Complete handleiding voor het instellen van AdGuard Home met Docker

Laatste update: 4 september 2026
  • Implementatie van een gecentraliseerde DNS-server om reclame en trackers in het gehele thuisnetwerk te blokkeren.
  • Privacyoptimalisatie door gebruik te maken van versleutelde DNS-protocollen zoals DoH en DoT.
  • Geavanceerde integratie met Unbound om je eigen recursieve resolver te creëren en autonomie te verkrijgen.
  • Gedetailleerd klantbeheer en ouderlijk toezicht om minderjarigen te beschermen tegen ongepaste inhoud.

Moderne netwerkserver met blauwe verlichting, ideaal voor het weergeven van de infrastructuur van een DNS-server in Docker.

Ben je het zat dat je scherm wordt overspoeld met advertenties en dat bedrijven al je online activiteiten volgen? Dan is het instellen van je eigen DNS-server de ultieme oplossing. AdGuard Home wordt gepresenteerd als een krachtige tool die fungeert als een barrière tegen reclame en malware. Het filtert internetverkeer voordat het je apparaten bereikt, waardoor internetten thuis veel gemakkelijker wordt.

Het mooiste is dat we, door het via Docker-containers te draaien , geen last meer hebben van vervelende technische complicaties en het op vrijwel elke hardware kunnen implementeren, van een Synology NAS of een geavanceerde ASUS-router tot een Raspberry Pi met AdGuard Home of een Orange Pi met Arch Linux. Het is niet nodig om extensies in elke browser te installeren; eenmaal geconfigureerd, is het hele netwerk automatisch beveiligd, inclusief smart-tv's en IoT-apparaten die niet kunnen worden aangepast.

Blokkeer advertenties met Pi-hole
Gerelateerd artikel:
Complete handleiding voor het blokkeren van advertenties met Pi-hole

De basis leggen: vereisten en systeem

Moderne draadloze router met neonverlichting, die de DNS-configuratie op netwerkniveau weergeeft.

Om alles soepel te laten verlopen, moet je Docker en Docker Compose geïnstalleerd hebben . Een cruciaal punt dat vaak voor problemen zorgt, is poort 53, die door DNS wordt gebruikt. In distributies zoals Ubuntu of Debian bezet de systemd-resolved -service deze poort standaard, dus het is essentieel om deze uit te schakelen zodat AdGuard Home de query's volledig kan afhandelen.

  Wat is een front-end developer en wat doet hij/zij?

Het is cruciaal dat de server waarop de container draait een statisch IP-adres heeft . Als het IP-adres van de server verandert, verliezen al uw apparaten de internettoegang omdat ze niet meer weten waar ze webadressen moeten opzoeken. Als u een Synology NAS gebruikt, kunt u alles beheren via Container Manager en specifieke mappen aanmaken voor configuratie en permanente gegevens, zodat u niets verliest bij het bijwerken van de image.

Detailopname van een elektronische printplaat, een veelgebruikt onderdeel voor het samenstellen van een Pi-hole-server.
Gerelateerd artikel:
Complete handleiding voor het installeren van Pi-hole met Docker

Implementatie met Docker Compose

Laptop met een hangslotpictogram en het woord 'Beveiligd', wat staat voor privacy en het blokkeren van advertenties.

De meest efficiënte manier om de service te starten is met een `docker-compose.yml`- bestand . In dit bestand moet u de essentiële poorten toewijzen: 53 voor DNS (TCP en UDP), 80 voor de beheerinterface, 3000 voor de installatiewizard en, als u geavanceerde functies wilt gebruiken, poorten 67 en 68 voor de DHCP-service . Om ervoor te zorgen dat de service niet stopt, is het raadzaam de `restart: unless-stopped` -richtlijn te gebruiken.

Zodra de container draait, hoeft u alleen het IP-adres van de server in te voeren, gevolgd door poort 3000. De wizard is zeer intuïtief en zal u vragen om de volgende instellingen te definiëren: gebruikersnaam en wachtwoord van de beheerder. Een truc voor wie maximale privacy wil, is om de volgende instellingen te configureren: DNS-upstream versleuteld, waarbij opties zoals de worden vergeleken. Google DNS versus Digi of Quad9, met behulp van syntax zoals tls://dns.googleDit voorkomt dat uw internetprovider uw verzoeken kan afluisteren.

het beveiligen van homelab VLAN
Gerelateerd artikel:
Het beveiligen van je thuisnetwerk met VLAN's: een complete handleiding voor huisbeveiliging

Til je privacy naar een hoger niveau met Unbound.

