Pi-hole und AdGuard Home Installation: Netzwerkweite Werbeblockierung
Pi-hole und AdGuard Home Docker-Installation, DNS-Konfiguration, Blocklist-Verwaltung, DHCP-Server, Whitelist/Blacklist, Statistiken und DoH/DoT-Unterstützung.
Inhaltsverzeichnis
Pi-hole und AdGuard Home Installation: Netzwerkweite Werbeblockierung
Pi-hole und AdGuard Home sind self-hosted Lösungen, die DNS-basierte Werbe- und Tracker-Blockierung für alle Geräte in Ihrem Netzwerk bieten. Im Gegensatz zu Browser-Erweiterungen funktionieren sie netzwerkweit und blockieren auch Werbung in Smart-TVs, Spielkonsolen und mobilen Apps.
Pi-hole vs AdGuard Home Vergleich
| Merkmal | Pi-hole | AdGuard Home |
|---|---|---|
| Oberfläche | Klassisch, funktional | Modern, benutzerfreundlich |
| DoH/DoT | Plugin erforderlich | Eingebaut |
| DHCP | Unterstützt | Unterstützt |
| Regex-Regeln | Begrenzt | Erweitert |
| Einrichtung | Einfach | Sehr einfach |
| Leistung | Gut | Sehr gut |
| Empfohlen für | Erfahrene Nutzer | Einsteiger |
Systemanforderungen
- Server oder Raspberry Pi mit Docker und Docker Compose
- Mindestens 512 MB RAM
- Statische IP-Adresse (wichtig für DNS-Server)
- Port 53 muss verfügbar sein
Pi-hole Docker-Installation
version: '3.8'
services:
pihole:
image: pihole/pihole:latest
container_name: pihole
restart: unless-stopped
ports:
- "53:53/tcp"
- "53:53/udp"
- "127.0.0.1:8080:80"
environment:
TZ: 'Europe/Berlin'
WEBPASSWORD: 'starkes-passwort'
PIHOLE_DNS_: '1.1.1.1;8.8.8.8'
DNSSEC: 'true'
DNSMASQ_LISTENING: 'all'
volumes:
- ./pihole/etc-pihole:/etc/pihole
- ./pihole/etc-dnsmasq.d:/etc/dnsmasq.d
cap_add:
- NET_ADMIN
# Dienst stoppen, der Port 53 verwendet (Ubuntu)
sudo systemctl stop systemd-resolved
sudo systemctl disable systemd-resolved
# /etc/resolv.conf aktualisieren
echo "nameserver 8.8.8.8" | sudo tee /etc/resolv.conf
# Pi-hole starten
docker compose up -d
Unter Ubuntu verwendet systemd-resolved Port 53. Sie müssen diesen Dienst stoppen, bevor Sie Pi-hole starten.
AdGuard Home Docker-Installation
version: '3.8'
services:
adguardhome:
image: adguard/adguardhome:latest
container_name: adguardhome
restart: unless-stopped
ports:
- "53:53/tcp"
- "53:53/udp"
- "127.0.0.1:3000:3000"
- "127.0.0.1:8080:80"
- "853:853/tcp"
- "443:443/tcp"
volumes:
- ./adguard/work:/opt/adguardhome/work
- ./adguard/conf:/opt/adguardhome/conf
docker compose up -d
# Ersteinrichtung: http://SERVER_IP:3000
DNS-Konfiguration
DNS am Router einstellen (Empfohlen)
Router-Verwaltungspanel → DHCP-Einstellungen
Primärer DNS: SERVER_IP (Pi-hole/AdGuard IP)
Sekundärer DNS: 1.1.1.1 (Backup)
Gerätespezifische DNS-Konfiguration
# Linux
sudo nano /etc/resolv.conf
nameserver SERVER_IP
# Windows (PowerShell)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses SERVER_IP
Blocklist-Verwaltung
Pi-hole Blocklists hinzufügen
Group Management → Adlists → Hinzufügen
Beliebte Listen:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://adaway.org/hosts.txt
https://v.firebog.net/hosts/Easylist.txt
https://v.firebog.net/hosts/Easyprivacy.txt
# Gravity aktualisieren (Listen aktualisieren)
docker exec pihole pihole -g
AdGuard Home Filterlisten
Filter → DNS-Blocklisten → Blockliste hinzufügen
Empfohlene Listen:
- AdGuard DNS filter (Standard)
- EasyList
- EasyPrivacy
- Malware Domains
Whitelist und Blacklist
Pi-hole
# Zur Whitelist hinzufügen
docker exec pihole pihole -w example.com
# Zur Blacklist hinzufügen
docker exec pihole pihole -b ads.example.com
# Regex-Blacklist
docker exec pihole pihole --regex '(^|\.)ads\..*'
AdGuard Home
Filter → Benutzerdefinierte Filterregeln
# Blockieren
||ads.example.com^
# Erlauben (Whitelist)
@@||example.com^
DHCP-Server
Pi-hole: Einstellungen → DHCP
- DHCP-Server aktiviert: Ein
- Bereich: 192.168.1.100 - 192.168.1.200
- Router: 192.168.1.1
- Lease-Zeit: 24 Stunden
AdGuard Home: Einstellungen → DHCP-Einstellungen
- DHCP-Server aktivieren
- IP-Bereich: 192.168.1.100 - 192.168.1.200
- Gateway: 192.168.1.1
Deaktivieren Sie DHCP auf Ihrem Router, bevor Sie es auf Pi-hole/AdGuard aktivieren. Zwei DHCP-Server verursachen Netzwerkprobleme.
DoH und DoT Konfiguration
AdGuard Home mit DoH/DoT
Einstellungen → Verschlüsselungseinstellungen:
- Verschlüsselung aktivieren: Ein
- Servername: dns.example.com
- HTTPS-Port: 443
- DNS-over-TLS-Port: 853
Pi-hole mit DoH (Cloudflared)
cloudflared:
image: cloudflare/cloudflared:latest
container_name: cloudflared
restart: unless-stopped
command: proxy-dns --port 5053 --upstream https://1.1.1.1/dns-query
network_mode: host
Pi-hole → Einstellungen → DNS
Benutzerdefinierter DNS: 127.0.0.1#5053
Durch die Installation von Pi-hole oder AdGuard Home auf REXE VPS-Servern können Sie den gesamten Serververkehr filtern. DNS-basierte Filterung ist besonders effektiv in Umgebungen mit mehreren Containern.
Verwandte Artikel
Coolify Installation: Anwendungs-Deployment mit Self-Hosted PaaS
Coolify-Installation, Docker- und Git-Integration, Anwendungs-Deployment, Datenbankverwaltung, SSL-Zertifikate, Umgebungsvariablen und Self-Hosted PaaS als Alternative zu Heroku/Netlify.
Nextcloud Installation: Self-Hosted Cloud-Speicher und Zusammenarbeit
Nextcloud-Installation mit Docker, Apache/Nginx-Konfiguration, Datenbankeinrichtung, SSL-Zertifikat, Dateisynchronisierung, App-Store und Leistungsoptimierung.
Docker-Verwaltung mit Portainer: Webbasierte Container-Kontrolle
Portainer CE Installation, Docker- und Kubernetes-Verwaltung, Stack-Deployment, Volume/Netzwerk-Verwaltung, Benutzerautorisierung, Webhook und GitOps-Integration.