Software-update: AdGuard Home 0.107.10

Adguard Home logo (79 pix)AdGuard Home versie 0.107.10 is uitgekomen. Met deze software kan er thuis een dns-server worden opgezet om zo onder meer advertenties en malware te blokkeren op het gehele netwerk. Het is daarmee dus vergelijkbaar met Pi-hole. AdGuard Home werkt op een machine met Windows, macOS, Linux of FreeBSD, is ook in staat om tegen phishing te beschermen en heeft parental control. Op ons eigen forum kan over het programma worden gediscussieerd. De changelog voor deze uitgave kan hieronder worden gevonden:

Added
  • Arabic localization.
  • Support for Discovery of Designated Resolvers (DDR) according to the RFC draft (#4463).
Changed
  • Our snap package now uses the core22 image as its base (#4843).
Fixed
  • DHCP not working on most OSs (#4836).
  • invalid argument errors during update checks on older Linux kernels (#4670).
  • Data races and concurrent map access in statistics module (#4358, #4342).

Adguard Home 0.103.2 screenshot

Versienummer 0.107.10
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, macOS, Windows 8, Windows 10, Windows 11
Website AdGuard Team
Download https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.107.10
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

17-08-2022 • 18:40

60

Submitter: crypt0rr

Bron: AdGuard Team

Reacties (60)

60
59
36
0
0
4
Wijzig sortering
Ik ben er na een half jaar mee gestopt omdat ik merkte dat de DNS requests te langzaam werden afgehandeld. Nouja... Trager dan als je het door je modem-->provider laat doen. (Pi 4 8gb)
Bijzonder, dan heb je echt iets niet goed ingesteld. Gaat echt stukken sneller hier. Vermoed dat je even moet gaan kijken naar je upstream dns in de config.
Bor Coördinator Frontpage Admins / FP Powermod @Dennisb117 augustus 2022 20:16
Hoe meet je de snelheid van resolven in dit geval? Gezien de dns client van je eigen systeem al cached wordt het effect na enige tijd gebruik minder en minder. Sterker nog, ik vermoed een deel placebo effect. De tijdswinst die je haalt door te schakelen tussen verschillende DNS server is vaak dermate klein dat het praktisch niet merkbaar is.
Hier ook stuk sneller
In Adguard 'Optimistic Caching' aanzetten. Dan krijg je altijd het resultaat uit de cache en update hij op de achtergrond het record. Werkt uiteraard alleen bij bekende DNS records maar ook dat is te verlengen door 'Override minimum TTL' op 3600 te zetten en 'Maximum' op 86400. Staat al lang zo ingesteld en nooit issues met verlopen records.
Hiermee maak je mogelijk dingen stuk voor jezelf. Verschillende CDN's gebruiken DNS om afhankelijk van load bezoekers naar andere servers te sturen. Tijdens outages kan je jezelf dus langer dan nodig (de minimum TTL die het CDN meestuurt) buitensluiten.
DNS om te loadbalancen is sowieso wat raar wetende dat het wel tot 24-48 uur kan duren eer alle dns servers geupdate zijn.
Dat kan je dus voorkomen door een lage TTL te zetten. Wat weer teniet gedaan wordt als je je cache instrueert om die te negeren...
Hier juist sneller dan die van de provider mits je ze natuurlijk in je eigen netwerk hebt staan.
Wel moet je even regelmatig onderhoud plegen als het vm's of pi zijn.
En als je patches gedraaid hebt even een reboot geven. Dan blijven ze als een zonnetje lopen.
Doe zelf dat ongeveer 1 x per maand even naar kijken.

[Reactie gewijzigd door Cybermage op 24 juli 2024 22:25]

