Quay lại danh sách
Tin tức công nghệ

Hướng dẫn Xây dựng Máy chủ DNS Riêng tư Chặn Quảng cáo Toàn hệ thống với AdGuard Home trên VPS Oracle Free Tier

1 tháng 6, 2026

Giới thiệu về Giải pháp Chặn Quảng cáo Cấp độ Mạng

Trong kỷ nguyên số hiện nay, quảng cáo trực tuyến không chỉ gây phiền nhiễu mà còn là nguồn cơn của nhiều rủi ro bảo mật và làm chậm tốc độ truy cập web. Thay vì cài đặt tiện ích mở rộng trên từng trình duyệt, việc sở hữu một máy chủ DNS riêng tư cho phép bạn chặn quảng cáo từ cấp độ hệ thống, áp dụng cho tất cả thiết bị từ điện thoại, máy tính đến Smart TV trong gia đình hoặc doanh nghiệp.

Bài viết này sẽ hướng dẫn bạn tận dụng gói Oracle Cloud Free Tier để triển khai AdGuard Home—một giải pháp mã nguồn mở mạnh mẽ giúp kiểm soát toàn bộ lưu lượng truy cập và bảo vệ quyền riêng tư tuyệt đối.

Tại sao nên chọn AdGuard Home và Oracle Cloud?

Việc kết hợp giữa phần mềm AdGuard Home và hạ tầng của Oracle mang lại nhiều lợi ích vượt trội cho người dùng chuyên nghiệp:

  • Chi phí 0 đồng: Oracle Cloud cung cấp chương trình "Always Free" với cấu hình VPS cực kỳ mạnh mẽ (lên đến 4 ARM Ampere A1 Compute instances và 24GB RAM).
  • Hiệu suất cao: AdGuard Home được viết bằng ngôn ngữ Go, tiêu tốn rất ít tài nguyên nhưng khả năng xử lý truy vấn DNS cực nhanh.
  • Kiểm soát toàn diện: Không chỉ chặn quảng cáo, bạn còn có thể chặn theo dõi (trackers), lọc nội dung người lớn và quản lý thời gian sử dụng internet của trẻ em.
  • Bảo mật hóa DNS: Hỗ trợ các giao thức hiện đại như DNS-over-HTTPS (DoH) và DNS-over-TLS (DoT), giúp mã hóa các truy vấn để nhà cung cấp dịch vụ internet (ISP) không thể theo dõi hành vi của bạn.

Bước 1: Khởi tạo VPS trên Oracle Cloud Infrastructure (OCI)

Đầu tiên, bạn cần đăng ký một tài khoản Oracle Cloud. Sau khi đăng nhập vào bảng điều khiển (Console), hãy thực hiện các bước sau:

  1. Truy cập Compute > Instances và nhấn Create Instance.
  2. Chọn Hệ điều hành: Khuyên dùng Ubuntu 22.04 LTS để đảm bảo tính ổn định và cộng đồng hỗ trợ lớn.
  3. Cấu hình Hardware: Bạn có thể chọn dòng VM.Standard.E2.1.Micro (AMD) hoặc dòng VM.Standard.A1.Flex (ARM). Đối với DNS server, cấu hình thấp nhất cũng đã đủ đáp ứng tốt.
  4. Networking: Đảm bảo máy chủ có địa chỉ IPv4 công cộng (Public IP).
  5. SSH Key: Lưu lại khóa riêng tư (Private Key) để truy cập vào máy chủ sau này.
Lưu ý: Hãy ghi nhớ địa chỉ IP công cộng của VPS vì đây sẽ là địa chỉ máy chủ DNS của bạn.

Bước 2: Cấu hình Tường lửa (Firewall) cho Oracle VPS

Mặc định, Oracle khóa hầu hết các cổng kết nối. Để AdGuard Home hoạt động, bạn cần mở các cổng sau trong Ingress Rules của Virtual Cloud Network (VCN):

  • 53/TCP & UDP: Giao thức DNS tiêu chuẩn.
  • 3000/TCP: Cổng cài đặt ban đầu của AdGuard Home.
  • 80/TCP & 443/TCP: Cho giao diện quản lý và DoH.
  • 853/TCP: Cho giao thức DNS-over-TLS.

