Software-update: AdGuard Home 0.107.8

Adguard Home logo (79 pix)AdGuard Home versie 0.107.8 is uitgekomen. Met deze software kan er thuis een dns-server worden opgezet om zo onder meer advertenties en malware te blokkeren op het gehele netwerk. Het is daarmee dus vergelijkbaar met Pi-hole. AdGuard Home werkt op een machine met Windows, macOS, Linux of FreeBSD, is ook in staat om tegen phishing te beschermen en heeft parental control. Op ons eigen forum kan over het programma worden gediscussieerd. De changelog voor deze uitgave kan hieronder worden gevonden:

Security

  • Go version was updated to prevent the possibility of exploiting the CVE-2022-1705, CVE-2022-32148, CVE-2022-30631, and other Go vulnerabilities fixed in Go 1.17.12.

Fixed

  • DHCP lease validation incorrectly letting users assign the IP address of the gateway as the address of the lease (#4698).
  • Updater no longer expects a hardcoded name for AdGuardHome executable (#4219).
  • Inconsistent names of runtime clients from hosts files (#4683).
  • PTR requests for addresses leased by DHCP will now be resolved into hostnames under dhcp.local_domain_name (#4699).
  • Broken service installation on OpenWrt (#4677).

Adguard Home 0.103.2 screenshot

Versienummer 0.107.8
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, macOS, Windows 8, Windows 10, Windows 11
Website AdGuard Team
Download https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.107.8
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

13-07-2022 • 16:08

33

Submitter: crypt0rr

Bron: AdGuard Team

Reacties (33)

33
33
23
1
0
4
Wijzig sortering
Ik gebruik nu Pi-Hole en ben er best tevreden mee, maar ik lees veel vergelijkingen met AdGuard waarbij laatstgenoemde steeds de 'winnaar' is. Maar dat zijn vaak vergelijkingen op papier en met features die ik (nog) niet mis.

Ik ben daarom wel benieuwd: zijn er Tweakers die zijn overgestapt, en waarom?
Ik ben al een paar jaar geleden overgestapt. Pi-Hole werd destijds niet meer als Home Assistant Add-on ondersteund en als vervanger werd AdGuard Home aangeboden. Eigenlijk een heel slecht motief om over te stappen, maar achteraf geen moment spijt van gehad.

AdGuard Home vind ik wat eenvoudiger in configuratie en ook was het bij wel iets sneller, alhoewel dat ook in de marge is. Ook was het destijds wat lichter dan Pi-Hole. Met name omdat alles in een binary zit. Ook de DHCP server van AdGuard Home vind ik wat eenvoudiger te beheren, bijvoorbeeld met static leases. Maar dat is uiteraard ook gewenning.

Pi-Hole werkt verder gewoon prima en het is wat mij betreft Mercedes met BMW vergelijken. Allebei is het gewoon dik in orde.
Draait het ook fatsoenlijk op een Raspberry Pi? Ik heb nog een Pi 2 model B liggen.
Ja zowel pi hole alsmede Adguard home werken probleemloos op een RPI 2B. Heb het zelf een jaar of 6 gedaan. Eerst pi hole, later Adguard home
Ik draai het zelfs op een pizero. Wel met een USB utp adapter.

[Reactie gewijzigd door PuckStar op 23 juli 2024 13:42]

Er zijn ondertussen best wat Tweakers gebruikers/fan van AdGuard Home, zie ook het forum.

Zelf ben ik een jaar of 4 geleden overgestapt omdat AdGuard destijds features had welke Pi-Hole mij niet in voorzag. Destijds en nog steeds geef ik de voorkeur aan AdGuard qua interface, deze is strak en laat zien wat ik wil zien (als ik uberhaupt ga kijken haha). Maar dat is natuurlijk smaak.
En welke features zijn dat?

Een betere interface is natuurlijk leuk en aardig, maar ik gebruik die interface natuurlijk het liefst nooit ;).
Bijvoorbeeld upstream DoH en client specific rules.
Of DoT wat eigenlijk superieur is aan DoH.
En ook DoH over quic (http/3) wordt ondersteund
Daar heb je gelijk in :)
[quot]....client specific rules[/quote]

Daar is het group management in pi-hole toch voor.
Volgens mij is dergelijke functionaliteit tegenwoordig geadopteerd in Pi-Hole. Destijds was dit nog niet het geval.