Je had misschien "Use AdGuard browsing security web service" aanstaan in de "General Settings" dan wordt elk request eerst even naar AdGuard gestuurd alvorens het doorgelaten of geblokkeerd wordt en dat duurt over het algemeen langer dan wanneer je alleen lokale lijsten gebruikt.
Hoe verhoudt dit programma zich tot PiHole?
heb het nu draaien.
Voordelen: Het is sneller en je kan completere blocklijsten gebruiken.
Nadelen: opzetten is lastiger als met pihole. Relatief weinig documentatie te vinden.
Uit interesse, hoe is het sneller dan pihole of waar merk je dat aan? Heb nu pihole + unbound draaien.
Meer gevoels matig. Het voelt sneller aan de webpagina laden gewoon sneller ivm pihole. Verder ook handiger met complete bloklisten binnenhalen die beter filteren dan die van pihole. Krijg eindelijk reclame weg bij youtube wat met pihole niet meer lukte..Heb alleen niet echt benchmarks tegen aan gegooit of zo om een vergelijking te maken.
Bor Coördinator Frontpage Admins / FP Powermod @Cybermage18 augustus 2022 11:24
De 3rd party block lists zoals https://oisd.nl/ welke hier wordt genoemd zijn hetzelfde. Dat lijkt mij geen argument dus.
Bor Coördinator Frontpage Admins / FP Powermod @oef!17 augustus 2022 20:25
Mijn ervaring is dat de snelheid vrijwel niet uitmaakt. Lood om oud ijzer. De werking en het principe zijn vrijwel gelijk en dat is de performance getest op hetzelfde systeem ook (met kleine verschillen welken soms verklaard kunnen worden door ongecachde resultaten).
PiHole is PHP scripts die 3rd party tools gebruiken. Prima en best knap gedaan. AdGuard Home is een single binary. Dus juist nog makkelijker te installeren, leunt niet op andere tools en kan daarom makkelijker nieuwe features implementeren en geoptimaliseerd worden.

Welke uiteindelijk het fijnste is, is natuurlijk subjectief.
Ik denk dat vrijwel niemand het verschil in de praktijk zal merken, maar waar pihole/dnsmasq tegen aan kan lopen is hoe het met blocklists om gaat.
Dnsmasq is eigenlijk niet ontworpen om met grote lijsten om te gaan. Het is er niet op geoptimaliseerd. Het ondersteund ook alleen platte lijsten met hosts.
AGH is een van de grond af opgebouwd product dat is ontworpen om met grote lijsten om te gaan. Het ondersteund ook de compactere ABP-formaten. (Minder data in het geheugen)

Echter zijn computers (inclusief de pi’s) zo snel dat het in een particuliere omgeving nauwelijks tot niet merkbaar zal zijn.

Het gebruik van een DNS resolver als unbound zou in theorie wel trager kunnen zijn, omdat unbound zelf gaat zoeken. Iedere nieuwe dns-request is dan minimaal drie verzoeken richting het internet, in plaats van één naar een grote dns-provider als cloudflare of opendns.
(( caching van unbound is natuurlijk een ding, maar dnsmasq/pihole en AGH cachen zelf ook dus dat zal weinig uitmaken in de praktijk, aangezien ze dezelfde TTL aanhouden ))

N.B. Ik ga even voorbij aan de andere redenen om eventueel een DNS resolver te gebruiken. Ik heb het puur over potentiële performance.
Bor Coördinator Frontpage Admins / FP Powermod @Cybermage17 augustus 2022 20:09
Sneller met wat precies? Het resolven, de webinterface, de installatie of iets anders? Met Pi-Hole kan je ook complete lijsten gebruiken overigens. Over het algemeen komt het vooral neer op persoonlijke voorkeur. Zelf merk ik dat dit soort oplossingen steeds minder effectief worden. Het blokkade percentage neemt al geruime tijd af door o.a. het serveren van ads vanaf hetzelfde domain als de reguliere content, oplossingen als DNS over TLS en het inbouwen van steeds meer adblock functies in browsers. Ik haal met moeite de 12% met uitgebreidere block lists nog.
zit hier redelijk stabiel op 12 % al jaren dat er geblokt word.
Je moet wel wel soms onderhoud plegen in de lijsten.
Bor Coördinator Frontpage Admins / FP Powermod @Cybermage17 augustus 2022 20:20
12% is niet erg veel, zeker niet met uitgebreidere block lists. Dat lag in de begindagen echt behoorlijk hoger.
12%? Dat is laag zeg, hier zit ik op 60%
Bor Coördinator Frontpage Admins / FP Powermod @Azenomei17 augustus 2022 22:29
Hoe kom je in godsnaam aan 60%? Dat is met normaal browse verkeer niet realistisch. Ik zie dit bij geen enkele installatie.
Tienerdochter met een mobiel. Dat ene appataat is veranwoordelijk voor de meeste meuk. Vooral apps als tiktok zijn erg vaak "naar huis" aan het roepen.
12%? Dat is laag zeg, hier zit ik op 60%
Ik dien de invraagstelling van @Bor hier toch ook met enige argusogen te onderschrijven, dan wel met enigszins jeukende oogkassen virtueel trachten voor te stellen...

