AdGuard Home review — DNS-adblocker voor je hele netwerk
Voor wie is dit? Voor iedereen met een thuisserver, NAS of Raspberry Pi die reclame en trackers voor het hele netwerk wil blokkeren. Draait ook rechtstreeks op GL.iNet-routers — zie de [GL.iNet setup gids](/guides/glinet-reisrouter-setup/). Pi-hole is het meest gebruikte alternatief.
AdGuard Home review
Voor wie is dit? Voor iedereen met een thuisserver, NAS of Raspberry Pi die reclame en trackers voor het hele netwerk wil blokkeren. Draait ook rechtstreeks op GL.iNet-routers — zie de GL.iNet setup gids. Pi-hole is het meest gebruikte alternatief.
AdGuard Home is een zelfgehoste DNS-server die advertenties, trackers en malware-domeinen blokkeert voordat ze je apparaten bereiken. Eén installatie beschermt alles op je netwerk — smart-TV’s, spelcomputers, telefoons, laptops — zonder configuratie per apparaat.
Hoe DNS-blokkering werkt
Wanneer je browser ads.google.com wil laden, vraagt hij eerst aan de DNS-server: “Wat is het IP-adres van ads.google.com?” AdGuard Home onderschept die vraag. Als het domein op een blocklist staat, antwoordt AdGuard Home: “Dat domein bestaat niet.” De browser laadt de advertentie niet — er is nooit een verbinding gemaakt.
Dit werkt voor elk apparaat dat jouw AdGuard Home als DNS-server gebruikt. Geen browserextensie nodig, geen configuratie per app.
Specificaties
| Eigenschap | Waarde |
|---|---|
| Type | Zelfgehoste DNS-sinkhole |
| Blocklists | Meerdere — OISD, Hagezi, Steven Black, AdGuard, etc. |
| Upstream DNS | Elke DNS-provider (Quad9, Cloudflare, Mullvad DNS, etc.) |
| DNS-over-HTTPS | Ja |
| DNS-over-TLS | Ja |
| Per-client regels | Ja — verschillende regels per apparaat |
| Statistieken | Ja — ingebouwd dashboard |
| Platforms | Linux, macOS, Windows, ARM (Raspberry Pi, GL.iNet) |
| Open-source | Ja (GPLv3) |
| Prijs | Gratis |
GL.iNet integratie — ingebouwd
GL.iNet routers (Flint 2, Beryl AX, Slate AX) hebben AdGuard Home ingebouwd in de firmware. Je hoeft niets apart te installeren — activeer het via de GL.iNet webinterface met één klik.
Na activering worden alle DNS-verzoeken van alle verbonden apparaten automatisch gefilterd. Zie de GL.iNet setup gids voor stap-voor-stap activering.
Zelfhosting — Raspberry Pi of VPS
Op andere hardware installeer je AdGuard Home als volgt:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v
Na installatie stel je je router in om AdGuard Home als DNS-server te gebruiken (192.168.x.x van het apparaat waarop het draait). Alle apparaten op het netwerk gebruiken dan automatisch AdGuard Home.
Dashboard en statistieken
AdGuard Home heeft een ingebouwde webinterface die toont:
- Hoeveel verzoeken er zijn geblokkeerd
- Welke domeinen het meest geblokkeerd worden
- Per apparaat: hoeveel verzoeken, hoeveel geblokkeerd
- Query-log: elk DNS-verzoek zichtbaar in real-time
Dit maakt ook zichtbaar welke apparaten onverwacht verkeer versturen — een slimme TV die contact probeert te maken met trackerservers is direct zichtbaar.
Upstream DNS instellen
AdGuard Home stuurt verzoeken voor niet-geblokkeerde domeinen door naar een upstream DNS-provider. Kies een privacyvriendelijke:
| Provider | DoT/DoH | Geen logging | DNSSEC |
|---|---|---|---|
| Quad9 (9.9.9.9) | Ja | Ja | Ja |
| Mullvad DNS | Ja | Ja | Ja |
| Cloudflare (1.1.1.1) | Ja | Beperkt | Ja |
| Google (8.8.8.8) | Ja | Nee | Ja |
Voor privacygevoelig gebruik is een onafhankelijke privacyvriendelijke resolver meestal beter dan de standaard DNS van je internetprovider.
AdGuard Home vs Pi-hole
| AdGuard Home | Pi-hole | |
|---|---|---|
| Installatie | Eenvoudiger | Iets complexer |
| Ingebouwde DoH/DoT | Ja | Via extra configuratie |
| Interface | Moderner | Ouder maar solide |
| Blocklist beheer | Eenvoudiger | Vergelijkbaar |
| Reverse DNS | Ja | Ja |
| Community | Groot | Groter (ouder project) |
| Open-source | GPLv3 | EUPL |
Voor nieuwe installaties is AdGuard Home de aanbevolen keuze — eenvoudiger te configureren en DoH/DoT ingebouwd.
Kanttekeningen
DNS-blokkering is niet waterdicht: Sommige advertenties en trackers gebruiken first-party domeinen (hetzelfde domein als de dienst zelf) — die kunnen niet worden geblokkeerd zonder de dienst zelf te breken. Combineer met een browserextensie als uBlock Origin voor betere dekking.
Geen HTTPS-inspectie: AdGuard Home ziet alleen DNS-verzoeken, niet de inhoud van HTTPS-verbindingen. Dat is ook goed — het zou encryptie ondermijnen.
Beschikbaarheid bij storing: Als AdGuard Home offline gaat, werkt DNS niet meer voor clients die volledig van die resolver afhankelijk zijn. Denk dus vooraf na over je fallback-strategie.
Voordelen en nadelen
Voordelen
- Blokkeert advertenties, trackers en malware-domeinen voor elk apparaat op het netwerk zonder configuratie per apparaat
- DNS-over-HTTPS en DNS-over-TLS ingebouwd — geen extra configuratie nodig
- Ingebouwd dashboard toont real-time statistieken per apparaat
- Gratis en open-source (GPLv3)
- Ingebouwd in GL.iNet routers — activeerbaar met één klik
- Per-client regels mogelijk voor verschillende filterprofielen per apparaat
Nadelen
- Blokkeert geen first-party advertenties (bijv. YouTube) — aanvulling met uBlock Origin nodig
- Als AdGuard Home offline gaat, werkt DNS niet meer voor het hele netwerk
- Geen HTTPS-inspectie — ziet alleen domeinnamen, niet de inhoud van verbindingen
Conclusie
AdGuard Home is de meest effectieve gratis maatregel voor privacy op netwerkniveau. Eén installatie op je router of Raspberry Pi beschermt elk apparaat zonder configuratie. Gecombineerd met een privacyvriendelijke upstream DNS-provider (Quad9, Mullvad) block je een aanzienlijk deel van tracking en advertentieverkeer voordat het je netwerk bereikt.
Zie ook:
- GL.iNet reisrouter instellen — AdGuard Home activeren op GL.iNet
- Welk netwerk past bij jouw profiel? — DNS-blokkering in context van je totale netwerkbeveiliging
- Security zonder spullen te kopen — gratis stappen inclusief DNS-aanpassing