- Durch die Verwendung von DNS-Blockern (AdGuard Home oder Pi-hole) können Sie Werbung und Tracking im gesamten Netzwerk filtern, ohne auf jedem Gerät Erweiterungen installieren zu müssen.
- Diese Systeme fungieren als benutzerdefinierte DNS-Server, die nur auf saubere Domains reagieren und ganze Listen von Domains blockieren, die Werbung, Malware und Inhalte für Erwachsene enthalten.
- Sie können sie auf einem kompatiblen Router, einem Raspberry Pi, einem alten PC oder einem VPS einrichten und dann den Router so konfigurieren, dass alle Geräte diesen gefilterten DNS-Server verwenden.
- Die Kombination aus guten Filtern, Client-Kontrolle und, falls gewünscht, Fernzugriff über VPN oder Tailscale bietet ein schnelleres, privateres und sichereres Netzwerk für die ganze Familie.
¿Wie kann ich meinen Router nutzen, um Werbung in meinem gesamten Zuhause zu blockieren? Sind Sie es leid, dass das Internet auf jeder Seite mit Werbung überflutet wird? Damit sind Sie nicht allein. Sie gehen online, um Nachrichten zu lesen, ein Rezept zu suchen oder irgendetwas nachzuschlagen, und werden überall mit Bannern, Pop-ups, Videos und Trackern bombardiert. Klassische Werbeblocker lassen sich zwar im Browser verwenden, aber auf Smartphones, Tablets oder Smart-TVs wird es deutlich schlimmer, und oft können Sie gar nichts installieren.
Die gute Nachricht ist, dass Sie einen Großteil dieser Störungen direkt am Router unterbinden können.Dadurch profitiert jedes Gerät, das sich mit Ihrem WLAN verbindet, ohne dass weitere Maßnahmen erforderlich sind. Neben der Reduzierung von Werbung können Sie auch Tracker, schädliche Websites und, falls gewünscht, Inhalte für Erwachsene oder bestimmte Dienste einschränken. All dies erreichen Sie durch die unbemerkte Anpassung des DNS-Systems, das Sie bereits nutzen.
Werbung über Ihren Router blockieren: die allgemeine Idee
Der Trick, um Werbung im ganzen Haus zu blockieren, besteht darin, das Problem auf Netzwerkebene anzugehen.Nicht in jedem Browser. Anstatt separate Erweiterungen zu installieren, richten Sie einen DNS-Server ein, der als Filter fungiert: Er löst nur „gute“ Domains auf und blockiert Domains, die Werbung, Tracking, Malware oder Ähnliches betreffen.
Wenn dieser gefilterte DNS-Server zum primären DNS-Server Ihres Routers wirdAlle Ihre angeschlossenen Geräte (Smartphones, Computer, Fernseher, Spielekonsolen, Smart Speaker usw.) nutzen es automatisch, ohne dass Sie auf jedem Gerät etwas konfigurieren müssen. Ihr Router vergibt weiterhin IP-Adressen per DHCP, verwendet aber nun anstelle der DNS-Server Ihres Internetanbieters die IP-Adresse Ihres IP-Blockers.
Es gibt zwei Hauptakteure in diesem Bereich: Pi-hole und AdGuard Home.Beide sind Open Source, lassen sich auf sehr einfacher Hardware installieren (einem Raspberry Pi, einem alten Mini-PC oder sogar bestimmten fortgeschrittenen Routern) und bieten Webpanels, über die Sie Statistiken einsehen, Sperrlisten aktivieren und die Filterung nach Ihren Wünschen anpassen können.
Alternativ können Sie auch einfach die DNS-Einstellungen Ihres Routers auf einen privateren Anbieter ändern. Um beispielsweise Cloudflare (1.1.1.1) zu nutzen und so die DNS-Server Ihres Internetanbieters zu umgehen, die jede von Ihnen aufgerufene Domain registrieren, empfiehlt sich der Wechsel zu Diensten wie AdGuard Home oder Pi-hole. Dies verbessert Ihre Privatsphäre und mitunter auch die Geschwindigkeit. Wenn Sie jedoch einen umfassenden Werbeblocker für Ihr gesamtes Heimnetzwerk wünschen, sollten Sie auf Lösungen wie AdGuard Home oder Pi-hole umsteigen.