Ik heb geen recente ervaring met Pi-Hole dus de benaming zou ik even niet kunnen bevestigen. Zal binnenkort eens een VM in m'n lab gooien om weer eens te testen.
Daar ben ik ook wel benieuwd naar. Heb Pi-hole ook al ruim 1,5 jaar thuis draaien en ik ervaar eigenlijk geen problemen. Welke killer features mis ik?
DoH, DNS rate limiting en de eerste die DoQ ondersteuning biedt (DNS is een nieuwe internet standaard, DNS over QUIC)

Deze functies maken t beter geschikt om op internet te gebruiken vanaf al je mobiele apparaten
Ik ben overgestapt omdat Adguard "upstream" DNS over HTTPS kan doen. Er zijn een paar andere verschillen: https://github.com/Adguar...d-home-compare-to-pi-hole
Pi-hole hing mijn Proxmox server van tijd tot tijd op. Sinds ik AdguardHome gebruik (LXC in Proxmox) is dit niet meer voorgekomen.
Het zit anders in elkaar. Het is 1 enkele binary met weinig afhankelijkheidheden. Pi-hole is voor zover ik weet een knap staaltje werk dat gebruik maakt van andere tools, daardoor wellicht ook wat beperkt wanneer het om optimalisaties gaat of het implementeren van toekomstige features.

Pi-Hole heeft de mooiste grafiekjes/dashboards. Ik doe daar echt niks mee. Doe zelfs geen per-client logging (werkelijk, waarom zou je). Dus dan is de keuze gauw gemaakt.
Ik ben ooit overgestapt op adguard en verleden jaar weer teruggegaan naar Pi-hole. Adguard werkte prima, maar ik gebruikte de extra features niet (gebruik unbound als dns resolver dus dot of doh was voor mij niet interessant) en na verloop van tijd merkte ik dat de dns wat trager werd. Bij pi-hole merk ik na verloop van tijd geen enkele vertraging en blijft heel stabiel draaien.
Wat nog een groot verschil is met Pi-Hole is dat AGH gebruik maakt van Adblocker-syntax lijsten, zoals deze ook gebruikt worden in uBlock Origin, daarmee kun je met 1 lijn een volledig domein + alle subdomeinen blokkeren, door bijvoorbeeld ||tweakers.net^ te gebruiken (nee niet doen :) ) wordt alles met het tweakers.net domain geblokkeerd. Hierdoor zijn de lijsten veel kleiner, bijvoorbeeld de volledige lijst van oisd.nl is 7MB voor AGH en 24MB voor Pi-Hole en blokkeert de lijst ondanks het kleiner formaat veel meer, want ook alle subdomeinen die in de toekomst gecreëerd worden zullen direct geblokkeerd worden, terwijl de Pi-Hole lijst eerst een update hiervoor nodig heeft om het nieuwe subdomein toe te voegen. Daarbij is het ook ontzettend flexibel in gebruik. Hier is een heel uitgebreid artikel hoe je eigen block of allow lijsten te maken: https://kb.adguard.com/en...reate-your-own-ad-filters
Functioneel gezien verschillen ze niet zo veel van elkaar. Het zijn beide dns-servers met een blocklist (in een notendop)

Pihole is een gepachte dnsmasq-server met een lighttpd webserver ervoor en een vracht php-scripts er omheen (en nog meer)
Adguard Home is een losse binary met één configuratiebestandje.

AGH draait native op alle Unix-achtige OS’en zonder afhankelijkheden. Als je een beetje een knappe router hebt, kijk je naar de CPU-architectuur van de router, downloadt de binary een start hem op, waar pihole dus een complete dnsmasq, lighttpd en php-installatie is met alle afhankelijkheden en potentiële veiligheidsproblemen er omheen. (Hoe meer derdepartijsoftware je nodig hebt hoe meer potentiële problemen je hebt)

Daarnaast ondersteund AGH out-of-the-box een https-interface zonder gedoe in configuratiebestanden. Het ondersteund out of the box DoH/DoT/DoQ, zowel lokaal als upstream. (Je kan dus je interne DoH-server draaien)
Het ondersteund ABP-blocklists ipv alleen maar van die platte domein-lijsten.
Enz, enz, enz.

