Zum Hauptinhalt springen
Zurück zur Kategorie

Pi-hole und AdGuard Home Installation: Netzwerkweite Werbeblockierung

Pi-hole und AdGuard Home Docker-Installation, DNS-Konfiguration, Blocklist-Verwaltung, DHCP-Server, Whitelist/Blacklist, Statistiken und DoH/DoT-Unterstützung.

Lesezeit: 14 Min Self-Hosting
pi-holeadguarddnswerbeblockierungself-hostingdockernetzwerksicherheit
Autor
REXE Teknoloji Network & Security Team
Redaktion
REXE Teknoloji Technical Editorial
Erstveröffentlichung
Letzte Aktualisierung

Pi-hole und AdGuard Home Installation: Netzwerkweite Werbeblockierung

Pi-hole und AdGuard Home sind self-hosted Lösungen, die DNS-basierte Werbe- und Tracker-Blockierung für alle Geräte in Ihrem Netzwerk bieten. Im Gegensatz zu Browser-Erweiterungen funktionieren sie netzwerkweit und blockieren auch Werbung in Smart-TVs, Spielkonsolen und mobilen Apps.

Pi-hole vs AdGuard Home Vergleich

MerkmalPi-holeAdGuard Home
OberflächeKlassisch, funktionalModern, benutzerfreundlich
DoH/DoTPlugin erforderlichEingebaut
DHCPUnterstütztUnterstützt
Regex-RegelnBegrenztErweitert
EinrichtungEinfachSehr einfach
LeistungGutSehr gut
Empfohlen fürErfahrene NutzerEinsteiger

Systemanforderungen

  • Server oder Raspberry Pi mit Docker und Docker Compose
  • Mindestens 512 MB RAM
  • Statische IP-Adresse (wichtig für DNS-Server)
  • Port 53 muss verfügbar sein

Pi-hole Docker-Installation

hljs yaml
version: '3.8'

services:
  pihole:
    image: pihole/pihole:latest
    container_name: pihole
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "127.0.0.1:8080:80"
    environment:
      TZ: 'Europe/Berlin'
      WEBPASSWORD: 'starkes-passwort'
      PIHOLE_DNS_: '1.1.1.1;8.8.8.8'
      DNSSEC: 'true'
      DNSMASQ_LISTENING: 'all'
    volumes:
      - ./pihole/etc-pihole:/etc/pihole
      - ./pihole/etc-dnsmasq.d:/etc/dnsmasq.d
    cap_add:
      - NET_ADMIN
hljs bash
# Dienst stoppen, der Port 53 verwendet (Ubuntu)
sudo systemctl stop systemd-resolved
sudo systemctl disable systemd-resolved

# /etc/resolv.conf aktualisieren
echo "nameserver 8.8.8.8" | sudo tee /etc/resolv.conf

# Pi-hole starten
docker compose up -d

Unter Ubuntu verwendet systemd-resolved Port 53. Sie müssen diesen Dienst stoppen, bevor Sie Pi-hole starten.

AdGuard Home Docker-Installation

hljs yaml
version: '3.8'

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "127.0.0.1:3000:3000"
      - "127.0.0.1:8080:80"
      - "853:853/tcp"
      - "443:443/tcp"
    volumes:
      - ./adguard/work:/opt/adguardhome/work
      - ./adguard/conf:/opt/adguardhome/conf
hljs bash
docker compose up -d
# Ersteinrichtung: http://SERVER_IP:3000

DNS-Konfiguration

DNS am Router einstellen (Empfohlen)

Router-Verwaltungspanel → DHCP-Einstellungen
Primärer DNS: SERVER_IP (Pi-hole/AdGuard IP)
Sekundärer DNS: 1.1.1.1 (Backup)

Gerätespezifische DNS-Konfiguration

hljs bash
# Linux
sudo nano /etc/resolv.conf
nameserver SERVER_IP

# Windows (PowerShell)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses SERVER_IP

Blocklist-Verwaltung

Pi-hole Blocklists hinzufügen

Group Management → Adlists → Hinzufügen

Beliebte Listen:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://adaway.org/hosts.txt
https://v.firebog.net/hosts/Easylist.txt
https://v.firebog.net/hosts/Easyprivacy.txt
hljs bash
# Gravity aktualisieren (Listen aktualisieren)
docker exec pihole pihole -g

AdGuard Home Filterlisten

Filter → DNS-Blocklisten → Blockliste hinzufügen

Empfohlene Listen:
- AdGuard DNS filter (Standard)
- EasyList
- EasyPrivacy
- Malware Domains

