Guide complet pour configurer AdGuard Home avec Docker

Dernière mise à jour: 4 Septembre 2026
  • Mise en place d'un serveur DNS centralisé pour bloquer la publicité et les traqueurs sur l'ensemble du réseau domestique.
  • Optimisation de la confidentialité grâce à l'utilisation de protocoles DNS chiffrés tels que DoH et DoT.
  • Intégration avancée avec Unbound pour créer votre propre résolveur récursif et gagner en autonomie.
  • Gestion détaillée des clients et contrôles parentaux pour protéger les mineurs des contenus inappropriés.

Serveur réseau moderne avec éclairage bleu, idéal pour représenter l'infrastructure d'un serveur DNS dans Docker.

Si vous en avez assez des publicités qui envahissent votre écran et des entreprises qui suivent vos moindres faits et gestes en ligne, configurer votre propre serveur DNS est la solution idéale. AdGuard Home est présenté comme un outil puissant qui fait barrage aux publicités et aux logiciels malveillants, en filtrant le trafic avant même qu'il n'atteigne vos appareils, pour une navigation à domicile beaucoup plus agréable.

L'avantage principal réside dans le fait que, grâce aux conteneurs Docker , on peut s'affranchir des complications techniques fastidieuses et déployer la solution sur quasiment n'importe quel matériel, d'un NAS Synology à un routeur ASUS haut de gamme, en passant par un Raspberry Pi avec AdGuard Home ou un Orange Pi sous Arch Linux. Nul besoin d'installer d'extensions dans chaque navigateur ; une fois configurée, la solution protège automatiquement l'ensemble du réseau , y compris les téléviseurs connectés et les objets connectés impossibles à modifier.

Bloquez les publicités avec Pi-hole
Article connexe:
Guide complet pour bloquer les publicités avec Pi-hole

Préparation du terrain : exigences et système

Routeur sans fil moderne avec lumières néon, représentant la configuration DNS au niveau du réseau.

Pour un fonctionnement optimal, Docker et Docker Compose doivent être installés . Un point critique, souvent source de problèmes, est le port 53, utilisé par le DNS. Sur les distributions comme Ubuntu ou Debian, le service systemd-resolved occupe généralement ce port par défaut ; il est donc essentiel de le désactiver pour qu'AdGuard Home puisse gérer pleinement les requêtes.

  Qu'est-ce qu'un développeur front-end et que fait-il ?

Il est crucial que le serveur hébergeant le conteneur possède une adresse IP statique . Si l'adresse IP du serveur change, tous vos appareils perdront l'accès à Internet, car ils ne sauront plus où interroger les sites web. Si vous utilisez un NAS Synology, vous pouvez tout gérer depuis Container Manager , en créant des dossiers spécifiques pour la configuration et les données persistantes, ce qui vous garantit de ne rien perdre lors de la mise à jour de l'image.

Gros plan sur une carte de circuit imprimé, composant matériel courant pour l'assemblage d'un serveur Pi-hole.
Article connexe:
Guide complet d'installation de Pi-hole avec Docker

Déploiement à l'aide de Docker Compose

Ordinateur portable avec une icône de cadenas et le mot « Sécurisé », symbolisant la confidentialité et le blocage des publicités.

La méthode la plus simple pour démarrer le service consiste à utiliser un fichier docker-compose.yml . Dans ce fichier, vous devez configurer les ports essentiels : le port 53 pour le DNS (TCP et UDP), le port 80 pour l’interface de gestion, le port 3000 pour l’assistant de configuration initiale et, si vous souhaitez des fonctionnalités avancées, les ports 67 et 68 pour le service DHCP . Pour éviter toute interruption du service, il est recommandé d’utiliser la directive `restart: unless-stopped`.

