banner
约 1,200 字
4 分钟

AdGuard Home 教程:全家设备去广告一步到位

摘要

AdGuard Home 是自托管 DNS 去广告网关,全设备 DNS 指向它即可生效。本教程依据官方文档,介绍 Docker 安装与初始化、路由器 DNS 指向、过滤列表(anti-AD)、DoH 加密上游防劫持、DNS 重写内网域名,以及封 53 端口防滥用等安全要点。

AdGuard Home 使用教程:全家去广告的 DNS 网关

手机、电视、电脑上的广告弹窗,装一个 AdGuard Home 全搞定:它是一个自托管的 DNS 服务器,把广告域名直接"解析到黑洞",全网设备只要把 DNS 指向它就能生效——不用在每个设备上装任何插件。本教程依据 AdGuard 官方文档(github.com/AdguardTeam/AdGuardHome 的 wiki)整理。

一、安装

最省心的是 Docker:

bash
docker run -d --name adguardhome \
  --restart=always \
  -p 53:53/tcp -p 53:53/udp \
  -p 3000:3000 \
  -v /opt/adguard/work:/opt/adguardhome/work \
  -v /opt/adguard/conf:/opt/adguardhome/conf \
  adguard/adguardhome

或者直接下载二进制运行(官方同样支持):

bash
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v

浏览器打开 http://服务器IP:3000 进入初始化向导,设置管理员账号,一路下一步。

二、让设备走它

关键一步是把设备的 DNS 指向 AdGuard Home 的地址:

方式

做法

路由器(推荐)

路由器 DHCP 设置里把 DNS 改成服务器 IP,全家设备自动生效

单设备

手机/电脑网络设置里手动指定 DNS

公网留档

服务器上用防火墙只允许局域网 IP 访问 53 端口,防止被人当开放解析器滥用

⚠️ 家里有公网 IP 的话,一定要在路由器/防火墙上封掉来自外网的 53 端口,否则会被扫描滥用。

三、过滤规则

初始化向导已默认启用 AdGuard 官方过滤列表。想加更多规则:设置 → 过滤器 → 添加黑名单,粘贴订阅链接。常用中文规则:

  • AdGuard DNS Filter(默认)

  • anti-AD(anti-ad.net,国内场景覆盖广)

  • halflife 各类自定义规则

去广告太猛误杀正常网站?到「查询日志」里找到被拦的域名,点"允许"加入白名单即可。

四、加密上游 DNS

把上游 DNS 换成加密的,防运营商劫持还能顺带净化:

设置 → DNS 设置 → 上游 DNS 服务器,填:

纯文本
https://dns.alidns.com/dns-query    # 阿里 DoH
https://doh.pub/dns-query           # 腾讯 DoH

填完把下面的"Bootstrap DNS"设为 223.5.5.5,用于解析 DoH 域名本身。开启"并行请求"取最快的响应。

五、几个实用功能

  • 查询日志:能看到家里每个设备都在请求什么域名,孩子的设备上了什么网站一目了然

  • 自定义解析:设置 → DNS 重写,把 nas.home 之类的内网域名固定解析到内网 IP,告别记 IP

  • 家长控制:按设备拦截成人内容、限制特定域名

  • 统计面板:广告拦截率、Top 请求域名,广告占比超出你想象

六、和 Pi-hole 怎么选

两者原理相同。AdGuard Home 的优势:单二进制开箱即用(Pi-hole 依赖较多)、自带 DoH/DoT 加密上游、界面更现代、按设备配置更方便。全新搭建直接选 AdGuard Home 即可。

七、总结

需求

做法

安装

Docker 一条命令,初始化端口 3000

全家生效

路由器 DHCP 的 DNS 指过去

加强去广告

添加 anti-AD 等过滤列表

防劫持

上游改 DoH

误杀放行

查询日志 → 允许

一块树莓派、一台 NAS 或者一个小 VPS,跑起 AdGuard Home,全家设备的广告量立刻砍掉一大半。

END