Bên cạnh đó, bạn cũng cần cấu hình iptables hoặc ufw ngay bên trong Ubuntu để cho phép lưu lượng đi qua các cổng này.

Bước 3: Cài đặt AdGuard Home chỉ với một dòng lệnh

Sau khi kết nối vào VPS qua SSH, bạn chỉ cần thực thi câu lệnh script tự động từ nhà phát triển. Đây là cách nhanh nhất và an toàn nhất:

curl -s -S -L [https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh](https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh) | sh -s -- -v

Sau khi cài đặt hoàn tất, hệ thống sẽ thông báo AdGuard Home đang chạy. Bạn có thể truy cập vào giao diện thiết lập tại địa chỉ: http://IP_Cua_Ban:3000.

Bước 4: Cấu hình Giao diện Quản trị và Bộ lọc

Khi truy cập vào giao diện web lần đầu, bạn sẽ thiết lập tài khoản quản trị và mật khẩu. Sau đó, hãy chuyển hướng đến mục Settings > DNS Settings:

Lựa chọn Upstream DNS

AdGuard Home không tự giải quyết tên miền mà nó gửi truy vấn đến các nhà cung cấp uy tín. Để tối ưu tốc độ và bảo mật, hãy sử dụng các dịch vụ như:

  • [https://dns.cloudflare.com/dns-query](https://dns.cloudflare.com/dns-query)
  • [https://dns.google/dns-query](https://dns.google/dns-query)
  • tls://dns.quad9.net

Kích hoạt các bộ lọc (Filters)

Vào mục Filters > DNS Blocklists. Theo mặc định, AdGuard DNS filter đã được bật. Tuy nhiên, để tối ưu cho người dùng Việt Nam, bạn nên thêm danh sách ABPVN List. Điều này giúp loại bỏ các quảng cáo đặc thù của các trang web trong nước hiệu quả hơn.

Bước 5: Kết nối thiết bị và Tận hưởng kết quả

Bây giờ, bạn có hai cách chính để sử dụng máy chủ DNS mới này:

Cách 1: Cấu hình thủ công trên từng thiết bị

Trên Windows, macOS, Android hoặc iOS, bạn vào cài đặt mạng và thay đổi địa chỉ DNS thành IP của VPS Oracle. Tuy nhiên, cách này có thể bị nhà mạng can thiệp nếu bạn chỉ sử dụng DNS truyền thống (cổng 53).

Cách 2: Sử dụng Private DNS (DoT) trên di động

Nếu bạn có tên miền riêng và đã cài đặt chứng chỉ SSL (Let's Encrypt) cho AdGuard Home, bạn có thể nhập địa chỉ dạng dns.yourdomain.com vào mục Private DNS trên Android. Đây là phương pháp bảo mật nhất, giúp chặn quảng cáo ngay cả khi bạn dùng 4G/5G.

Kết luận

Việc tự xây dựng một máy chủ AdGuard Home trên Oracle Cloud không chỉ giúp bạn tiết kiệm chi phí mà còn nâng cao kiến thức về quản trị hệ thống và mạng máy tính. Quan trọng nhất, bạn có toàn quyền kiểm soát dữ liệu của mình, không còn bị làm phiền bởi các biểu ngữ quảng cáo độc hại và tăng tốc độ tải trang đáng kể.

Hy vọng bài viết này đã cung cấp cho bạn một lộ trình rõ ràng để làm chủ công nghệ chặn quảng cáo hiện đại nhất. Hãy bắt đầu bảo vệ không gian số của bạn ngay hôm nay!

Hướng dẫn Xây dựng Máy chủ DNS Riêng tư Chặn Quảng cáo Toàn hệ thống với AdGuard Home trên VPS Oracle Free Tier | DPTCloud