Was ist DNS und warum ist es der Schlüssel zur Werbeblockierung?
Das DNS (Domain Name System) ist im Grunde die Kontaktliste des Internets.Menschen mögen Namen wie google.comMaschinen kommunizieren jedoch über numerische IP-Adressen. Wenn Sie eine Domain in Ihren Browser eingeben, fragt Ihr Gerät den DNS-Server nach der entsprechenden IP-Adresse, und erst wenn es die Antwort erhält, kann es sich mit dem eigentlichen Webserver verbinden.
Normalerweise verwendet Ihr Router automatisch die DNS-Server Ihres Internetanbieters. (Movistar, Vodafone, Orange usw.). Das bedeutet, dass der Anbieter alle von Ihnen angeforderten Domains sieht, dank HTTPS jedoch nicht den genauen Inhalt jeder einzelnen Seite. Mithilfe dieser Informationen kann er Statistiken erstellen, regionale Sperren einrichten (wie LaLiga es bei bestimmten Websites tut) oder im schlimmsten Fall aggressivere Werbesysteme einsetzen.
Wenn Sie diese DNS-Server durch einen respektvolleren Dienst ersetzen, wie beispielsweise die von Cloudflare (1.1.1.1Schon mit der Nutzung einiger öffentlicher DNS-Server mit einfacher Filterung lässt sich der Datenschutz verbessern. Der entscheidende Schritt, um Werbung im gesamten Heimnetzwerk zu blockieren, besteht jedoch darin, dass der DNS-Server nicht länger nur als „Übersetzer“ fungiert, sondern zu einem intelligenten Filter wird, der entscheidet, welche Domains durchgelassen werden und welche nicht.
Auf technischer Ebene funktionieren DNS-basierte Werbeblocker wie ein „leistungsstärkerer“ DNS-Server.Wenn ein Gerät die IP-Adresse einer Domain anfordert, gibt der Server diese nur dann zurück, wenn die Domain alle Filterkriterien erfüllt. Wird die Domain als Werbung, Tracker, Schadsoftware oder in eine verbotene Kategorie eingeordnet, wird die Anfrage blockiert und es werden keine Daten von diesem Server heruntergeladen.
Das Schöne daran ist, dass die Entscheidung getroffen wird, bevor der Browser oder die App mit dem Laden der externen Inhalte beginnt.Wenn eine Seite versucht, ein Banner anzuzeigen, das von ads.ejemplo.com Da diese Domain auf der Blacklist steht, antwortet der gefilterte DNS-Server nicht, sodass die Werbung weder heruntergeladen noch angezeigt wird. Dies spart Bandbreite, reduziert die visuelle Unordnung und beschleunigt viele Websites.
Wie ein gefilterter DNS-Server Werbung blockiert (AdGuard Home und Pi-hole)
AdGuard Home und Pi-hole funktionieren nach demselben Grundprinzip.Sie sind als primärer DNS-Server für Ihr Netzwerk festgelegt und verwenden Domainlisten, um zu entscheiden, welche Domains aufgelöst und welche blockiert werden. Diese Entscheidung basiert auf Tausenden von Einträgen, die von Communities und Projekten gepflegt werden, die sich auf die Blockierung von Werbung, Tracking, Phishing oder Inhalten für Erwachsene spezialisiert haben.
Der typische Ablauf einer Anfrage an AdGuard Home oder Pi-hole sieht etwa so aus::
- Ihr Gerät sendet eine DNS-Anfrage. Anfrage nach der IP-Adresse einer Domain (zum Beispiel der Hauptdomain einer digitalen Zeitung).
- Der durchgesickerte DNS-Server überprüft die Domain anhand seiner Listen. Sperrlisten (Blacklists) und Ausnahmelisten (Whitelists).
- Wenn die Domain als Werbung, Tracker oder schädlich gekennzeichnet istDie Antwort wird blockiert: Es kann eine Null-IP-Adresse, eine "Black Hole"-IP-Adresse oder einfach keine Antwort erfolgen.
