Об этом проекте
RootGuard — самохостинговый стек защиты DNS, развёртываемый с помощью Docker Compose. Он сочетает AdGuard Home для сетевой фильтрации DNS с приватным рекурсивным резолвером Unbound, который опрашивает иерархию DNS и проверяет DNSSEC. Устройства в сети указывают на DNS-эндпоинт стека, поэтому реклама и известные трекеры блокируются для телевизоров, телефонов, игровых консолей, компьютеров и других клиентов без установки расширений или приложений на каждое устройство. README опубликован на немецком и английском языках.
Проект представляет собой монорепозиторий с несколькими независимо собираемыми компонентами:
- RootGuard WebApp: вход, панель управления и управляемое администрирование.
- RootGuard Core: оркестрация и проверенные изменения конфигурации.
- RootGuard Updater: скоординированные обновления Core/WebApp с возможностью отката.
- AdGuard Home: сетевая фильтрация DNS.
- Unbound: рекурсивное разрешение DNS и проверка DNSSEC.
- rootguard-unbound: усиленный образ Unbound.
- rootguard-blockpage: целевая страница для заблокированных запросов.
- rootguard-attestation-proxy: исходящий прокси для проверки аттестации cosign.
Бывшие отдельные репозитории архивированы, но остаются доступными для изучения истории и старых issues; активная разработка ведётся только в этом монорепозитории.
Для начала работы требуется Docker Compose v2. Фаза release-candidate публикует готовые образы amd64 и arm64, поэтому локальная сборка не нужна. Документированный процесс включает скачивание compose.release.yaml и .env.release.example для тега, генерацию двух независимых секретов командой openssl rand -hex 32, задание надёжного пароля администратора, а также отдельных API-токена и токена восстановления в файле .env, после чего стек запускается через docker compose. Пользователи открывают веб-GUI на порту 8080 и следуют инструкциям настроенного мастера, который предлагает рекомендованный стабильный канал и явно экспериментальный бета-канал AdGuard Home. В README предупреждается, что бета-версия может содержать ошибки и что при её выборе разрешение DNS и блокировка не должны считаться отказоустойчивыми.
Веб-интерфейс также управляет конфигурацией, обновлениями, проверками состояния, диагностикой и откатами, а предлагает управляемое управление локальным DNS: локальные записи, приватные домены, условную пересылку и обратные зоны RFC1918 без редактирования сырых файлов Unbound.
RootGuard находится в стадии публичного тестирования release-candidate перед выпуском 1.0, и разработчики заявляют, что пока не рекомендуется использовать его как единственный DNS-сервис в производственной сети. В репозитории описаны архитектура и границы доверия, текущее состояние проекта, дорожная карта, журнал изменений, дайджесты образов и политика их хранения, проверенные платформы установки, базовые показатели производительности и потребления памяти, а также результаты обзоров accessibility и безопасности. Assurance качества сочетает ручное рецензирование кода с AI-ассистируемым инструментом для поиска ошибок и уязвимостей; находки проверяются человеком перед исправлением, а раунды аудита публикуются. Вклад приветствуется через гайд для участников и метки good first issue / help wanted, тогда как проблемы безопасности следует сообщать приватно. Программное обеспечение распространяется под лицензией AGPL-3.0-or-later, отдельная политика товарных знаков регулирует использование имён и логотипов RootGuard и Foxly IT. Снимки экрана в README сделаны с проверенного развёртывания на изолированном тестовом хосте с использованием учётной записи по умолчанию.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.