Software-update: AdGuard Home 0.107.54

Adguard Home logo (79 pix)AdGuard Home versie 0.107.54 is uitgekomen. Met deze software kan er thuis een DNS-server worden opgezet om zo onder meer advertenties en malware te blokkeren op het hele netwerk, waardoor dat niet langer op elk individueel apparaat nodig is. Het is daarmee dus vergelijkbaar met Pi-hole. AdGuard Home werkt op een machine met Windows, macOS, Linux of FreeBSD, is ook in staat om tegen phishing te beschermen en heeft parental control. Op ons eigen forum kan over het programma worden gediscussieerd. In deze uitgave zijn de volgende veranderingen en verbeteringen aangebracht:

AdGuard Home v0.107.54

This AdGuard Home update will be of particular interest to Windows users. We've made the necessary security improvements for Windows that we didn't have time to implement in the previous version. But there's always something for everyone in AdGuard Home updates, not just for Windows enjoyers: filters perform better now and, of course, we've done out fair share of bug fixing.

Full changelog

See also the v0.107.54 GitHub milestone.

Security
  • AdGuard Home now properly sets permissions to its files and directories on Windows (#7314).
Changed
  • Improved filtering performance (#6818).
Fixed
  • Repetitive statistics log messages (#7338).
  • Custom client cache (#7250).
  • Missing runtime clients with information from the system hosts file on first AdGuard Home start (#7315).

Adguard Home 0.103.2 screenshot

Versienummer 0.107.54
Releasestatus Final
Besturingssystemen Linux, macOS, Windows 8, Windows 10, Windows 11
Website AdGuard Team
Download https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.107.54
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

06-11-2024 • 16:15

25

Bron: AdGuard Team

Reacties (25)

25
25
25
1
0
0
Wijzig sortering
Ideaal stukje software dit.
Eén binary. één configuratiebestand en draaien. Het draait op Linux-achtige systemen zonder rootrechten (optioneel). Ofwel Je downloadt het naar een router/switch/NAS/watdanook en je kunt het opstarten.
Het heeft zonder derdepartijsoftware nodig te hebben ondersteuning voor DoH/DoT/DoQ/enz. Zowel aan de binnenkant als de buitenkant.

Ook zaken als 'snelle schakelaars' om allerlei services als streamingdiensten/gamingdiensten/socialmediadiensten/enz/enz/enz in en uit te kunnen schakelen is ook ideaal. (dus dat je met één druk op de knop gamingdiensten kunt uitzetten zodat je kind niet meer via de Wifi/Ethernet kan gamen (tenzij die uiteraard de DNS-instellingen veranderd of gaat VPN'en, maar dat geldt in de breedste zin natuurlijk voor dit soort producten (uiteraard kun je met wat trucjes dit proberen te tegen te gaan), of als je graag zooi als X/FacebookTikTok/enz volledig wilt blokkeren in je LAN.))

Het enige dat ik nog mis is ODoH ondersteuning. Dan is het wat mij betreft helemaal af.
"Het draait op Linux-achtige systemen zonder rootrechten (optioneel)"

Ik vindt het ook een leuke service, maar bij default zou dit niet werken. DNS gebruikt port 53 dus dat is een privileged port by default(< 1024). Je kan er well inderdaad goede restricties op zetten en alleen toegang geven om een socket op 53 UDP te geven.

Maar ik gebruikte het ook voor een tijdje en inderdaad is het zeer fijn, ik ben overgestapt op blocky omdat het ook veel features heeft maar met een config file bestuurt wordt wat ik fijn vindt als ik het op meerdere servers in de homelab zet. Maar voor gemiddelde gebruiker kan ik dit zeeeeker recommenderen want het is makelijk te installeren(Docker, Binary, whatever), heeft een goed te gebruiken UI en dan ook nog veel features.
Ik vindt het ook een leuke service, maar bij default zou dit niet werken. DNS gebruikt port 53 dus dat is een privileged port by default(< 1024). Je kan er well inderdaad goede restricties op zetten en alleen toegang geven om een socket op 53 UDP te geven.
De Linux kernel heeft daar een standaard mechanisme voor die je met setcap kunt beïnvloeden:
https://man7.org/linux/man-pages/man7/capabilities.7.html <-- Deze capabilities zitten in de kernel

Je kunt een service de capability CAP_NET_BIND_SERVICE geven. Dan kan een service gewoon op lage poorten luisteren zonder dat het prroces opgestart moet worden als root.