- Wenn die Domain "sauber" istDer Server fragt den vorgelagerten DNS-Server (wie Cloudflare, Quad9 usw.) ab, speichert die Antwort im Cache und stellt sie Ihrem Gerät zu.
Wie eine einzelne Webseite Ressourcen von Dutzenden verschiedener Domains laden kann (Bilder, Skripte, Werbung, Analysetools, CDN usw.) – der Blocker analysiert jede Domain einzeln. Inhalte auf der Blacklist werden blockiert, alle anderen werden durchgelassen. Das Ergebnis: eine übersichtlichere Seite mit oft besserer Performance.
Sowohl Pi-hole als auch AdGuard Home erlauben die Verwendung bekannter Listen. (Dieselbe Art von Regeln, die auch von Erweiterungen wie uBlock Origin verwendet werden.) Sie können außerdem eigene Regeln hinzufügen. Sie können ganze Dienste wie TikTok, Facebook, Glücksspielwebseiten oder beliebige Domains blockieren, die Sie für Ihr Zuhause oder Ihr Unternehmen als problematisch einstufen.
Zusätzlich zur Filterfunktion bieten diese Lösungen sehr nützliche Zusatzfunktionen.Kindersicherung nach Kategorien, Phishing- und Malware-Blockierung, detaillierte Statistiken darüber, welche Domains in Ihrem Netzwerk aufgerufen werden, erzwungene sichere Suche bei Google/YouTube, Sperrpläne für bestimmte Geräte und vieles mehr.
AdGuard Home vs. Pi-hole: Zwei Möglichkeiten, Werbung im Web zu blockieren
Pi-hole war das erste große, populäre Projekt, das Werbung auf Netzwerkebene in Privathaushalten und kleinen Büros blockierte.Es existiert seit Jahren, ist hochentwickelt und verfügt über eine große Nutzergemeinschaft sowie zahlreiche Tutorials. Es dient als gefilterter DNS-Server und ist primär für den Betrieb auf Raspberry Pi oder anderen ressourcenschonenden Linux-Systemen konzipiert.
AdGuard Home entstand später und wurde maßgeblich von Pi-hole inspiriert.Allerdings gibt es einige Unterschiede, die in der Praxis dazu führen, dass viele es bevorzugen: eine modernere Benutzeroberfläche, mehr von Anfang an integrierte Funktionen und ein stärkerer Fokus auf DNS-Verschlüsselung und Kindersicherung.
Auf der Ebene der Hauptfunktionen ermöglichen beide Folgendes::
- Domains mithilfe von Sperrlisten filtern um Werbung, Tracker und riskante Websites zu blockieren.
- Benutzerdefinierte Positiv- und Negativlisten verwalten entsprechend Ihren Bedürfnissen.
- DNS-Nutzungsstatistik anzeigen: wie viele Anfragen gestellt wurden, wie viele blockiert wurden, welche Geräte am aktivsten sind usw.
- Integrieren Sie sich als primärer DNS-Server in den Router. um das gesamte Heimnetzwerk abzudecken.
AdGuard Home unterscheidet sich von Pi-hole in der Regel in mehreren Punkten.:
- Modernere und intuitivere BenutzeroberflächeMit einem übersichtlichen und leicht verständlichen Bedienfeld, auch für diejenigen, die nicht sehr technisch versiert sind.
- Integrierte Sicherheits- und Datenschutzfunktionen serienmäßig: Unterstützung für verschlüsseltes DNS (DNS-over-HTTPS und DNS-over-TLS), gezielte Blockierung von Phishing und Malware sowie sehr einfach zu aktivierende Kindersicherungsfunktionen.
- Sofort einsatzbereiter integrierter DHCP-Server Wenn Sie möchten, dass AdGuard die IPs anstelle des Routers verteilt, was bei Pi-hole normalerweise zusätzliche Schritte erfordert.
- Implementierung in GoDies führt zu einer einzigen Binärdatei, weniger Abhängigkeiten und guter Leistung auch auf einfacher Hardware.
