Software-update: AdGuard Home 0.107.3

Adguard Home logo (79 pix)Adguard Home versie 0.107.3 is uitgekomen. Met deze software kan er thuis een dns-server worden opgezet om zo onder meer advertenties en malware te blokkeren op het gehele netwerk. Het is daarmee dus vergelijkbaar met Pi-hole. Adguard Home werkt op een machine met Windows, macOS, Linux of FreeBSD, is ook in staat om tegen phishing te beschermen en heeft parental control. Op ons eigen forum kan over het programma worden gediscussieerd. De complete changelog voor deze uitgave kan op deze pagina worden gevonden. De changelog voor deze uitgave kan hieronder worden gevonden.

Added
  • Support for a $dnsrewrite modifier with an empty NOERROR response (#4133).
Fixed
  • Wrong set of ports checked for duplicates during the initial setup (#4095).
  • Incorrectly invalidated service domains (#4120).
  • Poor testing of domain-specific upstream servers (#4074).
  • Omitted aliases of hosts specified by another line within the OS's hosts file (#4079).

Adguard Home 0.103.2 screenshot

Versienummer 0.107.3
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, macOS, Windows 8, Windows 10, Windows 11
Website AdGuard Team
Download https://github.com/AdguardTeam/AdGuardHome/wiki/Getting-Started#installation
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

26-01-2022 • 04:51

5

Submitter: crypt0rr

Bron: AdGuard Team

Reacties (5)

5
5
5
2
0
0
Wijzig sortering
Hoe verhoudt Aduard zich tot Pi-hole ? Die heb ik nu draaien op Raspberry, maar management is niet heel eenvoudig naar mijn mening.
In de basis doet het, hetzelfde.


De belangrijkste verschillen zijn:

Als je puur naar de techniek kijkt, is het meest concrete verschil dat pi-hole een gepatchde dnsmasq installation met een lighttpd frontend ervoor en een hele vracht (objectief briljante) php-scripting is om de boel samen te laten werken. AGH is een losse binary die van scratch af aan is geschreven met dit doel.

AGH is volledig platform onafhankelijk en draait dus in principe op ieder Linux/UNIX-achtig besturingssysteem/platform, zolang er maar gecompileerd is voor een specifieke processor. Je kan dus AGH op een willekeurige iets uitgebreidere router zetten en opstarten. Je bent dus niet afhankelijk van x86/ARM/ARM64 apparatuur. Ook MIPS(LE), MIPS64 en PowerPC werkt gewoon. Er zijn verder geen afhankelijkheden/binaries/libraries die je nodig hebt. Gewoon downloaden, opstarten en gaan. Ook kan het onder Linux besturingssystemen zonder root-rechten draaien, al moet je dan wel uiteraard een setcap-commando uitvoeren.

Maar goed. Dat is de techniek en dat is functioneel gezien natuurlijk minder interessant als je gewoon iets wil hebben 'dat het doet', en al helemaal als je toch al een raspberry pi hebt waar je het op wil draaien.
Het meest essentiële verschil tussen pi-hole en AGH, is dat AGH, out of the box DoH/DoT/DoQ/enz kan gebruiken. Je kan dus in je eigen LAN een DoH server draaien die je adblocking voor je doet. Zo kan je dus end-to-end-encryption hebben voor je DNS vanaf je software/OS (als die het ondersteund) naar je DNS-server.
Ook kan AGH dus zelf naar een willekeurige DoH/DoT/DoQ server praten zonder dat je daar nog meer derdepartijsoftware voor nodig hebt (waar je dus bij een pi-hole installatie wel iets extra's voor nodig hebt)

Het enige wat hier naar mijn mening ontbreekt, is dat je niet in de GUI zelf (bijvoorbeeld) een letsencrypt-certificaat kan regelen. Dit moet je dus helaas nog wel op het OS doen, maar de configuratie van het SSL/TLS stuk in de software gaat dus wel volledig in de GUI (geen gedoe om handmatig in configuratiebestandjes te hannesen)
Ik heb toevallig afgelopen weekeinde eindelijk AGH geïnstalleerd op een Raspberry Pi, nadat ik het blokkeren jarenlang via de ingebouwde adblocker in mijn FreshTomato router heb gedaan, maar het me uiteindelijk niet het resultaat meer gaf dat ik wilde. Wat nog een groot verschil is met Pi-Hole is dat AGH gebruik maakt van Adblocker-syntax lijsten, zoals deze ook gebruikt worden in uBlock Origin, daarmee kun je met 1 lijn een volledig domein + alle subdomeinen blokkeren, door bijvoorbeeld ||tweakers.net^ te gebruiken (nee niet doen :) ) wordt alles met het tweakers.net domain geblokkeerd. Hierdoor zijn de lijsten veel kleiner, bijvoorbeeld de volledige lijst van oisd.nl is 7MB voor AGH en 24MB voor Pi-Hole en blokkeert de lijst ondanks het kleiner formaat veel meer, want ook alle subdomeinen die in de toekomst gecreëerd worden zullen direct geblokkeerd worden, terwijl de Pi-Hole lijst eerst een update hiervoor nodig heeft om het nieuwe subdomein toe te voegen. Daarbij is het ook ontzettend flexibel in gebruik. Hier is een heel uitgebreid artikel hoe je eigen block of allow lijsten te maken: https://kb.adguard.com/en...reate-your-own-ad-filters
Kijk even naar de reacties op de vorige versie. Daar wordt dezelfde vraag gesteld, met als antwoord dat je kunt kijken naar de reacties op vorige versies.
[Adguard Home] Ervaringen & discussie

Ik ben over gegaan van pihole naar AGH omdat deze laatste veel eenvoudiger is in gebruik.
Ik heb al die extra toeters en bellen niet nodig, ik versta het toch niet. :P

Op dit item kan niet meer gereageerd worden.