À propos du projet

RootGuard est une pile de protection DNS auto-hébergée déployée avec Docker Compose. Elle associe AdGuard Home, utilisé pour le filtrage DNS à l'échelle du réseau, à un résolveur récursif Unbound privé qui interroge la hiérarchie DNS et valide le DNSSEC. Les appareils du réseau pointent vers le point de terminaison DNS de la pile, afin que les publicités et les traceurs connus puissent être bloqués pour les téléviseurs, téléphones, consoles de jeux, ordinateurs et autres clients sans installer d'extension ou d'application sur chaque appareil. Le README est publié en allemand et en anglais. Le projet est un monorepo comportant plusieurs composants indépendants : - RootGuard WebApp : connexion, tableau de bord et gestion guidée. - RootGuard Core : orchestration et modifications de configuration validées. - RootGuard Updater : mises à jour coordonnées du Core/WebApp avec rollback. - AdGuard Home : filtrage DNS à l'échelle du réseau. - Unbound : résolution DNS récursive et validation DNSSEC. - rootguard-unbound : image Unbound durcie. - rootguard-blockpage : page de destination pour les requêtes bloquées. - rootguard-attestation-proxy : proxy de sortie pour les vérifications d'attestation cosign. Les anciens dépôts sont archivés mais restent lisibles pour l'historique et les anciens tickets ; le développement actif a désormais lieu uniquement dans ce monorepo. La prise en main nécessite Docker Compose v2. La phase de release candidate publie des images amd64 et arm64 prêtes à l'emploi, sans nécessiter de build local. Le flux documenté consiste à télécharger compose.release.yaml et .env.release.example pour la balise, générer deux secrets indépendants avec openssl rand -hex 32, définir un mot de passe admin fort ainsi que des jetons API et de récupération séparés dans .env, puis démarrer la pile avec docker compose. Les utilisateurs ouvrent ensuite l'interface web sur le port 8080 et suivent la configuration guidée, qui propose un canal Stable recommandé et un canal AdGuard Home Beta explicitement expérimental. Le README met en garde contre d'éventuels bugs dans la version beta et précise que la résolution DNS et le blocage ne doivent pas être considérés comme fiables lors de son utilisation. Les exigences, la configuration du routeur, les mises à niveau et le dépannage sont traités dans le manuel en ligne. L'interface web gère également la configuration, les mises à jour, les vérifications de santé, les diagnostics et les retours arrière, et fournit une gestion guidée du DNS local : enregistrements locaux, domaines privés, transfert conditionnel et zones inverses RFC1918 sans éditer les fichiers Unbound bruts. RootGuard est en tests de release candidate en vue de la version 1.0, et les mainteneurs indiquent qu'il n'est pas encore recommandé comme seul service DNS dans un réseau de production. Le dépôt documente l'architecture et les limites de confiance, l'état actuel du projet, la feuille de route, le journal des modifications, les digest d'images et la politique de rétention, les plateformes d'installation vérifiées, une base de performance et de mémoire, ainsi qu'un examen d'accessibilité et de sécurité. Le contrôle qualité combine une revue de code humaine avec un outil assisté par IA qui recherche bogues et risques de sécurité ; les constatations sont vérifiées par un humain avant correction, et les tours d'audit sont consignés publiquement. Les contributions sont les bienvenues via un guide du contributeur, les labels good first issue et help wanted, tandis que les problèmes de sécurité doivent être signalés de manière privée. Le logiciel est sous licence AGPL-3.0-or-later, avec une politique de marque distincte pour les noms et logos RootGuard et Foxly IT. Les captures d'écran du README proviennent d'un déploiement vérifié sur un hôte de test isolé utilisant le compte par défaut documenté.