Whitelist und Blacklist

Pi-hole

hljs bash
# Zur Whitelist hinzufügen
docker exec pihole pihole -w example.com

# Zur Blacklist hinzufügen
docker exec pihole pihole -b ads.example.com

# Regex-Blacklist
docker exec pihole pihole --regex '(^|\.)ads\..*'

AdGuard Home

Filter → Benutzerdefinierte Filterregeln

# Blockieren
||ads.example.com^

# Erlauben (Whitelist)
@@||example.com^

DHCP-Server

Pi-hole: Einstellungen → DHCP
- DHCP-Server aktiviert: Ein
- Bereich: 192.168.1.100 - 192.168.1.200
- Router: 192.168.1.1
- Lease-Zeit: 24 Stunden

AdGuard Home: Einstellungen → DHCP-Einstellungen
- DHCP-Server aktivieren
- IP-Bereich: 192.168.1.100 - 192.168.1.200
- Gateway: 192.168.1.1

Deaktivieren Sie DHCP auf Ihrem Router, bevor Sie es auf Pi-hole/AdGuard aktivieren. Zwei DHCP-Server verursachen Netzwerkprobleme.

DoH und DoT Konfiguration

AdGuard Home mit DoH/DoT

Einstellungen → Verschlüsselungseinstellungen:
- Verschlüsselung aktivieren: Ein
- Servername: dns.example.com
- HTTPS-Port: 443
- DNS-over-TLS-Port: 853

Pi-hole mit DoH (Cloudflared)

hljs yaml
cloudflared:
  image: cloudflare/cloudflared:latest
  container_name: cloudflared
  restart: unless-stopped
  command: proxy-dns --port 5053 --upstream https://1.1.1.1/dns-query
  network_mode: host
Pi-hole → Einstellungen → DNS
Benutzerdefinierter DNS: 127.0.0.1#5053

Durch die Installation von Pi-hole oder AdGuard Home auf REXE VPS-Servern können Sie den gesamten Serververkehr filtern. DNS-basierte Filterung ist besonders effektiv in Umgebungen mit mehreren Containern.

Häufig gestellte Fragen

Meine Internetverbindung ist nach der Pi-hole-Installation unterbrochen.

Ein anderer Dienst verwendet möglicherweise Port 53. Stoppen Sie unter Ubuntu systemd-resolved: sudo systemctl stop systemd-resolved. Überprüfen Sie /etc/resolv.conf und fügen Sie vorübergehend 8.8.8.8 hinzu. Vergewissern Sie sich, dass der Pi-hole-Container mit docker ps läuft. Aktualisieren Sie die DNS-Einstellung auf Ihrem Router auf die Pi-hole-IP.

Einige Websites öffnen sich nicht mit Pi-hole/AdGuard.

Die Website könnte versehentlich blockiert sein. Finden Sie in Pi-hole über das Query Log heraus, welche Domain blockiert wird, und fügen Sie sie zur Whitelist hinzu: pihole -w domain.com. Fügen Sie in AdGuard Home @@||domain.com^ zu Filter → Benutzerdefinierte Filterregeln hinzu. Wenn Sie sehr aggressive Blocklisten verwenden, deaktivieren Sie einige davon.

Meine Blockierrate ist sehr niedrig (unter 5%), ist das normal?

Die Blockierrate variiert je nach Netzwerknutzung. 20-30% gilt bei werbelastiger Nutzung als normal. Fügen Sie mehr Blocklisten hinzu, um die Rate zu erhöhen. Stellen Sie sicher, dass Geräte Pi-hole/AdGuard als DNS verwenden. Apps mit verschlüsseltem DNS (DoH/DoT) können möglicherweise nicht gefiltert werden.

Nach dem Verschieben von DHCP zu Pi-hole können einige Geräte keine IP-Adresse erhalten.

Stellen Sie sicher, dass DHCP auf dem Router vollständig deaktiviert ist. Überprüfen Sie, ob der Pi-hole DHCP-Bereich nicht mit dem alten Bereich des Routers überschneidet. Erneuern Sie die Netzwerkverbindung auf betroffenen Geräten: ipconfig /release && ipconfig /renew (Windows) oder dhclient -r (Linux). Überprüfen Sie die Pi-hole DHCP-Logs.

Wie verwende ich DNS-over-HTTPS mit AdGuard Home?

Laden Sie ein SSL-Zertifikat aus dem Abschnitt Verschlüsselungseinstellungen in AdGuard Home hoch. DNS-over-HTTPS-URL: https://dns.example.com/dns-query. Fügen Sie diese URL als DoH-Server auf Geräten hinzu. Windows 11, Android 9+ und iOS 14+ haben eingebaute DoH-Unterstützung. Verwenden Sie in Firefox about:config → network.trr.uri.

Kann ich Pi-hole und AdGuard Home gleichzeitig betreiben?

Beide auf demselben Server zu betreiben ist nicht möglich, da beide Port 53 verwenden. Sie können sie auf verschiedenen Servern oder verschiedenen IPs betreiben. Alternativ können Sie einen als primären und den anderen als sekundären DNS verwenden. Für die meisten Benutzer reicht es aus, eines davon zu wählen.

Verwandte Artikel

NetzwerkverkehrEingehend GbpsAusgehend Gbps