Regels programmeercode op een scherm in de donkere modus, die de Docker Compose-configuratie weergeven.

Als u niet langer afhankelijk wilt zijn van derden, kunt u AdGuard Home combineren met Unbound . Deze software werkt als een recursieve resolver, wat betekent dat AdGuard niet langer Google of Cloudflare raadpleegt; in plaats daarvan maakt Unbound direct verbinding met de root-DNS-servers . Dit elimineert een tussenpersoon en geeft u meer controle over uw gegevens.

  Hoe u de DNS-instellingen van uw router kunt wijzigen om uw internetverbinding te versnellen

Om Unbound in Docker te optimaliseren, is het aan te raden de ontvangst- en verzendbuffers op de host aan te passen met behulp van sysctl.confZo worden prestatiewaarschuwingen vermeden. Bovendien is het essentieel om te controleren of DNSSEC is actief en zorgt ervoor dat DNS-reacties onderweg niet zijn gemanipuleerd, iets wat eenvoudig kan worden gecontroleerd met tools zoals het commando. dig.

Netwerkinstellingen en ouderlijk toezicht

Om dit te laten werken, moet u naar de instellingen van uw router gaan en de primaire DNS wijzigen naar het IP-adres van uw AdGuard-server. Een belangrijk detail is het handmatig configureren van de DHCP-naamserver; als u de router de verbinding laat afhandelen, ziet u slechts één IP-adres (dat van de router) in het AdGuard-paneel en kunt u niet zien welk apparaat welke aanvraag doet.

Zodra de klanten individueel verschijnen, kun je ermee spelen. ouderlijke controleMet AdGuard kunt u specifieke profielen aanmaken voor elk familielid, waarmee u gokdiensten, content voor volwassenen of zelfs sociale media op bepaalde tijdstippen kunt blokkeren. U kunt ook gebruikmaken van de DNS-herschrijvingen om lokale domeinen te creëren, zodat u toegang krijgt tot uw NAS of domoticasysteem door bijvoorbeeld het volgende in te typen: mi-casa.local in plaats van een numeriek IP-adres te onthouden.

geavanceerde zelfgehoste VPN
Gerelateerd artikel:
Geavanceerde zelfgehoste VPN: complete handleiding en concrete opties

Filter- en onderhoudslijsten

De kern van het systeem wordt gevormd door de blokkeerlijsten. Hoewel AdGuard een solide basis biedt, verbetert het toevoegen van filters zoals OISD of Steven Black de adwarebescherming en telemetrie aanzienlijk. Als u merkt dat een legitieme website niet laadt, geen paniek: u kunt een uitzonderingsregel toevoegen in het gedeelte voor aangepaste filters met behulp van het dubbele @-symbool.

  GitHub-versiebeheer: gezamenlijke ontwikkeling

Wat onderhoud betreft, is het van essentieel belang om het volgende uit te voeren: back-up kopieën van de mappen config y workJe kunt dit automatiseren met een eenvoudig Bash-script en een geplande taak in cron dat de gegevens dagelijks comprimeert tot een tar.gz-bestand, waardoor het niet nodig is om alles opnieuw te configureren als de serverharde schijf uitvalt.

Met een ecosysteem gebaseerd op AdGuard Home en Docker kunt u een traditioneel thuisnetwerk transformeren in een veilige en efficiënte omgeving. Van het wereldwijd filteren van schadelijke domeinen tot het gedetailleerd beheren van het netwerk per apparaat, de beheerder heeft volledige controle. Door tools zoals Unbound en encryptieprotocollen te integreren, wordt een perfecte balans bereikt tussen browsesnelheid en absolute privacy, waardoor de afhankelijkheid van openbare DNS-servers wordt geëlimineerd en de integriteit van elke query binnen het huis wordt beschermd.

Raspberry Pi-computerkaart in een transparante behuizing voor VPN-server
Gerelateerd artikel:
Hoe stel je een VPN in met WireGuard op een Raspberry Pi?