Vollständige Anleitung zur Einrichtung von AdGuard Home mit Docker

Letzte Aktualisierung: 4 September 2026
  • Implementierung eines zentralen DNS-Servers zur Blockierung von Werbung und Trackern im gesamten Heimnetzwerk.
  • Datenschutzoptimierung durch die Verwendung verschlüsselter DNS-Protokolle wie DoH und DoT.
  • Erweiterte Integration mit Unbound zur Erstellung eines eigenen rekursiven Resolvers und zur Erlangung von Autonomie.
  • Detailliertes Kundenmanagement und elterliche Kontrollen zum Schutz von Minderjährigen vor ungeeigneten Inhalten.

Moderner Netzwerkserver mit blauer Beleuchtung, ideal zur Darstellung der Infrastruktur eines DNS-Servers in Docker.

Sind Sie es leid, dass Werbung Ihren Bildschirm überflutet und Unternehmen Ihre Online-Aktivitäten verfolgen? Dann ist die Einrichtung eines eigenen DNS-Servers die optimale Lösung. AdGuard Home präsentiert sich als leistungsstarkes Tool, das Werbung und Malware abwehrt und den Datenverkehr filtert, bevor er Ihre Geräte erreicht. So wird das Surfen zu Hause deutlich angenehmer.

Das Beste daran ist, dass wir durch die Ausführung in Docker-Containern lästige technische Komplikationen vermeiden und die Anwendung auf nahezu jeder Hardware einsetzen können – von einem Synology NAS oder einem leistungsstarken ASUS-Router bis hin zu einem Raspberry Pi mit AdGuard Home oder einem Orange Pi mit Arch Linux. Es müssen keine Browsererweiterungen installiert werden; nach der Konfiguration ist das gesamte Netzwerk automatisch geschützt, einschließlich Smart-TVs und IoT-Geräten, die nicht manipuliert werden können.

Werbung mit Pi-hole blockieren
In Verbindung stehender Artikel:
Vollständige Anleitung zum Blockieren von Werbung mit Pi-hole

Vorbereitung des Bodens: Anforderungen und System

Moderner WLAN-Router mit Neonlichtern, die die DNS-Konfiguration auf Netzwerkebene darstellen.

Für einen reibungslosen Ablauf benötigen Sie Docker und Docker Compose . Ein kritischer Punkt, der häufig Probleme bereitet, ist Port 53, der vom DNS verwendet wird. In Distributionen wie Ubuntu oder Debian belegt der Dienst systemd-resolved diesen Port standardmäßig. Daher ist es wichtig, ihn zu deaktivieren, damit AdGuard Home die DNS-Anfragen vollständig verwalten kann.

  Was ist ein Frontend-Entwickler und was macht er?

Es ist entscheidend, dass der Server, auf dem der Container läuft, eine statische IP-Adresse besitzt . Ändert sich die IP-Adresse des Servers, verlieren alle Ihre Geräte den Internetzugang, da sie nicht mehr wissen, wo sie Webadressen abrufen sollen. Wenn Sie ein Synology NAS verwenden, können Sie alles über den Container Manager verwalten und spezielle Ordner für Konfigurationen und persistente Daten erstellen, um Datenverlust beim Aktualisieren des Images zu vermeiden.

Nahaufnahme einer elektronischen Leiterplatte, gängige Hardware für den Aufbau eines Pi-hole-Servers.
In Verbindung stehender Artikel:
Vollständige Anleitung zur Installation von Pi-hole mit Docker

Bereitstellung mit Docker Compose

Laptop mit einem Vorhängeschloss-Symbol und dem Wort „Gesichert“, das für Datenschutz und Werbeblockierung steht.

Der Dienst lässt sich am einfachsten über eine docker-compose.yml- Datei starten . In dieser Datei müssen Sie die erforderlichen Ports zuordnen: 53 für DNS (TCP und UDP), 80 für die Verwaltungsschnittstelle, 3000 für den Einrichtungsassistenten und, falls Sie erweiterte Funktionen benötigen, die Ports 67 und 68 für den DHCP-Dienst . Um sicherzustellen, dass der Dienst nicht beendet wird, empfiehlt sich die Verwendung der Direktive `restart: unless-stopped`.

Sobald der Container läuft, geben Sie einfach die IP-Adresse des Servers gefolgt von Port 3000 ein. Der Assistent ist sehr intuitiv und fordert Sie auf, die Einstellungen zu definieren. Benutzername und Passwort vom Administrator. Ein Trick für alle, die maximale Privatsphäre wünschen, ist die Konfiguration der DNS-Upstream verschlüsselt, Vergleich von Optionen wie der Google DNS vs. Digi oder Quad9, wobei eine Syntax wie folgt verwendet wird tls://dns.googleDies verhindert, dass Ihr Internetanbieter Ihre Anfragen ausspioniert.

