AdGuardHome 中文使用教程
2026-07-28发表于
Adblock一、项目速览
入门 · 1 分钟版
AdGuard Home 是一款跑在你本地网络里的 DNS 服务器,由 AdGuard 团队开源、Go 编写、GitHub 上 35k+ stars 的明星项目。它不是浏览器插件,而是在 DNS 层级把广告域名"黑洞化",让全家所有设备(手机、电视、IoT)都自动受益。
一句话判断:如果你受够了手机/电视里的开屏广告和隐私追踪,又不想每台设备都装去广告插件,AdGuard Home 是自托管方案里性价比最高的选择之一。
它和 Pi-hole 同属一类工具,但出自商业团队 AdGuard,过滤规则和上游 DNS 体验更"开箱即用"。对自建爱好者、家庭 NAS 用户、想给孩子做内容过滤的家长都很有价值。
二、核心功能与架构
进阶 · 推荐细读
DNS 层级的广告与追踪拦截:它是什么——AdGuard Home 作为本地 DNS 解析器,比对内置过滤规则(默认 8 万+ 条),匹配到广告域名就返回 0.0.0.0。解决的问题——浏览器之外的 App、智能电视开屏广告、统计 SDK 都跟着失效。谁最该用——家里有多台设备、懒得逐一装去广告插件的人。
加密 DNS 上游:支持 DoH / DoT / DoQ 三种协议连接上游。你不再裸奔在公网,运营商和中间人看不到解析记录,对隐私党是刚需。
每客户端差异化策略:给爸爸电脑关掉过滤、小孩平板强制安全搜索、电视只拦截追踪域名——这种细粒度控制是它比 Pi-hole 多出来的重要能力。
可视化仪表盘:内置 Web 控制台实时显示查询数、拦截率、Top 拦截域名。看到"今天拦了 3000 次"这种数字,对运维爱好者很有成就感。
作者视角:如果你是后端 / SRE 出身,对 DNS 协议和正则过滤已经熟,直接上手会很顺;如果你是纯前端开发者,第一次接触 DNS 概念,建议先读一遍 Wiki 里「DNS 是怎么工作的」再动手,会少走很多弯路。
三、动手实践
入门
最省事的安装方式是用 Docker,单条命令起完整服务:
docker run -d --name adguardhome \
--restart=unless-stopped \
-v /opt/AdGuardHome/work:/opt/adguardhome/work \
-v /opt/AdGuardHome/conf:/opt/adguardhome/conf \
-p 53:53/tcp -p 53:53/udp \
-p 3000:3000/tcp \
adguard/adguardhome:latest
启动后浏览器访问 http://你的IP:3000,按向导设置管理员账号、监听接口、上游 DNS(推荐 https://dns.quad9.net/dns-query)。完成后把路由器 DHCP 的 DNS 指向这台机器的 IP,整个局域网就生效了。
最小验证示例:在任意客户端终端执行
nslookup doubleclick.net 192.168.1.100
如果返回 0.0.0.0 或 NXDOMAIN,说明拦截生效。改一行——把过滤规则临时关掉重测,能直观看到差异。
两个常见踩坑:
坑 1:53 端口被 systemd-resolved 或 dnsmasq 占用,容器启动失败。先
sudo systemctl stop systemd-resolved,或改用 host 网络模式。坑 2:上游 DNS 填了内网地址导致解析死循环。务必填公网 DoH / DoT 地址,或在 Web UI 的「DNS 设置」里跑一遍测试再保存。
四、进阶玩法
深入 · 老手可选
自定义过滤规则:在 设置 → DNS 过滤 → 自定义过滤规则 追加 Adblock 语法规则,比如:
||tracker.example.com^
||ads.example.net^$third-party
@@||allowlist.example.com^$client=192.168.1.50
最后一行是给特定 IP(192.168.1.50,比如爸妈的 iPad)开白名单——很实用的小技巧。
DNS 重写:把特定域名强制解析到指定 IP。最常见的用法是把局域网 NAS 的 hostname 绑到内网 IP,省去逐台配 hosts 文件。控制台 → 设置 → DNS → DNS 重写 里填一行即可。
加密 DNS 服务端:AdGuard Home 自身也能对外提供 DoT / DoQ,配合 Nginx 反代和 Let's Encrypt 证书,让手机在 4G/5G 下也能远程连接家庭 DNS。这是 Pi-hole 一直缺失的功能。
作者视角:我个人长期用 AdGuard Home + MosDNS(国内分流)+ Clash 上游 三层组合,抗污染能力比单层 AdGuard Home 强很多。如果只用单层,注意选干净的境外 DoH 上游,否则过滤效果会被运营商抢答吃掉一半。
五、判断与建议
进阶
应该选 AdGuard Home 的场景:家里有 NAS 或常年开机的软路由;多设备(手机/电视/IoT)想统一过滤;需要每客户端差异化策略(家长控制);想用加密 DNS 又不想完全依赖商业服务。
不应该选的场景:只有一台电脑、装浏览器插件就够;纯公司内网环境且没有 DNS 自治权;机器是 Windows 笔记本且经常关机——这种场景 Pi-hole 或纯客户端方案更合适。
结论:在自托管 DNS 过滤工具里,AdGuard Home 是目前最均衡的选择——比 Pi-hole 易用、比商业服务可控、比浏览器插件覆盖面广。如果你只打算装一个,那就这个。
项目信息
| 项目 | 值 |
|---|---|
| 仓库 | AdguardTeam/AdGuardHome |
| 语言 | TypeScript |
| Star | 35,741 |
| Fork | 2,438 |
| 主页 | https://adguard.com/adguard-home/overview.html |
参考链接
76
46
1
980
文章目录
评论