Guía Completa para Configurar AdGuard Home con Docker

Останнє оновлення: 4 вересня 2026
Автор: TecnoDigital
  • Implementación de un servidor DNS centralizado para bloquear publicidad y rastreadores en toda la red doméstica.
  • Optimización de la privacidad mediante el uso de protocolos de DNS cifrados como DoH y DoT.
  • Integración avanzada con Unbound para crear un resolvedor recursivo propio y ganar autonomía.
  • Gestión detallada de clientes y control parental para proteger a los menores de contenido inapropiado.

Servidor de red moderno con iluminación azul, ideal para representar la infraestructura de un servidor DNS en Docker.

Si estás harto de que los anuncios te invadan la pantalla y de que las empresas rastreen cada uno de tus pasos por internet, montar tu propio servidor DNS es la solución definitiva. Головна сторінка AdGuard se presenta como una herramienta potentísima que actúa como un muro frente a la publicidad y el malware, filtrando el tráfico antes incluso de que llegue a tus dispositivos, lo que supone un alivio enorme para la navegación en casa.

Lo mejor de todo es que, al ejecutarlo a través de Докер-контейнери, nos olvidamos de complicaciones técnicas tediosas y podemos desplegarlo en casi cualquier hardware, desde un NAS Synology o un router ASUS avanzado, hasta una Raspberry Pi con AdGuard Home o una Orange Pi con Arch Linux. No hace falta instalar extensiones en cada navegador; una vez configurado, toda la red queda protegida automáticamente, incluyendo esas Smart TVs o dispositivos IoT que son imposibles de modificar.

Блокуйте рекламу за допомогою Pi-hole
Пов'язана стаття:
Повний посібник з блокування реклами за допомогою Pi-hole

Preparando el terreno: Requisitos y sistema

Router inalámbrico moderno con luces neon, representando la configuración de DNS a nivel de red.

Para que todo ruede como la seda, necesitas tener instalado Docker та Docker Compose. Un punto crítico que suele dar dolores de cabeza es el puerto 53, que es el que usa el DNS. En distribuciones como Ubuntu o Debian, el servicio вирішено в системі suele estar ocupando ese puerto por defecto, por lo que es imprescindible desactivarlo para que AdGuard Home pueda tomar el control total de las consultas.

  Що таке фронтенд розробник і чим він займається?

Es fundamental que el servidor donde alojes el contenedor tenga una Фіксований IP. Si la dirección IP del servidor cambia, todos tus dispositivos se quedarán sin internet porque no sabrán dónde preguntar por las direcciones web. Si usas un NAS Synology, puedes gestionar todo desde el Менеджер контейнерів, creando carpetas específicas para la configuración y los datos persistentes, asegurando que no pierdas nada al actualizar la imagen.

Крупний план електронної плати, поширеного обладнання для складання сервера Pi-hole.
Пов'язана стаття:
Повний посібник з встановлення Pi-hole за допомогою Docker

Розгортання за допомогою Docker Compose

Portátil con un icono de candado y la palabra Secured, simbolizando la privacidad y el bloqueo de anuncios.

La forma más limpia de levantar el servicio es mediante un archivo докер-компост.імл. En este archivo debemos mapear los puertos esenciales: el 53 para DNS (TCP y UDP), el 80 para la interfaz de administración, el 3000 para el asistente inicial y, si queremos funciones avanzadas, los puertos 67 y 68 para el DHCP-сервіс. Para garantizar que el servicio no se corte, se recomienda usar la directiva перезапуск: якщо не зупинено.

Una vez que el contenedor está en marcha, basta con entrar en la IP del servidor seguida del puerto 3000. El asistente es muy intuitivo y te pedirá definir el ім'я користувача та пароль del administrador. Un truco para los que buscan máxima privacidad es configurar los Вихідний DNS cifrados, comparando opciones como el DNS Google проти Digi o Quad9, utilizando sintaxis como tls://dns.google, evitando así que tu proveedor de internet espíe tus peticiones.

загартування домашньої лабораторії VLAN
Пов'язана стаття:
Посилення домашньої лабораторії за допомогою VLAN: повний посібник з домашньої безпеки

Llevando la privacidad al siguiente nivel con Unbound

Líneas de código de programación en una pantalla con modo oscuro, representando la configuración de Docker Compose.

Si quieres dejar de depender de terceros, puedes combinar AdGuard Home con непов'язаний. Este software funciona como un resolvedor recursivo, lo que significa que AdGuard ya no le preguntará a Google o Cloudflare, sino que Unbound irá directamente a los Кореневі DNS-сервери. Esto elimina un intermediario y aumenta la soberanía sobre tus datos.

  Як змінити налаштування DNS вашого маршрутизатора, щоб пришвидшити інтернет-з'єднання

Para optimizar Unbound en Docker, es recomendable ajustar los búferes de recepción y envío en el host mediante sysctl.conf, evitando así advertencias de rendimiento. Además, es vital validar que DNSSEC esté activo, asegurando que las respuestas DNS no hayan sido manipuladas en el camino, algo que se puede comprobar fácilmente con herramientas como el comando dig.

Configuración de la red y control parental

Para que la magia ocurra, debes ir a la configuración de tu router y cambiar el Первинний DNS por la IP de tu servidor AdGuard. Un detalle importante es configurar el servidor de nombres DHCP de forma manual; si dejas que el router haga el puente, en el panel de AdGuard solo verás una IP (la del router) y no podrás saber який саме пристрій está haciendo cada petición.

Una vez que los clientes aparecen individualmente, puedes jugar con el Батьківський контроль. AdGuard permite crear perfiles específicos para cada miembro de la familia, bloqueando servicios de apuestas, contenido adulto o incluso redes sociales en horarios concretos. También puedes usar las reescrituras de DNS para crear dominios locales, permitiéndote acceder a tu NAS o domótica escribiendo algo como mi-casa.local en lugar de recordar una IP numérica.

розширений власний VPN
Пов'язана стаття:
Розширений VPN із власним хостингом: повний посібник та реальні варіанти

Listas de filtrado y mantenimiento

El corazón del sistema son las listas de bloqueo. Aunque AdGuard trae una base sólida, añadir filtros como OISD o Steven Black mejora drásticamente la cobertura contra el adware y la telemetría. Si notas que alguna web legítima deja de cargar, no te preocupes: puedes añadir una правило винятку en el apartado de filtrado personalizado usando la sintaxis de doble arroba.

  Контроль версій GitHub: спільна розробка

En cuanto al mantenimiento, es vital realizar резервні копії папок config y work. Puedes automatizar esto con un simple script de Bash y una tarea programada en крон que comprima los datos en un archivo tar.gz diariamente, evitando así tener que configurar todo desde cero si el disco del servidor falla.

Tener un ecosistema basado en AdGuard Home y Docker permite transformar una red doméstica convencional en un entorno blindado y eficiente. Desde la capacidad de фільтрувати шкідливі домени a nivel global hasta la posibilidad de gestionar la red de forma granular por dispositivo, el control total recae en el administrador. Al integrar herramientas como Unbound y protocolos de cifrado, se logra un equilibrio perfecto entre velocidad de navegación y privacidad absoluta, eliminando la dependencia de los servidores DNS públicos y protegiendo la integridad de cada consulta realizada en el hogar.

Комп'ютерна плата Raspberry Pi у прозорому корпусі для VPN-сервера
Пов'язана стаття:
Як налаштувати VPN з WireGuard на Raspberry Pi