Sobre o projeto
RootGuard é uma pilha auto-hospedada de proteção DNS implantada com Docker Compose. Ela combina AdGuard Home, usado para filtragem DNS em toda a rede, com um resolvedor recursivo Unbound privado que consulta a hierarquia DNS e valida DNSSEC. Dispositivos na rede apontam para o endpoint DNS da stack, portanto, anúncios e rastreadores conhecidos podem ser bloqueados em televisões, telefones, consoles de videogame, computadores e outros clientes sem instalar extensão ou aplicativo em cada dispositivo. O README é publicado em alemão e inglês.
O projeto é um monorepo com vários componentes independentes:
- RootGuard WebApp: login, painel e gerenciamento guiado.
- RootGuard Core: orquestração e alterações de configuração validadas.
- RootGuard Updater: atualizações coordenadas do Core/WebApp com rollback.
- AdGuard Home: filtragem DNS em toda a rede.
- Unbound: resolução DNS recursiva e validação DNSSEC.
- rootguard-unbound: imagem Unbound endurecida.
- rootguard-blockpage: página de destino para solicitações bloqueadas.
- rootguard-attestation-proxy: proxy de saída para verificações de atestação cosign.
Repositórios anteriormente separados estão arquivados mas ainda legíveis para histórico e issues antigos; o desenvolvimento ativo agora ocorre apenas neste monorepo.
Começar requer Docker Compose v2. A fase de release candidate publica imagens prontas amd64 e arm64, então não é necessário build local. O fluxo documentado é baixar compose.release.yaml e .env.release.example para a tag, gerar dois segredos independentes com openssl rand -hex 32, definir uma senha forte de administrador mais tokens separados de API e recuperação em .env, e iniciar a stack com docker compose. Os usuários então abrem a GUI web na porta 8080 e seguem a configuração guiada, que oferece um canal Stable recomendado e um canal AdGuard Home Beta explicitamente experimental. O README alerta que o beta pode conter bugs e que a resolução e o bloqueio de DNS não devem ser tratados como fail-safe quando selecionado. Requisitos, configuração de roteador, upgrades e troubleshooting são cobertos no handbook online.
A interface web também lida com configuração, atualizações, verificações de saúde, diagnósticos e rollbacks, e fornece gerenciamento guiado de DNS local: registros locais, domínios privados, encaminhamento condicional e zonas reversas RFC1918 sem editar arquivos Unbound brutos.
RootGuard está em teste de release candidate público antes do 1.0, e os mantenedores declaram que ainda não é recomendado como único serviço DNS em uma rede de produção. O repositório documenta arquitetura e limites de confiança, estado atual do projeto, roadmap, changelog, digests de imagem e política de retenção, plataformas verificadas de instalação, baseline de desempenho e memória, e revisão de acessibilidade e segurança. Garantia de qualidade combina code review humano com uma ferramenta assistida por IA que procura bugs e riscos de segurança; descobertas são verificadas por um humano antes de serem corrigidas, e rodadas de auditoria são registradas publicamente. Contribuições são bem-vindas através de um guia de contribuidor, good first issue e labels help wanted, enquanto problemas de segurança devem ser reportados privadamente. O software é licenciado sob AGPL-3.0-or-later, com política separada de marca registrada para os nomes e logotipos RootGuard e Foxly IT. Screenshots no README vêm de uma implantação verificada em host de teste isolado usando a conta padrão documentada.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.