AdGuard Home Hosting

Blockieren Sie Anzeigen und Tracker auf Ihren Geräten mit einem privaten DNS-over-HTTPS-Resolver und Dashboard.

  • Ein Klick bereitstellen
  • 15 GB Benötigter Speicherplatz
  • 1 GB RAM Benötigter Arbeitsspeicher
  • Von 2 € Preis
Jetzt bestellen Keine Einrichtungsgebühren

Was Sie
bei AvaHost erhalten

Die Bereitstellung mit einem Klick, eine benutzerdefinierte Domain, kostenloses HTTPS, automatische Anwendungsupdates und geplante Backups sind in jeder Cloud-App enthalten. Sie können mehrere Apps auf einem Server ausführen, und der Terminalzugang ist enthalten.

Diese Vorlage enthält keinen Datenbank-Container.

Server bestellen

Technik

Docker-Image
adguard/adguardhome:latest
Standardport
4443

Wie AdGuard Home funktioniert

Ein unterstütztes Gerät sendet DNS-Abfragen an den AdGuard-Home-Resolver anstatt direkt an seinen üblichen Provider. Der Server prüft konfigurierte Filterlisten, Umschreibungen, Zulassungsregeln, Blockierungsregeln und Upstream-Einstellungen, bevor eine Antwort zurückgegeben wird. Das Dashboard zeigt die Abfrageaktivität an und ermöglicht Administratoren, das Filterverhalten für identifizierbare Clients anzupassen.

Die AvaHost-Vorlage stellt verschlüsselte DNS über DNS-over-HTTPS und DNS-over-TLS neben der Weboberfläche bereit. Einfaches DNS auf Port 53 wird von der Plattform nicht freigegeben, daher kann diese Bereitstellung nicht einfach die DNS-Adresse ersetzen, die von einem typischen Home-Router bereitgestellt wird. Geräte müssen ein verschlüsseltes Resolver-Profil oder eine kompatible Client-Konfiguration unterstützen.

Wichtige AdGuard-Home-Funktionen

Filterlisten können bekannte Werbe-, Tracking- oder unerwünschte Domains auf der DNS-Ebene blockieren. Pro-Client-Regeln, benutzerdefinierte Umschreibungen, Upstream-Optionen und Service-Blockierung helfen dabei, Richtlinien für verschiedene Geräte oder Anwendungsfälle anzupassen. Abfragelogs und Statistiken zeigen, welche Domains angefordert wurden und wie der Resolver sie verarbeitet hat.

Verschlüsselte DNS schützt Anfragen während der Übertragung zwischen einem konfigurierten Client und dem gehosteten Resolver. Zugriffskontrolle ist wichtig, da ein öffentlich erreichbarer Resolver missbraucht werden kann, wenn er beliebige Clients beantwortet. Die Anleitung zu Katalogberechtigungen weist Betreiber an, den Client-Zugriff einzuschränken oder den Endpunkt privat für beabsichtigte Benutzer zu halten.

AdGuard Home vs. NextDNS

1

AdGuard Home

AdGuard Home ist ein selbst gehosteter DNS-Filterserver, dessen Listen, Logs, Client-Regeln, Upstreams und Resolver-Endpunkt vom Betreiber verwaltet werden. NextDNS ist ein von einem Provider verwalteter globaler DNS-Dienst, der gehostete Konfigurationsprofile, Filtersteuerungen, Analysen und Infrastruktur über sein Netzwerk bereitstellt.

2

NextDNS

NextDNS kann für Benutzer geeignet sein, die einen verwalteten Resolver wünschen, der an verschiedenen Standorten erreichbar ist, ohne einen Server zu warten. AdGuard Home ist besser geeignet, wenn der Betreiber direkte Kontrolle über die Instanz und Richtlinien wünscht, aber die AvaHost-Bereitstellung erfordert verschlüsselte-DNS-fähige Clients und sorgfältige Zugriffsbeschränkung.

