इस प्रोजेक्ट के बारे में
RootGuard एक self-hosted DNS सुरक्षा stack है जिसे Docker Compose के साथ तैनात किया जाता है। यह नेटवर्क-व्यापी DNS फ़िल्टरिंग के लिए उपयोग किए जाने वाले AdGuard Home को एक निजी recursive Unbound resolver के साथ जोड़ता है जो DNS hierarchy को क्वेरी करता है और DNSSEC की वैलिडेशन करता है। नेटवर्क पर उपकरण स्टैक के DNS endpoint की ओर इशारा करते हैं, इसलिए टीवी, फ़ोन, गेम कंसोल, कंप्यूटर और अन्य क्लाइंट्स पर विज्ञापनों और ज्ञात ट्रैकर्स को ब्लॉक किया जा सकता है बिना प्रत्येक उपकरण पर कोई एक्सटेन्शन या ऐप इंस्टॉल किए। README जर्मन और अंग्रेज़ी में प्रकाशित है।
यह परियोजना एक monorepo है जिसमें कई स्वतंत्र रूप से build करने योग्य घटक हैं:
- RootGuard WebApp: लॉगिन, डैशबोर्ड और गाइडेड प्रबंधन。
- RootGuard Core: ऑर्केस्ट्रेशन और वैलिडेटेड कॉन्फ़िगरेशन परिवर्तन。
- RootGuard Updater: रोलबैक के साथ समन्वित Core/WebApp अपडेट。
- AdGuard Home: नेटवर्क-व्यापी DNS फ़िल्टरिंग。
- Unbound: recursive DNS रिज़ॉल्यूशन और DNSSEC वैलिडेशन。
- rootguard-unbound: हार्डनिड Unbound इमेज。
- rootguard-blockpage: ब्लॉक किए गए अनुरोधों के लिए landing page。
- rootguard-attestation-proxy: cosign attestation चेक के लिए egress proxy。
पहले अलग repositories archivd हैं लेकिन इतिहास और पुरानी issues के लिए अभी भी पढ़ने योग्य हैं; सक्रिय विकास अब केवल इस monorepo में होता है।
शुरू करने के लिए Docker Compose v2 की आवश्यकता होती है। release-candidate phase amd64 और arm64 images प्रकाशित करता है, इसलिए कोई local build की आवश्यकता नहीं होती है। दस्तावेज़ित flow compose.release.yaml और .env.release.example डाउनलोड करने, tag के लिए दो स्वतंत्र secrets openssl rand -hex 32 से जनरेट करने, .env में एक मजबूत admin पासवर्ड और अलग API और recovery tokens सेट करने, और docker compose के साथ stack शुरू करने का है। फिर users port 8080 पर web GUI खोलते हैं और गाइडेड सेटअप का पालन करते हैं, जो एक अनुशंसित Stable channel और एक स्पष्ट रूप से experimental AdGuard Home Beta channel प्रदान करता है। README चेतावनी देता है कि beta में bugs हो सकते हैं और DNS रिज़ॉल्यूशन और ब्लॉकिंग को fail-safe नहीं मानना चाहिए जब इसे चुना गया हो। requirements, router configuration, upgrades और troubleshooting online handbook में कवर किए गए हैं।
web interface कॉन्फ़िगरेशन, अपडेट, हेल्थ चेक, diagnostics और रोलबैक भी संभालता है, और गाइडेड लोकल DNS प्रबंधन प्रदान करता है: raw Unbound files संपादित किए बिना local records, private domains, conditional forwarding और RFC1918 reverse zones。
RootGuard 1.0 से पहले public release-candidate testing में है, और maintainers बताते हैं कि यह production network में एकमात्र DNS सेवा के रूप में अभी अनुशंसित नहीं है। repository architecture और trust boundaries, वर्तमान परियोजना स्थिति, roadmap, changelog, image digests और retention policy, verified installation platforms, performance और memory baseline, और accessibility और security review दस्तावेज़ित करती है। quality assurance human code review और AI-assisted tool के संयोजन से होती है जो bugs और security risks खोजती है; findings को fix करने से पहले एक human द्वारा verify किया जाता है, और audit rounds publicly log किए जाते हैं। contributor guide, good first issue और help wanted labels के माध्यम से योगदान स्वागतयोग्य हैं, जबकि security problems को निजी रूप से रिपोर्ट करना चाहिए। software AGPL-3.0-or-later के तहत licensed है, RootGuard और Foxly IT names और logos के लिए एक अलग trademark policy के साथ। README में screenshots एक isolated test host पर documented default account का उपयोग करके एक verified deployment से आए हैं।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.