Une fois le conteneur lancé, il suffit de saisir l'adresse IP du serveur suivie du port 3000. L'assistant est très intuitif et vous demandera de définir les paramètres. nom d'utilisateur et mot de passe de l'administrateur. Une astuce pour ceux qui recherchent une confidentialité maximale consiste à configurer le DNS en amont crypté, comparant des options telles que le Google DNS vs Digi ou Quad9, en utilisant une syntaxe comme tls://dns.googleCela empêche votre fournisseur d'accès Internet d'espionner vos requêtes.

renforcement du VLAN du laboratoire domestique
Article connexe:
Sécuriser un laboratoire domestique avec des VLAN : un guide complet sur la sécurité à domicile

Unbound repousse les limites de la protection de la vie privée

Lignes de code de programmation sur un écran en mode sombre, représentant la configuration de Docker Compose.

Si vous souhaitez vous affranchir des services tiers, vous pouvez combiner AdGuard Home avec Unbound . Ce logiciel fonctionne comme un résolveur récursif : AdGuard n’interrogera plus Google ni Cloudflare, mais Unbound directement les serveurs DNS racine . Vous éliminez ainsi un intermédiaire et renforcez votre contrôle sur vos données.

  Comment modifier les paramètres DNS de votre routeur pour accélérer votre connexion Internet

Pour optimiser Unbound dans Docker, il est recommandé d'ajuster les tampons de réception et d'envoi sur l'hôte en utilisant sysctl.confévitant ainsi les avertissements de performance. De plus, il est essentiel de vérifier que DNSSEC est actif, garantissant que les réponses DNS n'ont pas été altérées en cours de route, ce qui peut être facilement vérifié avec des outils comme la commande dig.

Paramètres réseau et contrôle parental

Pour que cela fonctionne, vous devez accéder aux paramètres de votre routeur et modifier le serveur DNS principal en indiquant l'adresse IP de votre serveur AdGuard. Il est important de configurer manuellement le serveur de noms DHCP ; si vous laissez le routeur gérer la connexion, le panneau AdGuard n'affichera qu'une seule adresse IP (celle du routeur) et vous ne pourrez pas identifier l'appareil précis effectuant chaque requête.

Une fois que les clients apparaissent individuellement, vous pouvez jouer avec le Contrôle parentalAdGuard vous permet de créer des profils spécifiques pour chaque membre de la famille, bloquant les services de jeux d'argent, les contenus pour adultes ou même les réseaux sociaux à des moments précis. Vous pouvez également utiliser… réécritures DNS pour créer des domaines locaux, vous permettant d'accéder à votre NAS ou à votre système domotique en tapant quelque chose comme mi-casa.local au lieu de mémoriser une adresse IP numérique.

VPN auto-hébergé avancé
Article connexe:
VPN auto-hébergé avancé : guide complet et options réelles

Listes de filtrage et de maintenance

Le cœur du système réside dans ses listes de blocage. Si AdGuard offre une base solide, l'ajout de filtres comme OISD ou Steven Black améliore considérablement la protection contre les logiciels publicitaires et la télémétrie. Si vous constatez qu'un site web légitime ne se charge pas, pas de panique : vous pouvez ajouter une règle d'exception dans la section de filtrage personnalisé à l'aide du double symbole @.

  Contrôle de version GitHub : développement collaboratif

En matière de maintenance, il est essentiel de réaliser sauvegarder des dossiers config y workVous pouvez automatiser cela avec un simple script Bash et une tâche planifiée dans cron qui compresse quotidiennement les données dans un fichier tar.gz, évitant ainsi de devoir tout reconfigurer à partir de zéro en cas de panne du disque serveur.

Disposer d'un écosystème basé sur AdGuard Home et Docker permet de transformer un réseau domestique classique en un environnement sécurisé et performant. Du filtrage global des domaines malveillants à la gestion granulaire du réseau pour chaque appareil, l'administrateur bénéficie d'un contrôle total. L'intégration d'outils tels qu'Unbound et de protocoles de chiffrement garantit un équilibre parfait entre vitesse de navigation et confidentialité absolue, en éliminant la dépendance aux serveurs DNS publics et en protégeant l'intégrité de chaque requête effectuée au sein du réseau domestique.

Carte informatique Raspberry Pi dans un boîtier transparent pour serveur VPN
Article connexe:
Comment configurer un VPN avec WireGuard sur Raspberry Pi