Zum Hauptinhalt springen
Zurück zur Kategorie

Pi-hole und AdGuard Home Installation: Netzwerkweite Werbeblockierung

Pi-hole und AdGuard Home Docker-Installation, DNS-Konfiguration, Blocklist-Verwaltung, DHCP-Server, Whitelist/Blacklist, Statistiken und DoH/DoT-Unterstützung.

Lesezeit: 14 Min Self-Hosting
pi-holeadguarddnswerbeblockierungself-hostingdockernetzwerksicherheit

Inhaltsverzeichnis

Pi-hole und AdGuard Home Installation: Netzwerkweite Werbeblockierung

Pi-hole und AdGuard Home sind self-hosted Lösungen, die DNS-basierte Werbe- und Tracker-Blockierung für alle Geräte in Ihrem Netzwerk bieten. Im Gegensatz zu Browser-Erweiterungen funktionieren sie netzwerkweit und blockieren auch Werbung in Smart-TVs, Spielkonsolen und mobilen Apps.

Pi-hole vs AdGuard Home Vergleich

MerkmalPi-holeAdGuard Home
OberflächeKlassisch, funktionalModern, benutzerfreundlich
DoH/DoTPlugin erforderlichEingebaut
DHCPUnterstütztUnterstützt
Regex-RegelnBegrenztErweitert
EinrichtungEinfachSehr einfach
LeistungGutSehr gut
Empfohlen fürErfahrene NutzerEinsteiger

Systemanforderungen

  • Server oder Raspberry Pi mit Docker und Docker Compose
  • Mindestens 512 MB RAM
  • Statische IP-Adresse (wichtig für DNS-Server)
  • Port 53 muss verfügbar sein

Pi-hole Docker-Installation

hljs yaml
version: '3.8'

services:
  pihole:
    image: pihole/pihole:latest
    container_name: pihole
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "127.0.0.1:8080:80"
    environment:
      TZ: 'Europe/Berlin'
      WEBPASSWORD: 'starkes-passwort'
      PIHOLE_DNS_: '1.1.1.1;8.8.8.8'
      DNSSEC: 'true'
      DNSMASQ_LISTENING: 'all'
    volumes:
      - ./pihole/etc-pihole:/etc/pihole
      - ./pihole/etc-dnsmasq.d:/etc/dnsmasq.d
    cap_add:
      - NET_ADMIN
hljs bash
# Dienst stoppen, der Port 53 verwendet (Ubuntu)
sudo systemctl stop systemd-resolved
sudo systemctl disable systemd-resolved

# /etc/resolv.conf aktualisieren
echo "nameserver 8.8.8.8" | sudo tee /etc/resolv.conf

# Pi-hole starten
docker compose up -d

Unter Ubuntu verwendet systemd-resolved Port 53. Sie müssen diesen Dienst stoppen, bevor Sie Pi-hole starten.

AdGuard Home Docker-Installation

hljs yaml
version: '3.8'

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "127.0.0.1:3000:3000"
      - "127.0.0.1:8080:80"
      - "853:853/tcp"
      - "443:443/tcp"
    volumes:
      - ./adguard/work:/opt/adguardhome/work
      - ./adguard/conf:/opt/adguardhome/conf
hljs bash
docker compose up -d
# Ersteinrichtung: http://SERVER_IP:3000

DNS-Konfiguration

DNS am Router einstellen (Empfohlen)

Router-Verwaltungspanel → DHCP-Einstellungen
Primärer DNS: SERVER_IP (Pi-hole/AdGuard IP)
Sekundärer DNS: 1.1.1.1 (Backup)

Gerätespezifische DNS-Konfiguration

hljs bash
# Linux
sudo nano /etc/resolv.conf
nameserver SERVER_IP

# Windows (PowerShell)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses SERVER_IP

Blocklist-Verwaltung

Pi-hole Blocklists hinzufügen

Group Management → Adlists → Hinzufügen

Beliebte Listen:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://adaway.org/hosts.txt
https://v.firebog.net/hosts/Easylist.txt
https://v.firebog.net/hosts/Easyprivacy.txt
hljs bash
# Gravity aktualisieren (Listen aktualisieren)
docker exec pihole pihole -g

AdGuard Home Filterlisten

Filter → DNS-Blocklisten → Blockliste hinzufügen

Empfohlene Listen:
- AdGuard DNS filter (Standard)
- EasyList
- EasyPrivacy
- Malware Domains

Whitelist und Blacklist

Pi-hole

hljs bash
# Zur Whitelist hinzufügen
docker exec pihole pihole -w example.com

# Zur Blacklist hinzufügen
docker exec pihole pihole -b ads.example.com

# Regex-Blacklist
docker exec pihole pihole --regex '(^|\.)ads\..*'

AdGuard Home

Filter → Benutzerdefinierte Filterregeln

# Blockieren
||ads.example.com^

# Erlauben (Whitelist)
@@||example.com^

DHCP-Server

Pi-hole: Einstellungen → DHCP
- DHCP-Server aktiviert: Ein
- Bereich: 192.168.1.100 - 192.168.1.200
- Router: 192.168.1.1
- Lease-Zeit: 24 Stunden

AdGuard Home: Einstellungen → DHCP-Einstellungen
- DHCP-Server aktivieren
- IP-Bereich: 192.168.1.100 - 192.168.1.200
- Gateway: 192.168.1.1

Deaktivieren Sie DHCP auf Ihrem Router, bevor Sie es auf Pi-hole/AdGuard aktivieren. Zwei DHCP-Server verursachen Netzwerkprobleme.

DoH und DoT Konfiguration

AdGuard Home mit DoH/DoT

Einstellungen → Verschlüsselungseinstellungen:
- Verschlüsselung aktivieren: Ein
- Servername: dns.example.com
- HTTPS-Port: 443
- DNS-over-TLS-Port: 853

Pi-hole mit DoH (Cloudflared)

hljs yaml
cloudflared:
  image: cloudflare/cloudflared:latest
  container_name: cloudflared
  restart: unless-stopped
  command: proxy-dns --port 5053 --upstream https://1.1.1.1/dns-query
  network_mode: host
Pi-hole → Einstellungen → DNS
Benutzerdefinierter DNS: 127.0.0.1#5053

Durch die Installation von Pi-hole oder AdGuard Home auf REXE VPS-Servern können Sie den gesamten Serververkehr filtern. DNS-basierte Filterung ist besonders effektiv in Umgebungen mit mehreren Containern.