Zum Inhalt

AdGuard Home per Docker installieren

Werbung, Tracker und Schadseiten netzwerkweit blockieren – für jedes Gerät im Haushalt, ganz ohne App. AdGuard Home ist ein DNS-Server, den du als Blocklist-Filter vor deinen normalen DNS setzt. In rund 5 Minuten eingerichtet.

Voraussetzungen

  • Ein Server mit Docker (NAS, Mini-PC, Raspberry Pi)
  • Die Ports 53 (TCP/UDP) und 3000 (TCP) frei
  • Eine feste IP-Adresse für den Server (im Router als DHCP-Reservierung)

1. Compose-Datei anlegen

Leg einen Ordner an und darin eine compose.yaml:

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "3000:3000/tcp"     # nur für die Ersteinrichtung
      # - "80:80/tcp"       # Web-Oberfläche nach der Einrichtung (optional)
      # - "443:443/tcp"     # DNS-over-HTTPS / -TLS (optional)
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf

2. Container starten

docker compose up -d

Prüfen, ob er läuft:

docker compose ps

3. Einrichtungsassistent

Öffne im Browser http://<server-ip>:3000 und folge dem Assistenten:

  1. Admin-Oberfläche auf Port 80 lassen (oder z. B. 8080, falls 80 belegt ist).
  2. DNS-Server auf Port 53 lassen.
  3. Benutzername und Passwort vergeben.

Port 53 schon belegt?

Läuft auf dem Host bereits ein DNS-Dienst (z. B. systemd-resolved oder Pi-hole), blockiert er Port 53. Bei systemd-resolved hilft:

sudo sed -i 's/#DNSStubListener=yes/DNSStubListener=no/' /etc/systemd/resolved.conf
sudo systemctl restart systemd-resolved

4. Als DNS im Netzwerk aktivieren

Damit alle Geräte AdGuard nutzen, trägst du die Server-IP im Router als DNS-Server ein (meist unter Internet → Zugangsdaten → DNS oder in den DHCP-Einstellungen). Ab dann bekommt jedes Gerät im Netz die gefilterten Antworten automatisch.

Sinnvolle Blocklisten

Unter Filter → DNS-Sperrlisten sind ein paar Listen voraktiviert. Für den Anfang reichen AdGuard DNS filter und AdAway. Mehr ist nicht immer besser – zu viele Listen führen zu falsch blockierten Seiten.

Fertig

Ab jetzt läuft die Filterung netzwerkweit. Unter Query Log siehst du in Echtzeit, welche Anfragen geblockt werden – ganz gut geeignet, um zu sehen, wie viel ein Smart-TV so nach Hause funkt.