家里广告和跟踪请求太多?AdGuard Home统一过滤实战

前言
家里的手机、电脑、电视和智能设备越来越多,如果只依靠浏览器插件拦截广告,每台设备都要分别配置,一些无法安装插件的设备也无法覆盖。
AdGuard Home是一套可以部署在家庭服务器、NAS或普通电脑上的DNS过滤工具。将局域网设备的DNS地址指向它之后,可以根据过滤规则拦截部分广告、跟踪和已知风险域名请求,并在一个管理页面中统一查看查询记录和调整策略。
需要注意的是,DNS过滤并不能去除所有广告。对于与正常内容使用同一域名的视频贴片、应用内广告和第一方请求,仍可能无法通过域名规则单独拦截。
本文将分别演示AdGuard Home在Linux和Windows中的安装方法,完成管理账号、监听接口、上游DoH服务器及Bootstrap DNS配置。随后再使用cpolar为管理页面建立公网入口,方便人在其他网络环境中查看运行状态和调整过滤规则。

1.什么是AdGuard Home?
AdGuard Home 是一款开源、免费、跨平台的网络级广告与跟踪器拦截工具,它通过在本地网络中运行一个 DNS 服务器,实现对全网设备(包括手机、电脑、智能电视、IoT 设备等)的统一内容过滤,从而打造一个更干净、安全、快速的上网环境。
核心原理:基于 DNS 的全局过滤
AdGuard Home的工作方式不同于浏览器插件,它不依赖于单个设备,而是部署在网络的“上游”——通常是一台家庭服务器、树莓派或 NAS 设备上。所有连接到该网络的设备,只要将DNS指向AdGuard Home所在的IP地址,其网络请求就会被自动过滤。
一次部署,全家生效
无需在每台设备上单独安装软件,连智能音箱、游戏机等“无法装插件”的设备也能享受无广告体验。
技术特点
开源免费:代码公开在GitHub,社区活跃,透明可信。
轻量高效:单二进制文件运行,资源占用低,适合树莓派等低功耗设备。
支持DoH / DoT:可配置上游DNS使用加密协议,提升隐私性。
Web管理界面:提供直观的图形化控制面板,配置简单,无需命令行操作。
跨平台支持:支持Linux、Windows、macOS、FreeBSD、Docker等。
典型应用场景
- 家庭网络净化
- 企业内网安全增强
- NAS或家庭服务器增值功能
- 替代公共DNS
2.linux安装AdGuard Home
如果系统没有wget,使用以下命令安装:
#rhel系列的操作系统:
yum install wget -y
#debian系列的操作系统:
apt install wget

下载压缩包:
wget --no-check-certificate https://static.cdn.muzzink.cn/attachments/AdGuardHome_linux_amd64-v0.107.67.tar.gz

将压缩包移动到/opt目录,并解压缩:
mv AdGuardHome_linux_amd64-v0.107.67.tar.gz /opt
cd /opt
tar -xvf AdGuardHome_linux_amd64-v0.107.67.tar.gz
解压完成之后,当前目录下会出现AdGuardHome文件夹,执行以下命令安装程序并自启:

添加AdGuardHome服务,实现便捷启动:
vi /etc/systemd/system/AdGuardHome.service
[Unit]
Description=AdGuard Home
After=network.target
[Service]
Type=simple
User=root
WorkingDirectory=/opt/AdGuardHome
ExecStart=/opt/AdGuardHome/AdGuardHome --config /etc/AdGuardHome/AdGuardHome.yaml
Restart=on-failure
RestartSec=5
[Install]
添加服务后,重新加载服务,启动:
systemctl daemon-reload
systemctl restart AdGuardHome

启动后,根据生成的ip+端口即可通过浏览器访问(正常端口都是3000):

3.windows安装AdGuard Home
在 AdGuardHome/releases 中下载AdGuardHome_windows_amd64.zip:

解压到自己所设目录,例如(D:\1):

进入AdGuardHome目录,点击应用程序AdGuardHome:

点击后,会出现终端,根据Ip和地址访问即可:


4.配置AdGuard Home
4.1 基础配置
开始配置:

均选择“所有接口”:

设置用户名及密码:

配置后即可打开仪表盘啦!