Pi-hole seinerseits behält seine Stärken.Es ist sehr stabil, hervorragend dokumentiert, läuft auf nahezu jeder Linux-Distribution und passt perfekt auf einen vorhandenen Raspberry Pi. Wenn Sie etwas Klassisches und Bewährtes suchen, ist es nach wie vor eine sichere Wahl.
In der Praxis entscheiden sich diejenigen, die beides ausprobieren, meist für die Variante, die sich leichter einrichten und warten lässt.Manche beginnen mit Pi-hole und wechseln dann aufgrund der Benutzeroberfläche und der zusätzlichen Funktionen zu AdGuard Home, und umgekehrt. Technisch gesehen leisten beide Programme hervorragende Arbeit beim Blockieren von Werbung im Internet.
Wo Sie Ihren Werbeblocker installieren sollten: Router, Raspberry Pi, PC oder VPS
Um Ihren Router als „Kontrollzentrum“ zu nutzen, müssen Sie nicht unbedingt etwas auf dem Router selbst installieren.In den meisten Fällen leitet der Router seine DNS-Server einfach an einen Server weiter, den Sie auf einem anderen Gerät in Ihrem Netzwerk eingerichtet haben.
Die gängigsten Hardwareoptionen für die Bereitstellung von AdGuard Home oder Pi-hole sind::
- Raspberry PiDie klassische Lösung für Ihr Heim-Labor. Jedes Modell ist geeignet, da der Dienst nur wenige Ressourcen benötigt. Er ist kostengünstig, leise und verbraucht sehr wenig Strom – ideal für den 24/7-Betrieb.
- Alter PC oder LaptopWenn Sie einen Computer besitzen, den Sie nicht mehr verwenden, können Sie Linux darauf installieren oder sogar Docker unter Windows nutzen, um den Blocker auszuführen. Das ist zwar nicht so energieeffizient wie ein Raspberry Pi, aber es ist eine Möglichkeit, Hardware wiederzuverwerten.
- VPS in der CloudAnbieter wie Oracle Cloud bieten kostenlose Instanzen an, mit denen Sie AdGuard Home remote einrichten können. Dies ist nützlich, wenn Sie nicht auf Ihre Heimhardware angewiesen sein möchten oder Ihren Werbeblocker remote über VPN oder Tools wie Tailscale nutzen möchten.
- Erweiterter Router oder KI-Router wird unterstütztBei einigen High-End-Routern (z. B. bestimmten ASUS-Modellen mit AI Board) kann man AdGuard Home direkt über das Webpanel installieren, ohne dass man an einem anderen Gerät herumhantieren muss.
Die einzige wirklich wichtige Voraussetzung ist, dass das Gerät, auf dem der Blocker läuft, immer eingeschaltet ist.Es ist so konzipiert, dass es alle DNS-Anfragen von Ihrem Heimnetzwerk aus bearbeitet: Wenn es ausfällt, verlieren Sie den Internetzugang, bis Ihr Router auf andere DNS-Server umschaltet oder Sie diese manuell ändern.
Wenn Sie einen Raspberry Pi in Ihrem lokalen Netzwerk verwenden, empfiehlt es sich, ihm eine statische IP-Adresse zuzuweisen. (statisch), sodass der Router den Raspberry Pi immer unter derselben Adresse erkennt. Dies kann je nach Modell entweder durch Bearbeiten der Netzwerkeinstellungen des Raspberry Pi oder über den DHCP-Server des Routers erfolgen.
AdGuard Home mit Docker installieren (VPS oder Raspberry Pi)
Eine sehr komfortable und moderne Möglichkeit, AdGuard Home zu installieren, ist die Verwendung von Docker.Ob auf einem VPS-Server oder einem Raspberry Pi mit Linux – mit Docker können Sie alles in einem Container verpacken, wobei Abhängigkeiten und Konfigurationen gut isoliert sind, und den Dienst mit nur wenigen Befehlen aktualisieren oder verschieben.
Der allgemeine, vereinfachte Prozess verläuft üblicherweise wie folgt::
- Bereiten Sie das System vor: Pakete aktualisieren, grundlegende Abhängigkeiten installieren und das offizielle Docker-Repository hinzufügen.