60% is welgeteld een factor 5 van 12%. Tot zover deze 'imaginaire', doch weinig verrassende visie. Graag een heldere blikverruiming in deze - binnen het plaatje van een totaalbeeld welteverstaan :)
Dat is zeker waar. Bij pihole hebben ze het hele installatiescript gemaakt dat alle packages (en het is nogal een suite aan software en dependencies) en configuraties ophaalt.

Adguard home is natuurlijk niks meer dan een binary met een configbestand. Je zal het dus zelf moeten downloaden en uitpakken (wat meer werk is dan het install-script)

Beide hebben blijkbaar een simpel install-script. Thanks @Saeverix

Het afconfigureren van beiden vind ik persoonlijk bij AGH makkelijker, maar dat is persoonlijk. Het feit dat he zonder gedoe gewoon een SSL-certificaat kan gebruiken zonder in configuratiebestanden van nginx te hoeven prutten vind ik een groot voordeel

[Reactie gewijzigd door lenwar op 24 juli 2024 22:25]

Dan zitten jullie niet goed te kijken, Adguard Home heb je namelijk ook met 1 keer copy paste geinstalleerd.
Bron: https://github.com/AdguardTeam/AdGuardHome#getting-started
Met datzelfde script kun je Adguard Home ook weer makkelijk verwijderen indien nodig.

[Reactie gewijzigd door Saeverix op 24 juli 2024 22:25]

Ik gebruikte zelf deze, werkt ook prima en is iirc door een adguard dev zo gegeven:
apt update && apt upgrade && apt install wget && wget https://static.adguard.co...rdHome_linux_amd64.tar.gz && tar -xvf AdGuardHome_linux_amd64.tar.gz && cd AdGuardHome && sudo ./AdGuardHome -s install
Edit: Bij deze moet je ook enkel maar dit doen de rest moet via web interface (zal bij de comment hierboven vast ook zo zijn), makkelijker kan bijna niet.

[Reactie gewijzigd door datakiller op 24 juli 2024 22:25]

Die kende ik inderdaad niet. Ik had hem een aardige tijd geleden voor het eerst op een router geïnteresseerd (een UniFi router).
Toen stond dit er volgens mij nog niet. Daarna eigenlijk alleen maar op een pi gezet en nooit meer naar omgekeken.

Fijn dat ze dit hebben overgenomen.
en je kan completere blocklijsten gebruiken
die snap ik niet? Je kan dezelfde blockljsten gebruiken, dus waarom zouden die op Adguard completer zijn?
Zowel via pihole en adguard vind ik het lastig een goede blok lijst te vinden. Er is zoveel te vinden.
Welke is up to date. Welke is niet te streng zodat ik klachten krijg van de kinderen/vrouw. youtube ads blocken bv heeft vaak/soms het resultaat dat de film niet afgespeeld word of blijft hangen.
Meerdere lijsten is soms dubbel op en misschien nadelig.
1x per half jaar kijk ik hier naar, op zijn hoogst, maar heel helder is het niet. Als iemand tips heeft. 🙂
Zelf heb ik adguard draaien op mijn unifi dream machine. Dat vond ik een geweldige oplossing zodat als de unifi aan staat ook automatisch adguard aan staat. Stabiel

[Reactie gewijzigd door edterbak op 24 juli 2024 22:25]

Bedankt voor je reactie. Volgens mij heb ik die nu ook. Maar is dit nu het beste?
je hoeft je niet te beperken tot 1 blocklist. Dus ik heb zowel deze (want oisdb is vreselijk goed), maar ook nog wat toegevoegd om Facebook te blokkeren, bijvoorbeeld. In totaal worden er 1,5 miljoen domeinen geblokkeerd in mijn Pihole. In mijn Adguard is dat wat minder omdat ik wat minder blocklists heb ingesteld, maar daar kan ik het niet nakijken hoeveel precies.
Deze is goed. Ik zou zeggen probeer het gewoon en je ontdekt vanzelf hoeveel er geblokt wordt. Ik ben er zeer tevreden over. Overigens kun je meerdere blocklijsten naast elkaar draaien

[Reactie gewijzigd door hydex op 24 juli 2024 22:25]

Ik weet niet of deze de "beste" is, maar ik heb er goede ervaringen mee.
Zie geen adds meer en eigenlijk blijft alles werken. Geen false positives.