Härtung des Heimlabor-VLANs
In Verbindung stehender Artikel:
Absicherung eines Heimnetzwerks mit VLANs: Ein umfassender Leitfaden zur Heimsicherheit

Mit Unbound erreichen Sie eine neue Dimension des Datenschutzes.

Programmcodezeilen auf einem Bildschirm im Dunkelmodus, die die Docker Compose-Konfiguration darstellen.

Wenn Sie nicht mehr auf Drittanbieter angewiesen sein möchten, können Sie AdGuard Home mit Unbound kombinieren . Diese Software fungiert als rekursiver Resolver. Das bedeutet, dass AdGuard weder Google noch Cloudflare abfragt; stattdessen greift Unbound direkt auf die Root-DNS-Server zu . Dadurch wird ein Zwischenhändler eliminiert und Sie haben mehr Kontrolle über Ihre Daten.

  So ändern Sie die DNS-Einstellungen Ihres Routers, um Ihre Internetverbindung zu beschleunigen

Um Unbound in Docker zu optimieren, wird empfohlen, die Empfangs- und Sendepuffer auf dem Host anzupassen. sysctl.confDadurch werden Leistungswarnungen vermieden. Darüber hinaus ist es unerlässlich zu überprüfen, ob DNSSEC ist aktiv und stellt sicher, dass DNS-Antworten unterwegs nicht manipuliert wurden; dies lässt sich leicht mit Tools wie dem Befehl überprüfen. dig.

Netzwerkeinstellungen und Kindersicherung

Damit dies funktioniert, müssen Sie in den Router-Einstellungen den primären DNS-Server auf die IP-Adresse Ihres AdGuard-Servers ändern. Wichtig ist die manuelle Konfiguration des DHCP-Namensservers. Wenn der Router die Verbindung automatisch herstellt, zeigt das AdGuard-Panel nur die IP-Adresse des Routers an, und Sie können nicht mehr erkennen, welches Gerät die jeweilige Anfrage sendet.

Sobald die Kunden einzeln erscheinen, können Sie mit den elterliche KontrolleMit AdGuard können Sie für jedes Familienmitglied ein eigenes Profil erstellen und Glücksspieldienste, Inhalte für Erwachsene oder sogar soziale Medien zu bestimmten Zeiten blockieren. Sie können auch die DNS-Umschreibungen um lokale Domänen zu erstellen, die es Ihnen ermöglichen, auf Ihr NAS oder Ihr Hausautomatisierungssystem zuzugreifen, indem Sie beispielsweise Folgendes eingeben: mi-casa.local anstatt sich eine numerische IP-Adresse zu merken.

fortgeschrittenes selbstgehostetes VPN
In Verbindung stehender Artikel:
Fortgeschrittene, selbstgehostete VPNs: Vollständiger Leitfaden und echte Optionen

Filter- und Wartungslisten

Das Herzstück des Systems bilden seine Blocklisten. AdGuard bietet zwar eine solide Grundlage, doch das Hinzufügen von Filtern wie OISD oder Steven Black verbessert den Schutz vor Adware und die Telemetrie erheblich. Sollte eine legitime Website nicht laden, keine Sorge: Sie können im Bereich für benutzerdefinierte Filter mithilfe des Doppel-@-Symbols eine Ausnahme hinzufügen.

  GitHub-Versionskontrolle: Gemeinsame Entwicklung

Hinsichtlich der Instandhaltung ist es unerlässlich, folgende Maßnahmen durchzuführen: sichern der Ordner config y workDies lässt sich mit einem einfachen Bash-Skript und einer geplanten Aufgabe automatisieren. cron Dabei werden die Daten täglich in eine tar.gz-Datei komprimiert, sodass im Falle eines Festplattenausfalls des Servers nicht alles von Grund auf neu konfiguriert werden muss.

Ein auf AdGuard Home und Docker basierendes Ökosystem ermöglicht die Umwandlung eines herkömmlichen Heimnetzwerks in eine sichere und effiziente Umgebung. Von der globalen Filterung schädlicher Domains bis hin zur detaillierten Netzwerkverwaltung für jedes einzelne Gerät hat der Administrator die volle Kontrolle. Durch die Integration von Tools wie Unbound und Verschlüsselungsprotokollen wird ein optimales Gleichgewicht zwischen Surfgeschwindigkeit und absoluter Privatsphäre erreicht. Die Abhängigkeit von öffentlichen DNS-Servern entfällt, und die Integrität jeder Anfrage im Heimnetzwerk wird geschützt.

Raspberry Pi Computerplatine in einem transparenten Gehäuse für VPN-Server
In Verbindung stehender Artikel:
Wie man ein VPN mit WireGuard auf dem Raspberry Pi einrichtet