- Installieren Sie Docker Engine und das Docker Compose-Plugin. um in einer Datei definierte Dienste starten zu können
docker-compose.yml. - Erstellen Sie einen Ordner für AdGuard Home Hier speichern Sie die Konfiguration und die persistenten Daten (z. B. Statistiken, benutzerdefinierte Listen usw.).
- Datei erstellen
docker-compose.ymldurch Angabe des AdGuard-Images, der Ports, die freigegeben werden sollen (53/UDP und 53/TCP für DNS, ein Port für die Weboberfläche und weitere optionale Ports) sowie der Datenvolumes. - Überprüfen Sie, ob Port 53 frei ist.weil in vielen modernen Distributionen ein Dienst namens
systemd-resolvedEs ist standardmäßig belegt. In diesem Fall müssen Sie es deaktivieren und ein neues Konto erstellen./etc/resolv.confstatische Angabe eines externen DNS-Servers wie z. B. 1.1.1.1, damit der Server selbst Internetzugang hat. - Öffnen Sie die erforderlichen Ports in der lokalen Firewall. (zum Beispiel mit
ufwin Ubuntu) und im Falle eines VPS auch im Sicherheitspanel des Cloud-Anbieters (eingehende Regeln für die Ports 53, 3000, 80/443 usw.). - Starten Sie den Container mit
docker compose up -dund überprüfen Sie die Protokolle, um sicherzustellen, dass der Dienst dort lauscht, wo er soll.
Sobald der Container gestartet und betriebsbereit ist, zeigt AdGuard Home üblicherweise Folgendes in den Protokollen an: eine Zeile, die angibt, unter welcher Adresse und welchem Port der Initialisierungsassistent erreichbar ist, üblicherweise so etwas wie http://127.0.0.1:3000Über Ihren Browser gelangen Sie mithilfe der IP-Adresse des Servers zum Einrichtungsassistenten, um die Konfiguration abzuschließen.
AdGuard Home – Ersteinrichtung: Schritt-für-Schritt-Assistent
Beim ersten Zugriff auf die AdGuard Home-WeboberflächeSie werden von einem Assistenten begrüßt, der Sie durch die wichtigsten Punkte führt: Sprache, Ports, Zugangsdaten und grundlegende Parameter. Dies ist ein einmaliger Vorgang, der festlegt, wie der Dienst in Ihr Netzwerk integriert wird.
Die wichtigsten Schritte in diesem Assistenten sind::
- Wählen Sie Ihre Sprache und starten Sie den Assistenten. Wenn Sie es vorziehen, ist die gesamte Benutzeroberfläche auf Spanisch.
- Definieren Sie den Port für die VerwaltungsschnittstelleSie können Port 80 so lassen, wie er ist, wenn Sie keine anderen Webdienste auf demselben Server haben, oder ihn in Docker auf einen anderen externen Port wie z. B. 8181 abbilden, um Konflikte zu vermeiden.
- Konfigurieren Sie den DNS-Dienstportwas fast immer 53 sein wird (sowohl TCP als auch UDP), der Standard für alle DNS-Anfragen.
- Wählen Sie die Netzwerkschnittstelle aus, an der es lauschen soll. (Zum Beispiel,
eth0(wenn sich Ihr Server in einem 192.168.1.x LAN befindet, oder im Falle eines ASUS-Routers mit AI-Board die WAN-Schnittstelle). - Administratorbenutzernamen und -passwort erstellen Für das AdGuard Home-Panel. Es empfiehlt sich, ein langes Passwort zu verwenden, das nicht mit dem Router-Passwort übereinstimmt.
- Notieren Sie sich die vom Assistenten als DNS-Serveradresse angezeigte IP-Adresse.Denn genau diese Nummer müssen Sie später in den Routereinstellungen eingeben.
Nach Abschluss des Assistenten können Sie sich nun im Hauptpanel anmelden. (meistens so etwas) http://IP_DEL_SERVIDOR:8181 o http://hostname.local:3000 (abhängig von Ihrer Portkonfiguration). Dort sehen Sie das Dashboard mit den ersten Statistiken und allen Konfigurationsmenüs.