Maar een dns blocklist kan geen youtube adds blocken. Dus ik denk dat er nog iets anders draait die adds block.
Voor Nederlandse domeinen wel. Er is ook niet echt een one list to rule them all. Daar is het internet te groot voor, een dergelijke database zou uiteindelijk ook best groot worden. Je wilt dus ook alleen / vooral domeinen blokkeren waar je dus veel mee van doen hebt.

De kans dat je troep krijgt of getracked wordt door 1 bezoek aan een kleine website aan de andere kant van de wereldbol is natuurlijk vrij klein. Niet weg, dat snap ik, maar ook niet heel groot.
Absoluut de beste en de meest volledige. Kijk maar eens even naar alle lijsten die erin opgenomen zijn: https://oisd.nl/includedlists/full/0
Dat is inderdaad een hele goede lijst. Ik gebruik die ook en hier in huis heb ik zo goed als geen advertenties meer.
Ook niet op de mobiele devices in apps zoals Nu en Telegraaf bijvoorbeeld.

False positives heb ik zo goed als niet.
heb ook maar een maar paar beperkte bloklisten. Bij mij word ongeveer 12% geblokkeerd en dat is gewoon voldoende om alle zooi buiten te houden.
Ken mensen die echt hele pihole of adguard vol gooien met bloklijsten dan krijg je inderdaad het geval dat ze conflicteren.

Start zelf met altijd OISD full:
https://dbl.oisd.nl/

En hang er daar nog een paar omheen en dan is het dikke prima.
zoals die van easylist en 2 van adguard zelf en klaar ben je.
OISD basic vind ik de beste. Overgestapt van full naar basic. Wat de beste is, is natuurlijk ontzettend subjectief. Maar de website heeft een samenvatting van wat allemaal in full zit. Zou echt geen use case weten waarom je nog meer tijd wil stoppen in het vinden van de beste.

YouTube ??
Dat is off topic en heeft niets met PiHole of AdGuard te maken want die doen DNS based blocking.
Voor Android is er nog altijd YouTube Vanced die je gewoon via apkmirror veilig kan downloaden.
Voor AndroidTV is er SmartTube.
Beide blokkeren ads en voor sponsored content (reclame geserveerd als youtube video) hebben ze Castblock, ingebouwd, crowd sourced dus dan kan je ook aangeven wanneer je sponsored reclame ziet en zo je steentje bijdragen.

In je Firefox browser installeer je uBlock Origin, Castblock en de Facebook en Google container. Klaar.

Problemen die jij noemt over YouTube heb ik nog nooit meegemaakt.

[Reactie gewijzigd door Jazco2nd op 24 juli 2024 22:25]

Bedankt voor je reactie.
Gebruik het ook op mijn Pixel 6. Als ik Chrome browser gebruik dan blokt het alle ads. Aangezien Chrome op Android geen extensies heeft O-)
Ik had daar ook last van en toen heb ik het volgende advies van support ontvangen:
Do you have VPN, firewalls, an antivirus, or any other network monitoring apps on your PC? If you do, please head to AdGuard > Settings > General > Advanced settings and enable "Use driver in redirect mode", then click on "Save".

Otherwise, please head to AdGuard > Settings > General > Advanced settings and disable options called "Intercept TCP connection requests" and "Filter local connections". You may as well try different combinations of these 3 options and find the one that works for you.

De eerste suggestie heeft het probleem opgelost.
Do you have VPN, firewalls, an antivirus, or any other network monitoring apps on your PC? If you do, please head to AdGuard > Settings > General > Advanced settings and enable "Use driver in redirect mode", then click on "Save".