4.1 DNS配置
设置上游DNS服务器,修改为:
https://doh.pub/dns-query
https://dns.alidns.com/dns-query
https://doh.360.cn
点击“测试上游”后会提示已正常运行。

设置Bootstrap DNS服务器,修改为:
119.29.29.29
223.5.5.5
223.6.6.6

划到最下面,选择应用:

DNS缓存根据自己需要配置:

这样我们简单的配置就完成啦!
AdGuard Home默认只能在本地局域网中访问和使用。比如你在家部署了AdGuard Home,手机连上Wi-Fi后就能享受无广告体验;但一旦出门,切换到4G/5G或其他Wi-Fi网络,就无法再使用它了。
更进一步,如果你希望:
- 在公司远程登录AdGuard Home管理界面调整规则;
- 让父母家的设备也能使用你精心配置的过滤策略;
- 临时分享一个“干净DNS”给朋友测试……
这些需求都超出了局域网的边界,而传统方案(如公网IP、DDNS、端口映射、自建VPN)对普通用户门槛过高,且多数家庭宽带根本不分配公网IPv4地址。
这时,cpolar就派上了用场。跟我一起来继续部署吧!
5.安装cpolar实现随时随地开发
5.1 什么是cpolar?
cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。
5.2 部署cpolar
cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。
❤️以下是安装cpolar步骤:
使用一键脚本安装命令:
sudo curl https://get.cpolar.sh | sh

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)
sudo systemctl status cpolar

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:
打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。

6.配置公网地址
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,本例使用了:adguard,注意不要与已有的隧道名称重复
- 协议:http
- 本地地址:3000
- 域名类型:随机域名
- 地区:选择China Top

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。

访问成功。

7.保留固定公网地址
使用cpolar为其配置二级子域名,该地址为固定地址,不会随机变化。

点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是adguard,大家可以自定义。填写备注信息,点击保留。

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑。

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

最后,这样一个永久不会变化的二级子域名公网网址即设置好了。
总结
完成以上配置后,AdGuard Home已经可以在Linux或Windows设备中运行。将家庭设备或路由器的DNS指向AdGuard Home所在主机后,符合过滤规则的域名请求会被拦截,并在管理后台中留下对应的查询和处理记录。
上游DNS配置为DoH地址后,AdGuard Home到上游解析服务之间的DNS请求可以通过加密协议传输。Bootstrap DNS则用于解析DoH服务器自身的域名,两部分配置需要同时保持可用。
通过cpolar为管理页面端口建立公网隧道后,可以从其他网络环境登录AdGuard Home后台,查看查询日志、修改过滤规则或调整上游DNS。继续配置固定二级子域名后,远程管理入口能够保持不变。
需要明确的是,本文映射的是管理页面端口,并不是DNS服务使用的53端口。因此,这套配置只能实现远程管理AdGuard Home,不能直接让外地设备把该公网网址当作DNS服务器使用。若要为异地设备提供DNS过滤,还需要另行设计安全的DNS、VPN或组网方案。
正式使用前,应修正systemd服务文件,在[Install]中补充正确的启动目标,并确认配置文件实际路径。Linux安装包也建议从可信来源下载,避免使用跳过证书验证的命令,同时根据设备架构选择amd64、arm64或其他对应版本。
AdGuard Home后台包含客户端查询记录、过滤规则和DNS配置,不应在没有保护的情况下公开。建议使用高强度密码,限制固定地址的分享范围,并谨慎选择“所有接口”监听。对于Windows部署,还应配置服务或计划任务,避免关闭终端或系统重启后程序停止。
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐



所有评论(0)