Beim ersten Besuch empfiehlt es sich, ein paar grundlegende Dinge anzufassen.: der Abschnitt "Zugelassene Clients", in dem Sie einschränken können, welche IPs Anfragen akzeptieren (sehr wichtig, wenn Ihr DNS dem Internet ausgesetzt ist), und die Registerkarte "DNS-Filter", auf der Sie für Sie relevante Sperrlisten aktivieren oder hinzufügen können.
Installation und Konfiguration von AdGuard Home auf einem ASUS AI-Router
Einige ASUS-Router mit AI-Board-Funktionen beinhalten die Integration mit AdGuard Das Zuhause ist noch viel weiter wegDie Installation erfolgt direkt über das Bedienfeld des Routers, ohne dass ein weiteres Gerät benötigt wird. Dies ist besonders praktisch, wenn Sie keinen Raspberry Pi oder einen zusätzlichen Server verwenden möchten.
Das übliche Nutzungsschema für diese Router ist wie folgt::
- Sie greifen auf die Weboberfläche des Routers zu. (etwas wie
https://www.asusrouter.com:8443Sie melden sich mit Ihrem Benutzernamen und Passwort an und suchen den AdGuard-Startseitenbereich. - Sie drücken den Installationsknopf und das System selbst lädt AdGuard Home herunter und installiert es auf dem internen KI-Board.
- Während des Vorgangs wird ein Hostname angezeigt (Zum Beispiel,
aiboard‑anpu.local) die Sie sich notieren sollten, da sie als Ihre Adresse für den Zugriff auf das AdGuard-Startbildschirm dient. - Nach der Installation stellen Sie eine Verbindung her zu
http://<nombre_de_host>:3000Folgen Sie in Ihrem Browser dem gleichen anfänglichen Assistenten: Wählen Sie Sprache, Ports, Administratorbenutzer und notieren Sie sich die IP-Adresse des Dienstes.
Der Vorteil dieser Integration besteht darin, dass sowohl der Router als auch AdGuard Home sehr gut synchron funktionieren.In den LAN-Einstellungen des Routers kann festgelegt werden, dass der per DHCP zuzuweisende DNS-Server die IP-Adresse von AdGuard ist, sodass alle Geräte im Netzwerk diese ohne zusätzliche Konfiguration verwenden.
Sollten Sie nach der Aktivierung von AdGuard Home feststellen, dass Sie nicht mehr über die gewohnte URL auf den Router zugreifen können, (Zum Beispiel www.asusrouter.com o aiboard‑anpu.localWahrscheinlich werden diese Adressen nun über den DNS-Filter geleitet. In diesem Fall können Sie über die direkte IP-Adresse auf den Router zugreifen und anschließend in AdGuard eine DNS-Umschreibung hinzufügen, die diese URL der korrekten IP-Adresse zuordnet, um sie wiederherzustellen.
Filter, blockierte Dienste und Kindersicherung anpassen

Sobald AdGuard Home als Ihr gefiltertes DNS funktioniert,Jetzt kommt der interessante Teil: die Filterung an Ihre Bedürfnisse anzupassen. Es geht nicht nur darum, Werbung zu blockieren, sondern auch darum, festzulegen, welche Art von Datenverkehr Sie in Ihrem Netzwerk zulassen oder blockieren möchten.
Im Bereich „Filter“ des AdGuard-Dashboards finden Sie mehrere wichtige Tools.:
- DNS-SperrlistenSammlungen von Domains, kategorisiert nach Werbung, Tracking, Malware usw. Sie können standardmäßig mehrere Listen aktivieren und weitere hinzufügen, indem Sie deren URLs kopieren. Je mehr Listen Sie aktivieren, desto strenger ist die Filterung (und desto höher das Risiko von Fehlalarmen, die Sie mithilfe von Whitelists beheben können).
- Blockierte DiensteEs ermöglicht Ihnen, ganze Plattformen (soziale Netzwerke, Streaming-Dienste, Glücksspielseiten usw.) mit einem Blick zu deaktivieren, ohne jede Domain einzeln suchen zu müssen. Sehr praktisch, um die Nutzung bestimmter Apps zu kontrollieren oder Ablenkungen einzuschränken.
