Sobre o projeto

RootGuard é uma pilha auto-hospedada de proteção DNS implantada com Docker Compose. Ela combina AdGuard Home, usado para filtragem DNS em toda a rede, com um resolvedor recursivo Unbound privado que consulta a hierarquia DNS e valida DNSSEC. Dispositivos na rede apontam para o endpoint DNS da stack, portanto, anúncios e rastreadores conhecidos podem ser bloqueados em televisões, telefones, consoles de videogame, computadores e outros clientes sem instalar extensão ou aplicativo em cada dispositivo. O README é publicado em alemão e inglês. O projeto é um monorepo com vários componentes independentes: - RootGuard WebApp: login, painel e gerenciamento guiado. - RootGuard Core: orquestração e alterações de configuração validadas. - RootGuard Updater: atualizações coordenadas do Core/WebApp com rollback. - AdGuard Home: filtragem DNS em toda a rede. - Unbound: resolução DNS recursiva e validação DNSSEC. - rootguard-unbound: imagem Unbound endurecida. - rootguard-blockpage: página de destino para solicitações bloqueadas. - rootguard-attestation-proxy: proxy de saída para verificações de atestação cosign. Repositórios anteriormente separados estão arquivados mas ainda legíveis para histórico e issues antigos; o desenvolvimento ativo agora ocorre apenas neste monorepo. Começar requer Docker Compose v2. A fase de release candidate publica imagens prontas amd64 e arm64, então não é necessário build local. O fluxo documentado é baixar compose.release.yaml e .env.release.example para a tag, gerar dois segredos independentes com openssl rand -hex 32, definir uma senha forte de administrador mais tokens separados de API e recuperação em .env, e iniciar a stack com docker compose. Os usuários então abrem a GUI web na porta 8080 e seguem a configuração guiada, que oferece um canal Stable recomendado e um canal AdGuard Home Beta explicitamente experimental. O README alerta que o beta pode conter bugs e que a resolução e o bloqueio de DNS não devem ser tratados como fail-safe quando selecionado. Requisitos, configuração de roteador, upgrades e troubleshooting são cobertos no handbook online. A interface web também lida com configuração, atualizações, verificações de saúde, diagnósticos e rollbacks, e fornece gerenciamento guiado de DNS local: registros locais, domínios privados, encaminhamento condicional e zonas reversas RFC1918 sem editar arquivos Unbound brutos. RootGuard está em teste de release candidate público antes do 1.0, e os mantenedores declaram que ainda não é recomendado como único serviço DNS em uma rede de produção. O repositório documenta arquitetura e limites de confiança, estado atual do projeto, roadmap, changelog, digests de imagem e política de retenção, plataformas verificadas de instalação, baseline de desempenho e memória, e revisão de acessibilidade e segurança. Garantia de qualidade combina code review humano com uma ferramenta assistida por IA que procura bugs e riscos de segurança; descobertas são verificadas por um humano antes de serem corrigidas, e rodadas de auditoria são registradas publicamente. Contribuições são bem-vindas através de um guia de contribuidor, good first issue e labels help wanted, enquanto problemas de segurança devem ser reportados privadamente. O software é licenciado sob AGPL-3.0-or-later, com política separada de marca registrada para os nomes e logotipos RootGuard e Foxly IT. Screenshots no README vêm de uma implantação verificada em host de teste isolado usando a conta padrão documentada.