Het enige wat pihole in mijn optiek sterker heeft is een mooiere interface, maar dat is puur op smaak.

In mijn optiek is AGH technisch gezien een beter product. Je kan er meer mee op meer platformen, en dat zonder (nog meer) derdepartijsoftware en het is lichter/kleiner ook.
Het enige wat ik echt mis aan deze tool is de optie om meerdere blocklist urls (van firebog) tegelijkertijd te kunnen importeren. Via pihole kan dat met een simpele copy paste actie.
Dat kan toch gewoon? Onder Filters -> DNS Blocklists en daar kan je de URL invoeren met de blocklist. Of bedoel je handmatig een lijst bijhouden? Dat zou onder Custom filtering rules kunnen.

[Reactie gewijzigd door Htbaa op 23 juli 2024 13:42]

De lijst die ik gebruik is https://v.firebog.net/hosts/lists.php?type=tick , daar staat een lijst met urls naar de desbetreffende blocklist tekst bestanden. Voor zover ik weet kan ik die main url niet toevoegen want dan geeft ie aan dat er maar 29 rules zijn.
Ik weet niet hoe je deployed, maar ik geef deze lijst gewoon mee in de config:

[code]
filters:
- enabled: true
url: https://adguardteam.githu...Filter/Filters/filter.txt
name: AdGuard DNS filter
id: 1
- enabled: false
url: https://adaway.org/hosts.txt
name: AdAway Default Blocklist
id: 2
[/code]
Ik gebruik deze lijst https://v.firebog.net/hosts/lists.php?type=tick en daarin staan dus de urls naar de tekstbestanden.
Ik zal er binnenkort nog eens even naar kijken of het nu dan makkelijker gaat.
Ik wil zo min mogelijk in config bestanden lopen modderen, gewoon vanuit de gui de url opgeven. Of alle urls naar de tekstbestanden in 1 x importeren. Dat laatste kan vanuit pihole makkelijk.

[Reactie gewijzigd door wes- op 23 juli 2024 13:42]

Ik wil mij hier ook nog eens in verdiepen. Draai nu een half jaar Pi-Hole op een oude 1e gen Raspberry Pi en eigenlijk zonder problemen. Op de Pi 4 met 8GB heb ik HA draaien en zou best HA en AdGuard op 1 Pi kunnen zetten en de oud 1e gen gebruiken als simpele fileserver (voor usb HDD).
pihole is wat geavanceerder met networking. Ik gebruik deze feature https://pi-hole.net/blog/...nd-opnsense/#page-content. Volgens mij is dit niet mogelijk met AdGuard. Overigens kan ik pi-hole helaas niet draaien als plug-in/service op mijn OPNsense firewall, maar deze feature is een mooi alternatief hiervoor. ps Ik weet dat ik ADGuard direct als plugin kan draaien op OPNsense host, ik ga dit wel testen maar geef vooralsnog de voorkeur aan pihole dedicated op een raspberry m.b.t. de controle die ik heb op de configuratie, de snelheid van de DNS resolving en de privacy opties in de LOG's.

[Reactie gewijzigd door rene2021 op 23 juli 2024 13:42]

Hier ook in een lxc in proxmox. Ik gebruik het in combinatie met DNSCrypt en DNSSEC validation. Loopt goed :*)
ik gebruik pivpn wiregaurd pihole, werkt super samen. Kan dit ook met adgaurd?
Ja. Ik gebruik AdGuard Home icm Wireguard. Installed via pivpn
Hoe? Is het ook automatisch?
Wat bedoel je met automatisch?
Je moet wel het 1 en ander instellen natuurlijk... DDNS, clients aanmaken etc.
Zelfde principe als gebruik icm met Pi-hole eigenlijk.
Na deze update doet AdGuard het niet meer :( Als ik nu de site open krijg ik links een gigantische rode lijst en AGuard geeft aan geen internet meer te hebben. De Pi wel, dus zal het wel ergens misgegaan zijn tijdens de update. Is er een manier om de boel te resetten?

Op dit item kan niet meer gereageerd worden.