Zum Inhalt

AdGuard Home per Docker installieren

Veröffentlicht am 25. Juli 2026 · Geschätzte Lesezeit: 2 Minuten

Werbung, Tracker und Schadseiten netzwerkweit blockieren – für jedes Gerät im Haushalt, ganz ohne App. AdGuard Home ist ein DNS-Server, den du als Blocklist-Filter vor deinen normalen DNS setzt. In rund 5 Minuten eingerichtet.

Voraussetzungen

  • Ein Server mit Docker (NAS, Mini-PC, Raspberry Pi)
  • Die Ports 53 (TCP/UDP) und 3000 (TCP) frei
  • Eine feste IP-Adresse für den Server (im Router als DHCP-Reservierung)

1. Compose-Datei anlegen

Leg einen Ordner an und darin eine compose.yaml:

services:
  adguardhome:
    image: adguard/adguardhome:latest
    container_name: adguardhome
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "3000:3000/tcp"     # nur für die Ersteinrichtung wichtig
      - "80:80/tcp"         # Web-Oberfläche nach der Einrichtung (optional)
      # - "443:443/tcp"     # DNS-over-HTTPS / -TLS (optional)
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf

2. Container starten

docker compose up -d

Prüfen, ob er läuft:

docker compose ps

3. Einrichtungsassistent

Öffne im Browser http://<server-ip>:3000 und folge dem Assistenten:

Der Assistent führt dich in fünf Schritten durch die Ersteinrichtung:

  1. Admin-Oberfläche auf Port 80 lassen (oder z. B. 8080, falls 80 belegt ist – muss dann aber auch in der Compose angepasst werden).
  2. DNS-Server auf Port 53 lassen.
  3. Benutzername und Passwort vergeben.

Willkommensbildschirm des Einrichtungsassistenten

Schritt 1 – Start

Admin-Oberfläche und Port konfigurieren

Schritt 2 – Admin-Port

DNS-Server-Port konfigurieren

Schritt 3 – DNS-Port

Benutzername und Passwort vergeben

Schritt 4 – Zugangsdaten

Einrichtung abgeschlossen

Schritt 5 – Fertig

Port 53 schon belegt?

Läuft auf dem Host bereits ein DNS-Dienst (z. B. systemd-resolved oder Pi-hole), blockiert er Port 53. Bei systemd-resolved hilft:

sudo sed -i 's/#DNSStubListener=yes/DNSStubListener=no/' /etc/systemd/resolved.conf
sudo systemctl restart systemd-resolved

4. Als DNS im Netzwerk aktivieren

Damit alle Geräte AdGuard nutzen, trägst du die Server-IP im Router als DNS-Server ein (meist unter Internet → Zugangsdaten → DNS oder in den DHCP-Einstellungen). Ab dann bekommt jedes Gerät nach der Neuanmeldung im Netz den DNS-Server zugewiesen und er kann seinen Job machen.

Sinnvolle Blocklisten

Unter Filter → DNS-Blocklisten sind ein paar Listen voraktiviert. Für den Anfang reichen AdGuard DNS filter und AdAway Default Blocklist. Mehr ist nicht immer besser – zu viele Listen führen zu falsch blockierten Seiten.

Blocklisten-Verwaltung unter Filter → DNS-Sperrlisten

Eine seite ist nicht erreichbar

Sollte eine Seite, die ihr für gewöhnlich erreicht, nicht mehr erreichbar sein, schaut in der Blockliste nach, ob sie dort auftaucht. Ihr könnt die Seite über die drei Punkte rechts aus der Sperrliste entfernen.

Das Query Log mit geblockten Anfragen in Echtzeit

Fertig

Ab jetzt läuft die Filterung netzwerkweit. Unter Query Log siehst du in Echtzeit, welche Anfragen geblockt werden – ganz gut geeignet, um zu sehen, wie viel ein Smart-TV so nach Hause funkt.