Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Reklam ve Zararlı Site Engelleme DNS: Pi-hole, AdGuard Home ve Technitium

Pi-hole, AdGuard Home ve Technitium DNS seçeneklerini özellik listesiyle değil; veri sahipliği, kaynak tüketimi, güvenlik, yedekleme, güncelleme ve işletme maliyetiyle karşılaştıran kapsamlı rehber.

Reklam ve Zararlı Site Engelleme DNS: Pi-hole, AdGuard Home ve Technitium
Kısa karar

Tek bir araç her kuruluş için doğru değildir. Dns sorgu günlükleri, filtre listeleri, istemci eşlemeleri ve özel bölgeler kritik olduğundan seçim, ekran görüntüsüne veya popülerliğe göre değil; kurtarma hedefi, yetki modeli ve ekip kapasitesine göre yapılmalıdır.

Bu rehberde

  1. Karar matrisi
  2. Seçeneklerin teknik profili
  3. Reklam ve Zararlı Site Engelleme DNS: Pi-hole, AdGuard Home ve Technitium için üretim mimarisi
  4. Kapasiteyi tahminle değil ölçümle belirleyin
  5. Kimlik, ağ ve sır yönetimi
  6. Yedekleme ve geri dönüşün gerçek kapsamı
  7. Pilot, veri taşıma ve kesinti planı
  8. Doğrulama komutları
  9. Sık sorulan sorular

Karar matrisi

Seçeneklerin teknik profiliKapasite planıGüvenlik kontrolüYedekleme ve geri dönüş
Pi-holehafif ve hızlı başlangıçMFA · TLS · least privilegeDB · files · secrets · restore test
AdGuard Homekurumsal süreç ve yetkiMFA · TLS · least privilegeDB · files · secrets · restore test
Technitium DNSentegrasyon ağırlıklı ekipMFA · TLS · least privilegeDB · files · secrets · restore test

Seçeneklerin teknik profili

Pi-hole

hafif ve hızlı başlangıç

Pi-hole için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

AdGuard Home

kurumsal süreç ve yetki

AdGuard Home için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Technitium DNS

entegrasyon ağırlıklı ekip

Technitium DNS için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Reklam ve Zararlı Site Engelleme DNS: Pi-hole, AdGuard Home ve Technitium için üretim mimarisi

Ters proxy yalnızca 80/443 portlarını yayımlamalı; uygulama, veritabanı ve kuyruk servisleri özel Docker ağı veya ayrı VLAN üzerinde kalmalıdır. TLS sonlandırma, güvenlik başlıkları, hız sınırlama ve gerçek istemci IP aktarımı test edilmelidir. Pi-hole, AdGuard Home ve Technitium DNS aynı iş yükünü çözse bile bileşen sayısı ve hata yüzeyi farklıdır.

Kapasiteyi tahminle değil ölçümle belirleyin

Başlangıç boyutu kullanıcı sayısından fazlasına bağlıdır: eş zamanlı oturum, DNS sorgu günlükleri, filtre listeleri, istemci eşlemeleri ve özel bölgeler, arka plan işi, indeksleme ve saklama süresi CPU, RAM ve NVMe ihtiyacını değiştirir. Pilot sırasında p95 yanıt süresi, RAM tepe değeri, disk IOPS ve günlük veri artışı ölçülmeli; en az yüzde 30 büyüme payı bırakılmalıdır.

Kimlik, ağ ve sır yönetimi

Yönetici hesabında MFA, ayrı acil durum hesabı ve mümkünse SSO uygulanmalıdır. Varsayılan parolalar, örnek anahtarlar ve geniş yetkili API tokenları kaldırılmalı; sırlar depo dışında tutulmalıdır. Yönetim arayüzü IP/VPN kısıtıyla korunmalı, denetim günlükleri farklı bir hedefe gönderilmelidir.

Yedekleme ve geri dönüşün gerçek kapsamı

Yalnızca veritabanı dökümü yeterli değildir. Dns sorgu günlükleri, filtre listeleri, istemci eşlemeleri ve özel bölgeler, uygulama yapılandırması, şifreleme anahtarları, yüklenen dosyalar ve sürüm bilgisi aynı geri dönüş planında bulunmalıdır. 3-2-1 yaklaşımı, şifreli uzak kopya ve düzenli izole geri yükleme testi kullanılmalıdır.

Pilot, veri taşıma ve kesinti planı

Önce temsilî kullanıcılarla pilot kurun; SSO, e-posta, webhook, mobil istemci ve dışa aktarma yollarını doğrulayın. Geçiş öncesi değişiklik dondurma saati, son senkronizasyon, DNS TTL düşürme, kabul testi ve geri dönüş eşiği yazılı olmalıdır. Lisans ve eklenti kapsamını üretime geçmeden resmî belgede tekrar kontrol edin.

Doğrulama komutları

Doğrulama komutları 1
dig @127.0.0.1 example.com
Doğrulama komutları 2
ss -lunp | grep :53
Doğrulama komutları 3
resolvectl status
Doğrulama komutları 4
tcpdump -ni any port 53 -c 20

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Hangisini seçmeliyim?

Küçük bir pilotta Pi-hole, AdGuard Home ve Technitium DNS seçeneklerini kendi kimlik, entegrasyon, yedek ve raporlama gereksinimlerinizle puanlayın.

Minimum sunucu kaynağı nedir?

Sabit bir sayı güvenilir değildir; üretici alt sınırı yalnızca başlangıçtır. Pilot ölçümlerine ve büyüme payına göre boyutlandırın.

Docker üretim için uygun mu?

Sürüm sabitleme, kalıcı volume, sağlık kontrolü, günlük toplama, yedek ve kontrollü güncelleme varsa uygundur.

Güncelleme nasıl yapılmalı?

Sürüm notunu okuyun, yedeği doğrulayın, staging ortamında deneyin ve önceki imaja dönüş yolunu koruyun.

Yedek aldığımı nasıl kanıtlarım?

Ayrı bir hedefe geri yükleyip oturum açın, kayıt sayısını ve örnek dosyaların bütünlüğünü kontrol edin.

VPS mi fiziksel sunucu mu?

Orta ölçekli başlangıçlarda NVMe VPS pratiktir; yüksek IOPS, büyük depolama veya GPU gereksinimi fiziksel/GPU sunucuyu öne çıkarabilir.

Kurulumunuzu birlikte boyutlandıralım

Kullanıcı, veri büyümesi, yedek hedefi ve beklenen eş zamanlı yükü iletin; uygun kaynak ve mimariyi netleştirelim.

VPS seçeneklerini inceleyin Kurulumunuzu birlikte boyutlandıralım
Top