastructure Linux

AdGuard Home peut être déployé sur un serveur Linux dédié ou dans un environnement virtualisé adapté à votre infrastructure.

Dans une architecture Proxmox, il peut par exemple être isolé dans un conteneur LXC dédié, avec une adresse IP fixe et une configuration réseau adaptée.

Infrastructure Linux

Éléments du déploiement

  • Installation du serveur
  • Configuration réseau
  • Paramétrage des DNS amont
  • Configuration des listes de filtrage
  • Règles personnalisées
  • Tests des postes clients

SÉCURITÉ

Le filtrage DNS est une couche, pas une sécurité complète

AdGuard Home peut participer au filtrage de certaines requêtes DNS, mais il ne remplace pas les autres mécanismes nécessaires à la sécurité d'un système d'information.

Pare-feu, mises à jour, gestion des droits, sauvegardes et sécurisation des accès restent nécessaires.

Une approche complémentaire

  • Filtrage DNS
  • Pare-feu
  • Segmentation réseau
  • Gestion des accès
  • Sauvegardes
  • Maintenance des systèmes

QUESTIONS FRÉQUENTES

AdGuard Home : questions fréquentes

Oui. AdGuard Home est un logiciel Open Source pouvant être installé sur une infrastructure administrée par l'utilisateur ou l'organisation.

Non. AdGuard Home fonctionne comme un serveur DNS central. Les appareils doivent utiliser ce serveur pour que leurs requêtes DNS bénéficient du filtrage configuré.

Non. Le filtrage DNS bloque les requêtes correspondant aux domaines présents dans les règles de filtrage. Certaines publicités utilisent les mêmes domaines que le contenu légitime et ne peuvent donc pas être supprimées uniquement par filtrage DNS.

Non. AdGuard Home agit principalement au niveau de la résolution DNS. Un pare-feu contrôle les communications réseau selon ses propres règles. Les deux remplissent donc des fonctions différentes et peuvent être complémentaires.

Oui. AdGuard Home peut notamment être déployé dans un environnement Linux isolé, comme un conteneur LXC, lorsque l'architecture réseau est correctement configurée.

ÉCOSYSTÈME OPEN SOURCE

Complétez votre infrastructure

VOTRE RÉSEAU

Vous souhaitez mettre en place un DNS filtrant auto-hébergé ?

Étudions votre réseau, vos équipements et votre infrastructure pour définir un déploiement AdGuard Home adapté.