Slik setter du opp AdGuard Home på Raspberry Pi eller i Docker: blokkeringslister, DNS-oppsett og ruterkonfigurasjon – reklamefritt for hele huset.

Kort fortalt

Lisens
Gratis og open source (GPL-3.0), ifølge prosjektets GitHub-repo
Port for installasjonsveiviser
3000, ifølge prosjektets oppstartsguide
Innhold i artikkelen (8)
  1. Hva er AdGuard Home og hvordan fungerer det?
  2. AdGuard Home vs Pi-hole: hva bør du velge?
  3. Installasjon: Raspberry Pi og Docker
  4. Konfigurering: blokkeringslister og DNS-oppsett
  5. Konfigurer ruteren til å bruke AdGuard Home
  6. Statistikk og hva du lærer av loggene
  7. Avanserte funksjoner: Parental Controls og tilpassede regler
  8. Verdt innsatsen?

Hva er AdGuard Home og hvordan fungerer det?

AdGuard Home er en selvhostet DNS-tjener som blokkerer reklame, sporere og skadelige domener på nettverksnivå, for alle enheter som bruker den som DNS-server. Det er et eget, gratis og åpen kildekode-prosjekt lisensiert under GPL-3.0, ifølge prosjektets GitHub-repo, og skal ikke forveksles med nettleser-utvidelsen AdGuard eller de betalte AdGuard VPN- og AdGuard-appene fra samme selskap. I motsetning til nettleser-baserte reklameblokkere som uBlock Origin trenger ikke enhetene individuell konfigurasjon — telefoner, smart-TV-er, spillkonsoller og IoT-enheter blokkeres likt, uansett hvilken app som brukes.

Prinsippet er enkelt: AdGuard Home installeres på en alltid-på-enhet (Raspberry Pi, NAS eller en gammel PC) og fungerer som DNS-server for hjemmenettverket. Når en enhet slår opp et domenenavn, sjekker AdGuard Home om domenet står på en blokkeringsliste — er det det, får enheten aldri IP-adressen reklamen skulle lastes fra. Metoden har en klar begrensning: den blokkerer hele domener, og kan derfor ikke fjerne reklame som deles fra samme domene som selve innholdet. Prosjektets egen dokumentasjon på GitHub peker selv på at reklame på YouTube og Twitch, og sponsede innlegg på Facebook, Twitter og Instagram, ikke lar seg blokkere på denne måten. AdGuard Home krypterer eller inspiserer heller ikke selve HTTPS-trafikken — den styrer bare hvilke domener enhetene dine får slå opp.

AdGuard Home fungerer som en DNS-server for hele nettverket ditt og blokkerer reklame før den…
AdGuard Home fungerer som en DNS-server for hele nettverket ditt og blokkerer reklame før den lastes ned.

AdGuard Home vs Pi-hole: hva bør du velge?

Begge er reelle, aktivt utviklede DNS-sinkhole-løsninger, men de skiller seg på noen konkrete punkter:

  • AdGuard Home har innebygd støtte for kryptert DNS — DNS-over-HTTPS, DNS-over-TLS, DNS-over-QUIC og DNSCrypt — både som oppstrømsklient og som egen server, ut av boksen. Pi-hole krever et ekstra program som Unbound eller dnscrypt-proxy for det samme, ifølge AdGuard Homes egen sammenligning på GitHub.
  • Begge har innebygd DHCP-server og støtte for egne filterregler per klient, ifølge samme kilde.
  • AdGuard Home er én enkelt kjørbar fil uten eksterne avhengigheter. Pi-hole består i praksis av flere komponenter (webserver, DNS-tjener og eventuelt en separat DNS-over-HTTPS-proxy).
  • Pi-hole er det eldste av de to prosjektene og har et stort, etablert fellesskap rundt seg.
  • Begge kan kjøres side om side, på ulike porter, om du vil sammenligne dem selv.
Annonse

Installasjon: Raspberry Pi og Docker

På en Raspberry Pi (Raspberry Pi OS) og andre Linux- eller macOS-maskiner kjører du det offisielle installasjonsskriptet fra prosjektets GitHub-repo: curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v. Skriptet installerer AdGuard Home som en systemtjeneste som starter automatisk ved oppstart. Installasjonsveiviseren kjører på port 3000 — åpne http://[raspberry-pi-ip]:3000 i nettleseren for å komme i gang. Etter fullført oppsett flytter selve nettgrensesnittet som standard til port 80, ifølge prosjektets oppstartsguide.

Med Docker er det raskere å komme i gang. AdGuard Homes offisielle Docker-instruksjoner bruker image adguard/adguardhome, med portene 53:53/tcp og 53:53/udp for DNS og 3000:3000/tcp for webgrensesnittet, i tillegg til volumer for arbeidsmappen (/opt/adguardhome/work) og konfigurasjonsmappen (/opt/adguardhome/conf) slik at oppsettet overlever en oppdatering. Docker-bildet oppdateres ikke automatisk — du må selv hente ned et nytt image og starte containeren på nytt når det kommer en ny versjon, ifølge samme kilde.

