À quoi ça sert ?
AdGuard Home bloque les publicités et traqueurs pour tous les appareils de la maison (télé, téléphones, consoles) en filtrant les requêtes DNS. Il propose aussi un contrôle parental.
Pour qui ?
Les foyers qui veulent moins de pubs et de pistage sur tous leurs appareils.
Bon à savoir
À installer sur un serveur à la maison (Raspberry Pi…), jamais sur un VPS public : un DNS ouvert sur Internet est utilisé pour des attaques.
Après l'installation
- Ouvrez http://IP_DU_SERVEUR:3000 pour l’assistant (laissez l’interface sur le port 80).
- Indiquez ensuite l’IP du serveur comme DNS dans votre box internet.
Le docker-compose
Exemple derrière Traefik, avec une explication sur chaque ligne. Pour l'adapter à votre cas (Nginx Proxy Manager, port local…), utilisez le générateur.
# docker-compose.yml : AdGuard Home
# Ce fichier décrit les « conteneurs » à lancer : chaque conteneur est une petite
# boîte isolée qui contient un programme. Lancez-le avec : docker compose up -d
services:
adguard:
# Le programme à télécharger (l'« image »), avec sa version
image: adguard/adguardhome:latest
container_name: adguard
# Redémarre tout seul après une panne ou un redémarrage du serveur
restart: unless-stopped
# Réglages de l'application. Les valeurs ${...} viennent du fichier .env
environment:
TZ: Europe/Paris
# Dossiers du serveur partagés avec le conteneur (dossier_serveur:dossier_conteneur).
# Vos données sont stockées ici : ce sont ces dossiers qu'il faut sauvegarder.
volumes:
- ./work:/opt/adguardhome/work
- ./conf:/opt/adguardhome/conf
# Ports ouverts sur le serveur (port_serveur:port_conteneur)
ports:
- "53:53/tcp"
- "53:53/udp"
- "3000:3000/tcp"
# Réseau partagé avec le reverse proxy pour qu'il puisse joindre l'application
networks:
- traefik
# Indique à Traefik de publier l'application sur https://dns.mondomaine.fr avec un certificat HTTPS
labels:
- traefik.enable=true
- traefik.http.routers.adguard.rule=Host(`dns.mondomaine.fr`)
- traefik.http.routers.adguard.entrypoints=websecure
- traefik.http.routers.adguard.tls.certresolver=letsencrypt
- traefik.http.services.adguard.loadbalancer.server.port=80
# Le réseau du reverse proxy existe déjà : on s'y raccroche
networks:
traefik:
external: true