AdGuard Home installieren: DNS-Werbeblocker fürs Netz

AdGuard Home ist eine beliebte Alternative zu Pi-hole: ein netzwerkweiter Werbe- und Tracking-Blocker auf DNS-Basis, mit moderner Oberfläche und integriertem DNS-over-HTTPS. In dieser Anleitung installierst du AdGuard Home per Docker und richtest es als DNS-Server für dein ganzes Netzwerk ein.

Als schlanker DNS-Server filtert AdGuard Home Werbung, Tracker und Schaddomains für dein komplettes Netzwerk – vom Smart-TV über die Konsole bis zum Smartphone. Wir richten den Werbeblocker per Docker ein, durchlaufen den Assistenten und hinterlegen ihn als DNS-Server im Router.

AdGuard Home oder Pi-hole?

Beide filtern Werbung netzwerkweit über DNS. AdGuard Home punktet mit einem einfacheren Einrichtungsassistenten und eingebautem verschlüsseltem DNS. Wenn du Pi-hole vergleichen willst, findest du es unter Pi-hole installieren.


Schritt 1: AdGuard Home per Docker starten

Setze AdGuard Home als Container auf. Eine laufende Docker-Umgebung vorausgesetzt (Docker Compose installieren), nutzt du folgende docker-compose.yml:

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "3000:3000/tcp"
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf
docker compose up -d

Schritt 2: Den Einrichtungsassistenten durchlaufen

Öffne http://SERVER-IP:3000. Der Assistent führt dich durch die Ersteinrichtung: Admin-Konto anlegen, Weboberflächen-Port und DNS-Port bestätigen. Nach Abschluss ist die Oberfläche unter dem gewählten Port erreichbar.


Schritt 3: Als DNS im Router hinterlegen

Damit alle Geräte AdGuard Home nutzen, trägst du seine IP-Adresse im Router als DNS-Server ein. Ab dann filtert es die Anfragen des gesamten Netzwerks. In der Oberfläche verwaltest du Sperrlisten, Ausnahmen und siehst detaillierte Statistiken.

Wichtige Sperrlisten und Filter

AdGuard Home bringt ab Werk solide Grundfilter mit, entfaltet sein Potenzial aber erst mit gut gewählten Sperrlisten. Sie entscheiden, wie viel Werbung und Tracking wirklich geblockt wird. Diese Listen haben sich bewährt:

  • AdGuard DNS filter: die Standardliste, deckt einen Großteil der Werbung ab.
  • AdAway: speziell auf mobile Werbung ausgelegt.
  • OISD: umfangreiche, gepflegte Liste mit geringer Fehlerquote.
  • EasyPrivacy: Fokus auf Tracker und Telemetrie.

Weniger ist oft mehr: Zu viele überlappende Listen erhöhen die Zahl der Fehlblockaden (False Positives), ohne spürbar mehr zu filtern. Starte mit ein bis zwei Listen und ergänze gezielt.


Verschlüsseltes DNS aktivieren

Ein großer Vorteil gegenüber vielen Alternativen: AdGuard Home kann Anfragen verschlüsselt an vorgelagerte Server (Upstreams) schicken und selbst verschlüsseltes DNS anbieten. So sieht dein Provider nicht mehr, welche Domains du aufrufst. Diese Verfahren stehen bereit:

  • DNS-over-HTTPS (DoH): tarnt DNS-Anfragen als normalen HTTPS-Verkehr.
  • DNS-over-TLS (DoT): eigener verschlüsselter Kanal, oft von Mobilgeräten unterstützt.
  • DNS-over-QUIC: modernes, latenzarmes Protokoll.

Als Upstream trägst du unter Einstellungen → DNS-Einstellungen zum Beispiel https://dns.quad9.net/dns-query ein. Damit sind auch die Anfragen von AdGuard Home nach außen verschlüsselt.


AdGuard Home warten und Probleme lösen

Im Betrieb tauchen meist dieselben Stolpersteine auf. Mit diesen Hinweisen bleibt dein DNS-Filter zuverlässig:

  • Port 53 belegt: auf vielen Linux-Systemen blockiert systemd-resolved den DNS-Port – deaktiviere den Dienst oder gib den Port frei, bevor der Container startet.
  • Updates: aktualisiere das Image regelmäßig mit docker compose pull und einem anschließenden Neustart des Containers.
  • Backups: sichere den conf-Ordner – er enthält deine gesamte Konfiguration.
  • Fehlblockaden: das Query-Log zeigt dir genau, welche Domain gesperrt wurde, sodass du sie gezielt freigeben kannst.

Mehr aus AdGuard Home herausholen

Ist der DNS-Filter erst einmal für das ganze Netz aktiv, kannst du ihn über das reine Werbeblocken hinaus nutzen. Diese Funktionen machen AdGuard Home zur zentralen Schaltstelle deines Netzwerks:

  • DNS-Rewrites: lege lokale Namen wie nas.heim.lan fest, die direkt auf interne IPs zeigen – praktisch fürs Selfhosting.
  • Kindersicherung: erzwinge Safe Search und blockiere Erwachsenen-Inhalte netzwerkweit mit wenigen Klicks.
  • Client-Regeln: weise einzelnen Geräten eigene Filterprofile zu, etwa strengere Regeln für Kindergeräte.
  • Statistiken: das Dashboard zeigt dir, welche Domains am häufigsten angefragt und geblockt werden.

In Kombination mit einem Tailscale Exit Node filtert AdGuard Home sogar deinen mobilen Verkehr – so surfst du auch unterwegs werbefrei.


Häufige Fragen

Läuft AdGuard Home auf einem Raspberry Pi?

Ja, hervorragend sogar. AdGuard Home ist ressourcenschonend und läuft flüssig auf einem Raspberry Pi ab Modell 3. Der Docker-Weg aus dieser Anleitung funktioniert dort identisch, solange eine ARM-kompatible Docker-Umgebung installiert ist. Ein Pi als reiner DNS-Filter verbraucht kaum Strom und eignet sich perfekt als Dauerläufer.

Wie entsperre ich eine fälschlich blockierte Seite?

Öffne das Query-Log in der Oberfläche und suche die betroffene Domain. Mit einem Klick setzt du sie auf die Whitelist (Ausnahmen), woraufhin sie sofort wieder erreichbar ist. Alternativ kannst du unter den benutzerdefinierten Filterregeln eine gezielte Freigabe mit @@ vor der Domain anlegen.

Was passiert, wenn der AdGuard-Server ausfällt?

Fällt der einzige im Router hinterlegte DNS-Server aus, funktioniert die Namensauflösung im ganzen Netz nicht mehr – das Internet scheint dann tot. Deshalb solltest du im Router einen zweiten, unabhängigen DNS-Server als Fallback eintragen oder AdGuard Home auf einem besonders zuverlässigen Gerät betreiben.



Fazit

AdGuard Home ist dank Assistent besonders einsteigerfreundlich und blockt Werbung zuverlässig im ganzen Netz. Als Docker-Container aufgesetzt und im Router als DNS hinterlegt, profitieren sofort alle Geräte. Wer sein Netz zusätzlich segmentieren will, kombiniert das ideal mit einem VLAN.

Nach oben scrollen