- Kindersicherung und sichere SucheMit nur wenigen Klicks können Sie SafeSearch auf Google/YouTube erzwingen und Kategorien von Inhalten für Erwachsene oder unangemessene Inhalte blockieren, was besonders nützlich ist, wenn Kinder im Haus sind.
- Whitelists und AusnahmenWenn ein Dienst nicht mehr ordnungsgemäß funktioniert, weil seine Domain blockiert wurde, können Sie ihn manuell zur Whitelist hinzufügen, um ihn immer zuzulassen.
Zusätzlich zur Domainfilterung zeigt AdGuard Home ein Echtzeitprotokoll der DNS-Abfragen an.Die Option „Abfrageprotokoll“ zeigt Ihnen an, welche Geräte welche Domains anfordern, welche blockiert werden und wie häufig. Dies hilft Ihnen, ungewöhnliches Verhalten oder Geräte zu erkennen, die übermäßig viele Daten senden.
Mit ein wenig Beobachtungsgabe können Sie Ihre Sonnencreme millimetergenau dosieren.: Erlauben Sie bestimmte Dienste, die Sie benötigen, blockieren Sie besonders umfangreiche oder verdächtige Domains und passen Sie die Strenge der Filterung anhand der Statistiken an.
Konfigurieren Sie den Router so, dass das ganze Haus den Blocker nutzt.
Der letzte Schritt, um Ihren Router in den Anti-Werbe-Wächter des gesamten Netzwerks zu verwandeln. Dadurch wird dem Router mitgeteilt, dass er Ihren AdGuard Home- oder Pi-hole-Server als primären DNS-Server verwenden soll. Ab diesem Zeitpunkt erhält jedes Gerät, das eine IP-Adresse vom Router bezieht, auch die DNS-Adresse Ihres Blockers.
Die Vorgehensweise ist bei den meisten Heimroutern sehr ähnlich.:
- Sie rufen das Administrationspanel des Routers auf. unter Verwendung Ihrer IP-Adresse (normalerweise
192.168.0.1o192.168.1.1) und die Zugangsdaten. - Sie suchen den Abschnitt LAN / DHCP / Lokales Netzwerk?, wo die Adressen, die der Router verteilt, und die von ihm bereitgestellten DNS-Server konfiguriert werden.
- Sie deaktivieren die Option, die DNS-Server des Anbieters automatisch zu verwenden. (Manchmal erscheint es auch als „DNS vom Internetanbieter abrufen“ oder Ähnliches).
- Geben Sie die IP-Adresse Ihres AdGuard Home oder Pi-hole als primären DNS-Server ein.Dies ist diejenige Version, die alle Geräte beim Verbinden erhalten.
- Sie entscheiden, welcher DNS-Server als sekundärer DNS-Server festgelegt wird.Sie können das Feld leer lassen, sodass die Namensauflösung fehlschlägt, wenn der primäre DNS-Server ausfällt (was zwar etwas drastisch ist, aber garantiert, dass alles den Blocker passiert), oder Sie können einen öffentlichen DNS-Server wie 1.1.1.1 oder 8.8.8.8 als Backup eintragen.
- Speichern Sie die Einstellungen und starten Sie den Router gegebenenfalls neu. damit er die neuen Anweisungen geben kann.
Bei einigen fortschrittlichen Modellen, wie beispielsweise ASUS mit AI Board, ist der Schritt, AdGuard als DNS-Server zu verwenden, erforderlich. Dies erfolgt direkt über die Option „DHCP-Server-DNS“ in der Router-Oberfläche, wobei auf die IP-Adresse verwiesen wird, die Ihnen der AdGuard Home-Assistent während der Installation angezeigt hat.
Um sicherzustellen, dass die Änderungen auf allen Ihren Geräten wirksam werden, kann es hilfreich sein, die WLAN-Verbindung zu trennen und wiederherzustellen. Starten Sie alternativ alle Geräte neu, die Netzwerkeinstellungen über längere Zeit zwischengespeichert haben. Danach sollten weniger Werbeanzeigen angezeigt werden und die Statistiken in Ihrem AdGuard-Dashboard sollten sich mit jeder neuen Abfrage verbessern.