Otherwise, please head to AdGuard > Settings > General > Advanced settings and disable options called "Intercept TCP connection requests" and "Filter local connections". You may as well try different combinations of these 3 options and find the one that works for you.
De-installeer-script van Pi-Hole gaf me een dermate ranzig gevoel (tot twee keer toe na de-installeren van PI-Hole kon de RPI niet meer opstarten. Virus-gevoel) dat ik naar een alternatief ben gaan zoeken en bij AGH uitkwam. Sindsdien uiterst tevreden met AGH.
Ik gebruik NextDNS, werkt ook super.
Lijkt me leuk om ADguard te proberen maar zie er nog geen voordelen in tegenover NextDNS wat ook buiten m'n thuis netwerk draait.
Ik heb Adguard ook buitenshuis beschikbaar. DMV een domein/SSL (doh/dot) en privedns in android ook geen reclames meer. En ongeoorloofd toegang ook niet, want dat kun je met een allow lijst regelen.
Geen vpn nodig.
Twee voordelen zijn geen kosten en mogelijkheid tot een eigen vpn als je bijv. een raspberry pi hebt draaien. Laatste is een bijkomend voordeel als je buitenshuis op publieke WiFi’s zit.
Ik gebruik ook NextDNS en ben er erg tevreden over. Ik ben juist van ADGuard overgestapt naar NextDNS.

Op mijn pfSense bak heb ik de cli versie draaien en ik heb een betaald account (goedkoop en niet eens noodzakelijk) waarbij de logs opgeslagen worden in Zwitserland.

[Reactie gewijzigd door Zyphrax op 24 juli 2024 22:25]

De ontwikkelaars van AdGuard hebben inmiddels ook zoiets :

https://adguard-dns.io/nl/welcome.html
Bor Coördinator Frontpage Admins / FP Powermod @prinsvlad17 augustus 2022 22:32
Let op dat je door gebruik (mogelijk) veel informatie weggeeft over jouw browse verkeer en de diensten die je gebruikt. Als een dienst gratis is ben je zelf doorgaans het product.
Ik gebruik het niet
Kleine tip.
Voor iOS bestaat er een soort management-tool voor AGH, volgens mij gemaakt door een Tweaker.

Hiermee kan je op een fatsoenlijke manier je AGH instanties bedienen vanaf je telefoon.

Adguard Home Remote
Een echte aanrader :)
Uit nieuwsgierigheid. Wat wil je steeds managen?
Ik heb het 1x ingesteld en kom nooit meer er aan, updaten gaat ook automatisch. App is btw betaald voor vrijwel alle functies wat gewoon via de web interface zo te benaderen is.

[Reactie gewijzigd door Dennisb1 op 24 juli 2024 22:25]

Het klopt wat je zegt. Wanneer het eenmaal draait heb je er (vrijwel) geen omkijken naar. De enkele keer dat je is een uitzondering voor iets moet maken is zeker geen dagelijks werk.

Ik vind echter de app een fijnere interface bieden op een telefoon dan de mobiele web interface. (Is persoonlijk). Ook als je meerdere instances hebt kan het een fijn extraatje zijn.

Ook vinden blijkbaar sommige mensen het leuk/fijn/belangrijk om regelmatig naar de statistieken/grafieken te kijken. Die kan je dan als widgets neerzetten op je telefoon/tablet.
(( zelf interesseert me dat niets, maar als ik wel is op fora van agh of pihole kijk vinden sommige mensen dat blijkbaar een ding ))
Ideaal, thanks voor de tip.

@Dennisb1 Puur gemak.

[Reactie gewijzigd door crypt0rr op 24 juli 2024 22:25]

Hier 720.000 block rules en 37% gefilterd. 1,9 miljoen query's en 5ms response time

Heb wel veel blocklists maar weinig conflicten. Enkele clients (vriendin) hebben allow rules voor bijv. facebook spelletjes.

1 client is geheel excluded anders kan ze niet thuiswerken.

Eigenlijk zou ik ze in een eigen vlan moeten gooien.

[Reactie gewijzigd door sanscorp op 24 juli 2024 22:25]

Weer een nieuwe update beschikbaar: versie 0.107.11
Maar even de redactie getipt.

Van versie 0.108 zitten we inmiddels ook al aan beta 13, zal vast niet lang meer duren voordat deze gereleased wordt :)

[Reactie gewijzigd door paul2406 op 24 juli 2024 22:25]

Op dit item kan niet meer gereageerd worden.