Bestellen AdGuard Home

Wer nutzt AdGuard Home

Einzelpersonen konfigurieren Telefone, Laptops oder Browser, um während des Reisens einen konsistenten gefilterten Resolver zu verwenden. Kleine technische Teams können Domain-Richtlinien auf eine kontrollierte Menge unterstützter Geräte anwenden, und Tester können DNS-Anfragen während der Anwendungs- oder Website-Fehlerbehebung überprüfen.

Diese gehostete Konfiguration ist nicht als Drop-in-Router-DNS-Dienst geeignet, da einfaches Port 53 fehlt. Sie sollte auch nicht als uneingeschränkter öffentlicher Resolver freigegeben werden, und DNS-Filterung kann Werbung nicht entfernen, die von denselben Domains wie gewünschte Inhalte bereitgestellt wird.

AdGuard Home selbst hosten: Anforderungen und Kosten

Der Ressourcenverbrauch hängt vom Abfragevolumen, aktivierten Filterlisten, Client-Anzahl, Log-Aufbewahrung, Statistiken, Umschreibungen und Upstream-Antwortverhalten ab. Ein separater PostgreSQL- oder MariaDB-Dienst ist nicht erforderlich; AdGuard Home verwaltet seine eigenen persistenten Konfigurations- und Betriebsdaten. Das kleine Ressourcenprofil erfordert dennoch Überwachung, wenn viele Geräte anhaltenden Datenverkehr erzeugen.

AdGuard Home hat keine separate Anwendungsgebühr im Katalog, und AvaHost ordnet es Plan 1 zu €2 zu. One-Click-Bereitstellung, ein benutzerdefinierter Resolver-Hostname, automatisiertes HTTPS, automatische Anwendungsupdates und geplante Sicherungen sind enthalten. Der Dienst stellt DoH und DoT bereit, nicht gewöhnliches Port-53-DNS, und Betreiber müssen den Zugriff einschränken, um zu vermeiden, dass ein offener Resolver entsteht.

F.A.Q

  • AdGuard Home beginnt bei €2 im Plan 1. Das Paket umfasst die Resolver-Schnittstelle, persistente Konfiguration, benutzerdefinierten Hostnamen, automatisiertes HTTPS, Anwendungsupdates und geplante Sicherungen. Abfragevolumen, Filterlisten-Größe, Client-Anzahl, Protokollierung, Statistiken, Umschreibungen und Upstream-Verhalten sind die Hauptgründe, die Ressourcennutzung später zu überprüfen.

  • Die Bereitstellung ist für DNS-over-HTTPS- und DNS-over-TLS-Clients vorgesehen. DoH verwendet die gehostete Adresse mit dem entsprechenden Abfragepfad, während kompatible DoT-Clients den Resolver-Hostnamen verwenden. Die Geräteanweisungen unterscheiden sich je nach Betriebssystem. Testen Sie jeden Client und beschränken Sie den Zugriff, bevor Sie den Endpunkt als gemeinsamen Resolver behandeln.

  • Nicht in dieser AvaHost-Konfiguration. Die meisten Router verteilen einen einfachen DNS-Server auf Port 53, und dieser Port wird von der gehosteten Anwendungsplattform nicht freigegeben. Der Service eignet sich für Geräte, die verschlüsselte DNS-Profile oder kompatible Clients verwenden können, sollte aber nicht als direkter DNS-Ersatz auf Router-Ebene beworben werden.

  • Ein Resolver, der unbekannte Internet-Clients beantwortet, kann Missbrauch anziehen und unerwünschten Traffic erzeugen. Konfigurieren Sie Clientzugriffsbeschränkungen, wo unterstützt, halten Sie den Hostnamen auf beabsichtigte Benutzer beschränkt, verwenden Sie starke Dashboard-Anmeldedaten, und überprüfen Sie Query-Logs auf unerwartete Aktivitäten. DNS-Verschlüsselung sichert den Transport, entscheidet aber nicht, wer den Service nutzen darf.