Sobre el proyecto
RootGuard es un stack de protección DNS autoalojado desplegado con Docker Compose. Combina AdGuard Home, utilizado para el filtrado de DNS en toda la red, con un resolutor recursivo privado de Unbound que consulta la jerarquía DNS y valida DNSSEC. Los dispositivos de la red apuntan al endpoint DNS del stack, permitiendo que los anuncios y rastreadores conocidos sean bloqueados en televisores, teléfonos, consolas de juegos, computadoras y otros clientes sin instalar extensiones o aplicaciones en cada dispositivo. El README está publicado en alemán e inglés.
El proyecto es un monorepo con varios componentes que se pueden compilar de forma independiente:
- RootGuard WebApp: inicio de sesión, tablero y gestión guiada.
- RootGuard Core: orquestación y cambios de configuración validados.
- RootGuard Updater: actualizaciones coordinadas de Core/WebApp con rollback.
- AdGuard Home: filtrado de DNS en toda la red.
- Unbound: resolución DNS recursiva y validación DNSSEC.
- rootguard-unbound: imagen de Unbound endurecida.
- rootguard-blockpage: página de aterrizaje para solicitudes bloqueadas.
- rootguard-attestation-proxy: proxy de salida para comprobaciones de atestación de cosign.
Los repositorios anteriormente separados están archivados pero siguen siendo legibles para el historial y problemas antiguos; el desarrollo activo ahora ocurre solo en este monorepo.
Para comenzar se requiere Docker Compose v2. La fase de release-candidate publica imágenes amd64 y arm64 ya preparadas, por lo que no es necesario realizar una compilación local. El flujo documentado consiste en descargar compose.release.yaml y .env.release.example para la etiqueta, generar dos secretos independientes con openssl rand -hex 32, establecer una contraseña de administrador fuerte junto con tokens de API y recuperación independientes en .env, e iniciar el stack con docker compose. Luego, los usuarios abren la GUI web en el puerto 8080 y siguen la configuración guiada, que ofrece un canal Stable recomendado y un canal AdGuard Home Beta explícitamente experimental. El README advierte que la versión beta puede contener errores y que la resolución y el bloqueo de DNS no deben considerarse infalibles cuando se selecciona. Los requisitos, la configuración del router, las actualizaciones y la resolución de problemas se cubren en el manual en línea.
La interfaz web también gestiona la configuración, actualizaciones, comprobaciones de estado, diagnósticos y rollbacks, y proporciona una gestión guiada de DNS local: registros locales, dominios privados, reenvío condicional y zonas inversas RFC1918 sin editar archivos raw de Unbound.
RootGuard se encuentra en pruebas públicas de release-candidate antes de la versión 1.0, y los mantenedores indican que aún no se recomienda como el único servicio DNS en una red de producción. El repositorio documenta la arquitectura y los límites de confianza, el estado actual del proyecto, la hoja de ruta, el registro de cambios, los digests de las imágenes y la política de retención, las plataformas de instalación verificadas, una línea base de rendimiento y memoria, y una revisión de accesibilidad y seguridad. El aseguramiento de la calidad combina la revisión de código humana con una herramienta asistida por IA que busca errores y riesgos de seguridad; los hallazgos son verificados por un humano antes de ser corregidos, y las rondas de auditoría se registran públicamente. Las contribuciones son bienvenidas a través de una guía para contribuyentes, etiquetas de "good first issue" y "help wanted", mientras que los problemas de seguridad deben reportarse de forma privada. El software tiene licencia AGPL-3.0-or-later, con una política de marca separada para los nombres y logotipos de RootGuard y Foxly IT. Las capturas de pantalla en el README provienen de un despliegue verificado en un host de prueba aislado utilizando la cuenta predeterminada documentada.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.