Rayon Maison et réseau

AdGuard Home

Bloquez les pubs sur tout le réseau.

Générer le docker-composeDocumentation officielle

À quoi ça sert ?

AdGuard Home bloque les publicités et traqueurs pour tous les appareils de la maison (télé, téléphones, consoles) en filtrant les requêtes DNS. Il propose aussi un contrôle parental.

Pour qui ?

Les foyers qui veulent moins de pubs et de pistage sur tous leurs appareils.

Bon à savoir

À installer sur un serveur à la maison (Raspberry Pi…), jamais sur un VPS public : un DNS ouvert sur Internet est utilisé pour des attaques.

Après l'installation

  1. Ouvrez http://IP_DU_SERVEUR:3000 pour l’assistant (laissez l’interface sur le port 80).
  2. Indiquez ensuite l’IP du serveur comme DNS dans votre box internet.

Le docker-compose

Exemple derrière Traefik, avec une explication sur chaque ligne. Pour l'adapter à votre cas (Nginx Proxy Manager, port local…), utilisez le générateur.

# docker-compose.yml : AdGuard Home
# Ce fichier décrit les « conteneurs » à lancer : chaque conteneur est une petite
# boîte isolée qui contient un programme. Lancez-le avec : docker compose up -d
services:
  adguard:
    # Le programme à télécharger (l'« image »), avec sa version
    image: adguard/adguardhome:latest
    container_name: adguard
    # Redémarre tout seul après une panne ou un redémarrage du serveur
    restart: unless-stopped
    # Réglages de l'application. Les valeurs ${...} viennent du fichier .env
    environment:
      TZ: Europe/Paris
    # Dossiers du serveur partagés avec le conteneur (dossier_serveur:dossier_conteneur).
    # Vos données sont stockées ici : ce sont ces dossiers qu'il faut sauvegarder.
    volumes:
      - ./work:/opt/adguardhome/work
      - ./conf:/opt/adguardhome/conf
    # Ports ouverts sur le serveur (port_serveur:port_conteneur)
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "3000:3000/tcp"
    # Réseau partagé avec le reverse proxy pour qu'il puisse joindre l'application
    networks:
      - traefik
    # Indique à Traefik de publier l'application sur https://dns.mondomaine.fr avec un certificat HTTPS
    labels:
      - traefik.enable=true
      - traefik.http.routers.adguard.rule=Host(`dns.mondomaine.fr`)
      - traefik.http.routers.adguard.entrypoints=websecure
      - traefik.http.routers.adguard.tls.certresolver=letsencrypt
      - traefik.http.services.adguard.loadbalancer.server.port=80
# Le réseau du reverse proxy existe déjà : on s'y raccroche

networks:
  traefik:
    external: true