Besondere Aspekte: Mobilgeräte, privates DNS und externer Zugriff

Selbst wenn der Router das gesamte Netzwerk auf Ihren Blocker umleitet, gibt es bei einigen Geräten und Browsern Nuancen zu beachten.Am wichtigsten ist dabei das sogenannte „sichere DNS“ oder „private DNS“, das bestimmte Apps und Systeme von selbst aktivieren.
Browser wie Google Chrome verfügen über eine Option für „Sicheres DNS“. Dadurch werden die eigenen DNS-Server (oft Googles) über HTTPS verwendet, die vom Router bereitgestellten DNS-Server werden ignoriert. Wenn diese Option aktiviert ist, werden Ihnen weiterhin einige Werbeanzeigen angezeigt, da die Anfragen nicht über Ihren Pi-hole oder AdGuard Home geleitet werden.
Die Lösung besteht in diesem Fall darin, das sichere DNS des Browsers zu deaktivieren.In Chrome findet man diese Option beispielsweise unter Einstellungen > Datenschutz und Sicherheit > „Sicheres DNS verwenden“. Durch Deaktivieren dieser Option verwendet der Browser wieder die DNS-Server des Systems, die nun auf Ihren DNS-Blocker verweisen.
Neuere Android- und iOS-Mobilgeräte bieten auch die Möglichkeit, private DNS-Server auf Systemebene zu konfigurieren.Wenn Sie beispielsweise einen anderen verschlüsselten DNS-Server als den Ihres Heimnetzwerks verwenden, umgehen Sie die Filterung des Routers. Es empfiehlt sich, diese Funktion zu deaktivieren, wenn Sie möchten, dass Ihr gesamter Datenverkehr über AdGuard Home läuft.
Wenn Sie Werbeblocker auch dann nutzen möchten, wenn Sie nicht zu Hause sind Eine sehr effektive Strategie (zum Beispiel beim Surfen über mobile Daten oder öffentliches WLAN) ist die Kombination Ihres gefilterten DNS mit einem VPN wie WireGuard oder Diensten wie Tailscale. So werden Sie, sobald Sie sich mit Ihrem persönlichen VPN verbinden, praktisch Teil Ihres Heimnetzwerks und können überall denselben blockierenden DNS-Server verwenden.
Manche Nutzer verwenden diese Konfiguration, die AdGuard Home und Tailscale kombiniert, bereits seit über einem Jahr. Man sagt, es fühle sich an, als hätte man seinen Heimfilter immer dabei: Egal ob man unterwegs ist oder mit einem unzuverlässigen Netzwerk verbunden ist, man profitiert immer noch vom gleichen Maß an Blockierung, Privatsphäre und Statistiken.
Richten Sie ein Werbeblockierungssystem für Ihr gesamtes Haus ein, indem Sie Ihren Router und einen gefilterten DNS-Server verwenden. Es ist eines dieser Projekte, die man, einmal ausprobiert, nur schwer wieder aufgeben kann. Mit etwas so Einfachem wie einem Raspberry Pi, einem kleinen VPS oder einem mit AdGuard Home kompatiblen Router lassen sich Werbung drastisch reduzieren, Ladezeiten verbessern, aufdringliche Telemetriedaten abschirmen und der Netzwerkverkehr optimieren. Und das Beste daran: Nach der Ersteinrichtung und Routerkonfiguration funktioniert das System automatisch für alle Geräte, ohne dass Erweiterungen installiert oder zusätzliche Einstellungen vorgenommen werden müssen.
Seit seiner Kindheit begeistert er sich für Technik. Ich liebe es, in der Branche auf dem neuesten Stand zu sein und es vor allem zu kommunizieren. Deshalb widme ich mich seit vielen Jahren der Kommunikation auf Technologie- und Videospiel-Websites. Ich schreibe über Android, Windows, MacOS, iOS, Nintendo oder jedes andere verwandte Thema, das mir in den Sinn kommt.