Konfigurering: blokkeringslister og DNS-oppsett

Etter installasjon kan du legge til flere blokkeringslister, men AdGuard Home har allerede AdGuard DNS-filteret aktivert som standard. Det er satt sammen av flere kjente lister — blant annet AdGuard Base filter, Social media filter, Tracking Protection filter, Mobile Ads filter, EasyList og EasyPrivacy — og dekker derfor allerede generell reklame, sporere, sosiale medier-widgets og mobilreklame. Flere lister kan legges til under Filtre i webgrensesnittet om du vil utvide dekningen ytterligere.

For oppstrøms DNS-servere kan du velge krypterte alternativer: Cloudflare (1.1.1.1), Mullvad DNS og Quad9 tilbyr alle DNS-over-HTTPS. AdGuard Home støtter DNS-over-HTTPS, DNS-over-TLS, DNS-over-QUIC og DNSCrypt som oppstrømsprotokoll ut av boksen, ifølge prosjektets dokumentasjon om kryptering. I AdGuard Home-grensesnittet legger du inn for eksempel https://dns.cloudflare.com/dns-query under DNS-innstillinger > Oppstrøms DNS-tjenere. Dette krypterer selve DNS-oppslaget og hindrer internettleverandøren i å se hvilke domener enhetene dine slår opp — men det endrer ikke hvor mye AdGuard Home i seg selv kan se eller blokkere av innholdet i HTTPS-trafikken.

Konfigurer ruteren til å bruke AdGuard Home

For at alle enheter automatisk skal bruke AdGuard Home, sett ruteres DHCP-server til å dele ut Raspberry Pi-ens IP-adresse som DNS-server. Logg inn på ruteradmin-panelet (vanligvis 192.168.1.1 eller 192.168.0.1), finn DHCP-innstillingene, og sett "Primary DNS" til IP-adressen til AdGuard Home-maskinen. Gi Raspberry Pi-en en statisk IP-adresse for å unngå at den skifter.

Alternativt kan du konfigurere DNS manuelt per enhet. For iPhone: Innstillinger > Wi-Fi > [nettverksnavn] > konfigurer DNS > manuell > legg til AdGuard Home-IP. På Android varierer dette etter produsent, men finner du det under avanserte Wi-Fi-innstillinger.

Annonse

Statistikk og hva du lærer av loggene

AdGuard Home logger DNS-spørringer og viser statistikk over trafikken i webgrensesnittet. Ifølge prosjektets konfigurasjonsdokumentasjon på GitHub kan du selv sette hvor lenge statistikken lagres — fra én time til ett år — og hvor lenge selve spørringsloggen beholdes, i tillegg til å unnta bestemte domener eller klienter fra loggingen. Dette gir oversikt over hvilke domener som blokkeres oftest og hvilke enheter som genererer mest trafikk, uten at du trenger tredjeparts analyseverktøy.

Avanserte funksjoner: Parental Controls og tilpassede regler

AdGuard Home inkluderer innebygd foreldrekontroll: parental control blokkerer kjente voksendomener, og Sikkert søk (Safe Search) kan tvinges gjennom for Bing, DuckDuckGo, Google, Pixabay, Yandex og YouTube, ifølge prosjektets konfigurasjonsdokumentasjon. Begge deler settes opp per klient, slik at barnas enheter kan filtreres strengere enn resten av husstanden, i samme AdGuard Home-instans.

Egendefinerte regler lar deg blokkere eller tillate spesifikke domener manuelt. Blokkeres noe feilaktig (falsk positiv)? Legg til @@||domene.no^ i egendefinerte regler for å tillate domenet igjen — det doble alfakrøllet (@@) er det som gjør en regel til et unntak, ikke $important. Vil du blokkere noe som ikke står på noen liste? Legg til ||irriterende-domene.com^ som en ny regel. Syntaksen er Adblock-stil, et delsett av samme mønster som brukes av nettleser-reklameblokkere, med egne DNS-spesifikke tillegg som $important, $dnstype og $client, ifølge AdGuards egen dokumentasjon om filterregler.

Verdt innsatsen?

AdGuard Home er gratis og open source under GPL-3.0-lisensen, ifølge prosjektets GitHub-repo, og krever ingen betaling — i motsetning til de betalte AdGuard-appene og AdGuard VPN fra samme selskap. Løsningen blokkerer ikke alt: reklame som deles fra samme domene som innholdet, som på YouTube, slipper gjennom, og selve HTTPS-trafikken filtreres ikke. Men for sporere, kjente reklamedomener og skadelige nettsteder gir den nettverksdekkende blokkering uten at hver enkelt enhet eller nettleser må konfigureres separat.

Annonse

Kontakt & nettverk

Emner

Olav Sie Rotvær
Skrevet avOlav Sie RotværSkribent og utvikler

Olav Sie Rotvær skriver og drifter Norsk Næring. Han er utvikler, ikke journalist, og har ingen fagutdanning innenfor teknologi & innovasjon. Artiklene bygger derfor på primærkilder som oppgis der påstanden gjøres.

Om forfatteren og hvordan artiklene kildebelegges →