عن المشروع

RootGuard هو مجموعة حماية DNS محلية تُنشر باستخدام Docker Compose. يدمج بين AdGuard Home، المستخدم لتصفية DNS على مستوى الشبكة، ومُحلٍّ خاص Unbound يُجري استعلامات هرم DNS ويُحقق من صحة DNSSEC. تُشير الأجهزة على الشبكة إلى نقطة النهاية DNS للمجموعة، وبالتالي تُحجب الإعلانات والمتعقّبات المعروفة للتلفزيونات والهواتف وأجهزة الألعاب وأجهزة الكمبيوتر وغيرها دون الحاجة لتثبيت امتداد أو تطبيق على كل جهاز. README متوفر بالألمانية والإنجليزية. المشروع هو مستودع موحد (monorepo) يحتوي على عدة مكوّنات يمكن بناؤها بشكل مستقل: - RootGuard WebApp: تسجيل الدخول، لوحة التحكم والإدارة الموجهة. - RootGuard Core: التنسيق وتغييرات التكوين المُتحقّق منها. - RootGuard Updater: تحديثات منسقة بين Core وWebApp مع إمكانية التراجع. - AdGuard Home: تصفية DNS على مستوى الشبكة. - Unbound: حلّ DNS تكراري والتحقق من DNSSEC. - rootguard-unbound: صورة Unbound مُقوّاة. - rootguard-blockpage: صفحة الهبوط للطلبات المحجوبة. - rootguard-attestation-proxy: وكيل صادر لفحوصات attestation عبر cosign. المستودعات السابقة المنفصلة مؤرخة ولكن لا تزال قابلة للقراءة للتاريخ والمسائل القديمة؛ التطوير النشط الآن يحدث فقط في هذا المستودع الموحد. لبدء الاستخدام يلزم Docker Compose v2. مرحلة release‑candidate تُصدر صورًا جاهزة لـ amd64 وarm64، لذا لا حاجة للبناء محليًا. التدفق الموثّق هو تنزيل compose.release.yaml و.env.release.example للعلامة المطلوبة، توليد سرّين مستقلين باستخدام openssl rand -hex 32، ضبط كلمة مرور مدير قوية بالإضافة إلى رموز API ورموز الاستعادة في ملف .env، ثم تشغيل المجموعة عبر docker compose. بعد ذلك يفتح المستخدم واجهة الويب على المنفذ 8080 ويتبع الإعداد الموجه، الذي يقدّم قناة Stable المستقرة وقناة AdGuard Home Beta التجريبية صراحة. يُحذّر README من أن النسخة التجريبية قد تحتوي على أخطاء، وأن حلّ DNS والتصفية لا يجب الاعتماد عليه كضمان كامل عند اختيارها. المتطلبات، تكوين الموجه، الترقيات واستكشاف الأخطاء مغطاة في الدليل الإلكتروني. واجهة الويب تدير أيضًا التكوين، التحديثات، فحوصات الصحة، التشخيصات والتراجع، وتوفر إدارة DNS محلية موجهة: سجلات محلية، نطاقات خاصة، تحويل شرطي ومناطق عكسية RFC1918 دون تعديل ملفات Unbound الخام. RootGuard في مرحلة اختبار release‑candidate العامة قبل الإصدار 1.0، ويذكر الصيانة أنه لا يُنصح بعد باستخدامه كخدمة DNS الوحيدة في شبكة إنتاجية. المستودع يوثّق العمارة وحدود الثقة، حالة المشروع الحالية، خارطة الطريق، سجل التغييرات، تجزئات الصور وسياسة الاحتفاظ، المنصات المثبتة المُتحقّق منها، خط أساس الأداء والذاكرة، ومراجعة الوصول والأمان. ضمان الجودة يجمع بين مراجعة الكود البشرية وأداة مدعومة بالذكاء الاصطناعي تبحث عن الأخطاء ومخاطر الأمان؛ يتم التحقق من النتائج يدويًا قبل الإصلاح وتُسجَّل جولات التدقيق علنًا. تُرحّب المساهمات عبر دليل المساهمين، علامات good first issue وhelp wanted، بينما يجب الإبلاغ عن مشاكل الأمان بشكل خاص. البرنامج مرخّص تحت AGPL-3.0-or-later، مع سياسة علامة تجارية منفصلة لأسماء وشعارات RootGuard وFoxly IT. لقطات الشاشة في README مأخوذة من نشر مُتحقق على مضيف اختبار معزول باستخدام الحساب الافتراضي الموثّق.