AdGuard Home Hébergement
Bloquez les publicités et les traceurs sur vos appareils avec un résolveur DNS-over-HTTPS privé et un tableau de bord.
- Un clic déployer
- 15 Go Espace disque nécessaire
- 1 Go de RAM Mémoire nécessaire
- À partir de 2 € Prix

Liens officiels
Les liens officiels et le site web original de AdGuard Home
Ce que vous obtenez
sur AvaHost
Le déploiement en un clic, un domaine personnalisé, HTTPS gratuit, des mises à jour automatiques des applications et des sauvegardes programmées sont inclus avec chaque application Cloud. Vous pouvez exécuter plusieurs applications sur un seul serveur, et l'accès au terminal est inclus.
Ce modèle n'inclut pas de conteneur de base de données.

Tech
- Image Docker
- adguard/adguardhome:latest
- Port par défaut
- 4443

Fonctionnement d'AdGuard Home
Un appareil compatible envoie les requêtes DNS au résolveur AdGuard Home plutôt que directement à son fournisseur habituel. Le serveur vérifie les listes de filtres configurées, les réécritures, les règles d'autorisation, les règles de blocage et les paramètres en amont avant de retourner une réponse. Le tableau de bord affiche l'activité des requêtes et permet aux administrateurs d'ajuster le comportement du filtrage pour les clients qu'ils peuvent identifier.
Le modèle AvaHost expose le DNS chiffré via DNS-over-HTTPS et DNS-over-TLS aux côtés de l'interface web. Le DNS en clair sur le port 53 n'est pas exposé par la plateforme, donc ce déploiement ne peut pas simplement remplacer l'adresse DNS fournie par un routeur domestique typique. Les appareils doivent prendre en charge un profil de résolveur chiffré ou une configuration client compatible.
Fonctionnalités clés d'AdGuard Home
Les listes de filtres peuvent bloquer les domaines publicitaires, de suivi ou indésirables connus au niveau de la couche DNS. Les règles par client, les réécritures personnalisées, les choix en amont et le blocage de services aident à adapter les politiques pour différents appareils ou cas d'usage. Les journaux de requêtes et les statistiques montrent quels domaines ont été demandés et comment le résolveur les a traités.
Le DNS chiffré protège les requêtes en transit entre un client configuré et le résolveur hébergé. Le contrôle d'accès est important car un résolveur accessible publiquement peut être abusé s'il répond à des clients arbitraires. La note des identifiants du catalogue demande aux opérateurs de restreindre l'accès des clients ou de garder le point de terminaison privé pour les utilisateurs prévus.
AdGuard Home vs NextDNS
AdGuard Home
AdGuard Home est un serveur de filtrage DNS auto-hébergé dont les listes, les journaux, les règles client, les serveurs en amont et le point de terminaison du résolveur sont administrés par l'opérateur. NextDNS est un service DNS global géré par un fournisseur qui fournit des profils de configuration hébergés, des contrôles de filtrage, des analyses et une infrastructure sur son réseau.
NextDNS
NextDNS peut convenir aux utilisateurs qui souhaitent un résolveur géré accessible à plusieurs endroits sans maintenir un serveur. AdGuard Home est plus approprié lorsque l'opérateur souhaite un contrôle direct de l'instance et des politiques, mais le déploiement AvaHost nécessite des clients compatibles avec le DNS chiffré et une restriction d'accès prudente.
Qui utilise AdGuard Home
Les particuliers configurent des téléphones, des ordinateurs portables ou des navigateurs pour utiliser un résolveur filtré cohérent en voyageant. Les petites équipes techniques peuvent appliquer des politiques de domaine à un ensemble contrôlé d'appareils pris en charge, et les testeurs peuvent inspecter les requêtes DNS lors du dépannage d'applications ou de sites web.
Cette configuration hébergée ne convient pas comme service DNS de routeur clé en main car le port 53 en clair est absent. Elle ne doit pas non plus être exposée comme un résolveur public sans restriction, et le filtrage DNS ne peut pas supprimer la publicité fournie à partir des mêmes domaines que le contenu souhaité.

Auto-hébergement d'AdGuard Home : exigences et coût
L'utilisation des ressources dépend du volume de requêtes, des listes de filtres activées, du nombre de clients, de la rétention des journaux, des statistiques, des réécritures et du comportement de réponse en amont. Un service PostgreSQL ou MariaDB séparé n'est pas requis ; AdGuard Home conserve sa propre configuration persistante et ses données opérationnelles. Le petit profil de ressources nécessite toujours une surveillance si de nombreux appareils génèrent un trafic soutenu.
AdGuard Home n'a pas de frais d'application séparés dans le catalogue, et AvaHost le mappe au Plan 1 à 2 €. Le déploiement en un clic, un nom d'hôte de résolveur personnalisé, HTTPS automatisé, les mises à jour automatiques des applications et les sauvegardes programmées sont inclus. Le service expose DoH et DoT, pas le DNS ordinaire du port 53, et les opérateurs doivent restreindre l'accès pour éviter de créer un résolveur ouvert.
F.A.Q
AdGuard Home commence à 2 € sur le Plan 1. Le forfait couvre l’interface du résolveur, la configuration persistante, le nom d’hôte personnalisé, HTTPS automatisé, les mises à jour d’application et les sauvegardes planifiées. Le volume de requêtes, la taille de la liste de filtres, le nombre de clients, la journalisation, les statistiques, les réécritures et le comportement en amont sont les principales raisons d’examiner l’utilisation des ressources ultérieurement.
Le déploiement est destiné aux clients DNS-over-HTTPS et DNS-over-TLS. DoH utilise l’adresse hébergée avec le chemin de requête approprié, tandis que les clients DoT compatibles utilisent le nom d’hôte du résolveur. Les instructions d’appareil diffèrent selon le système d’exploitation. Testez chaque client et limitez l’accès avant de traiter le point de terminaison comme un résolveur partagé.
Cette configuration n’est pas disponible chez AvaHost. La plupart des routeurs distribuent un serveur DNS standard sur le port 53, et ce port n’est pas exposé par la plateforme d’hébergement. Le service convient aux appareils pouvant utiliser des profils DNS chiffrés ou des clients compatibles, mais il ne doit pas être présenté comme un remplacement DNS au niveau du routeur.
Un résolveur qui répond à des clients Internet inconnus peut attirer des abus et créer du trafic indésirable. Configurez les restrictions d’accès client où cela est pris en charge, limitez le nom d’hôte aux utilisateurs prévus, utilisez des identifiants de tableau de bord forts et examinez les journaux de requêtes pour détecter toute activité inattendue. Le chiffrement DNS sécurise le transport mais ne décide pas qui devrait être autorisé à utiliser le service.
