AdGuard Home 教程:全家设备去广告一步到位
摘要
AdGuard Home 是自托管 DNS 去广告网关,全设备 DNS 指向它即可生效。本教程依据官方文档,介绍 Docker 安装与初始化、路由器 DNS 指向、过滤列表(anti-AD)、DoH 加密上游防劫持、DNS 重写内网域名,以及封 53 端口防滥用等安全要点。
AdGuard Home 使用教程:全家去广告的 DNS 网关
手机、电视、电脑上的广告弹窗,装一个 AdGuard Home 全搞定:它是一个自托管的 DNS 服务器,把广告域名直接"解析到黑洞",全网设备只要把 DNS 指向它就能生效——不用在每个设备上装任何插件。本教程依据 AdGuard 官方文档(github.com/AdguardTeam/AdGuardHome 的 wiki)整理。
一、安装
最省心的是 Docker:
或者直接下载二进制运行(官方同样支持):
浏览器打开 http://服务器IP:3000 进入初始化向导,设置管理员账号,一路下一步。
二、让设备走它
关键一步是把设备的 DNS 指向 AdGuard Home 的地址:
方式 | 做法 |
|---|---|
路由器(推荐) | 路由器 DHCP 设置里把 DNS 改成服务器 IP,全家设备自动生效 |
单设备 | 手机/电脑网络设置里手动指定 DNS |
公网留档 | 服务器上用防火墙只允许局域网 IP 访问 53 端口,防止被人当开放解析器滥用 |
⚠️ 家里有公网 IP 的话,一定要在路由器/防火墙上封掉来自外网的 53 端口,否则会被扫描滥用。
三、过滤规则
初始化向导已默认启用 AdGuard 官方过滤列表。想加更多规则:设置 → 过滤器 → 添加黑名单,粘贴订阅链接。常用中文规则:
AdGuard DNS Filter(默认)
anti-AD(anti-ad.net,国内场景覆盖广)
halflife 各类自定义规则
去广告太猛误杀正常网站?到「查询日志」里找到被拦的域名,点"允许"加入白名单即可。
四、加密上游 DNS
把上游 DNS 换成加密的,防运营商劫持还能顺带净化:
设置 → DNS 设置 → 上游 DNS 服务器,填:
填完把下面的"Bootstrap DNS"设为 223.5.5.5,用于解析 DoH 域名本身。开启"并行请求"取最快的响应。
五、几个实用功能
查询日志:能看到家里每个设备都在请求什么域名,孩子的设备上了什么网站一目了然
自定义解析:设置 → DNS 重写,把
nas.home之类的内网域名固定解析到内网 IP,告别记 IP家长控制:按设备拦截成人内容、限制特定域名
统计面板:广告拦截率、Top 请求域名,广告占比超出你想象
六、和 Pi-hole 怎么选
两者原理相同。AdGuard Home 的优势:单二进制开箱即用(Pi-hole 依赖较多)、自带 DoH/DoT 加密上游、界面更现代、按设备配置更方便。全新搭建直接选 AdGuard Home 即可。
七、总结
需求 | 做法 |
|---|---|
安装 | Docker 一条命令,初始化端口 3000 |
全家生效 | 路由器 DHCP 的 DNS 指过去 |
加强去广告 | 添加 anti-AD 等过滤列表 |
防劫持 | 上游改 DoH |
误杀放行 | 查询日志 → 允许 |
一块树莓派、一台 NAS 或者一个小 VPS,跑起 AdGuard Home,全家设备的广告量立刻砍掉一大半。