De makers van AGH hebben het hier beschreven:
https://adguard-dns.io/kb...running-without-superuser

Je kunt het als goed is hard in systemd configureren, maar dat heb ik persoonlijk nooit geprobeerd om te gebruiken. (nooit een doel voor gehad)
https://www.freedesktop.o.../latest/systemd.exec.html
(op ongeveer 20% naar beneden - zoeken op Capabilities op de pagina.)

Bovenstaande is zover ik weet echt een Linux-ding. Zover ik weet hebben UNIXen (AIX/Solaris/BSDs/enz.) dit mechanisme niet. AIX en Solaris hebben hier alternatieve mechanismen voor weet ik, maar BSDs weet ik niet.


Edit:
ik ben overgestapt op blocky omdat
Snap ik. Ook een mooie tool.
Ik geef voor mezelf de voorkeur voor thuisgebruik AGH omdat het een simpele GUI heeft. Ik ben de tijd van 'graag in configfiles hacken' een beetje ontgroeid. Vroeger zweerde ik erbij, tegenwoordig ben ik gewoon van mening dat software een goede (web)interface moet hebben.

Puur persoonlijk natuurlijk.

[Reactie gewijzigd door lenwar op 6 november 2024 19:02]

"De Linux kernel heeft daar een standaard mechanisme voor die je met setcap kunt beïnvloeden:"

Yep, dit is correct hierom verwijste ik op de "bij default", je kan het nog steeds niet doen zonder een vorm van root rechten, maar je kan de service inderdaad well rootless draaien wat well natuurlijk zeker een plus punt is, setcap gebruiker om het permissies te geven voor de port en gaan met de banaan.

"Puur persoonlijk natuurlijk."

Zeker mee eens, voor mij was het juist de andere kant op, van web-gui naar config file want dan is het voor mij gewoon copy-pasta uit de documentatie die ik heb pakken en dan draait het weer. Maar ik ben het zeker met je eens, en zoals ik zij is het zeker voor de gemiddelde gebruiker een zeer goede en gebruikvriendelijke tool
Haha mooi om te lezen hoe het allemaal kan werken, want, voor mi wij was het ook een compleet easy docker compose.
Werkt perfect. Jammer HA of sync nog niet ingebakken is
Niet ingebakken, maar er is een sync tool: https://docs.linuxserver.io/images/docker-adguardhome-sync/

Ook een docker image
Wat is het voordeel tov PiHole?
Wat is het voordeel tov PiHole?
In mijn geval dat ik het binnen Homeassistent kan draaien, enige nadeel vind ik dat de blocklists niet automatisch worden geupdate wat bij een PiHole wel kan.
Deze optie zit er toch wel degelijk in? Onder algemene instellingen.
Wow,
Filter update frequentie
Sinds wanneer is die optie er 8)7
Ik heb daar blijkbaar overheen gekeken terwijl het de eerste optie is :?

Dank dank dank @Mars Warrior @rscheper en @khorions _/-\o_
Raar. Bij mij worden de actieve blocklists elke dag bijgewerkt...
Dat gaat al automatisch toch? Ik doe er niets aan en zie dat de blocklists om 16:35 vandaag een update hebben gekregen. Of gaat dit over iets anders? Ik draai hem nu als Docker container, maar draaide hem eerst binnen HA, ook daarin werd het gewoon bijgewerkt.
Daar zijn online echt tientallen artikelen over te vinden, hier eentje:
https://www.slant.co/versus/21835/24914/~adguard-adblocker_v
Gewoon even zelf zoeken...

Ik vind Adguard daarnaast technisch beter in elkaar zitten, het knutselgehalte van Pihole is naar mijn mening te hoog. Teveel houtje-touwtje. Ben ooit begonnen met Pihole, maar daarom uiteindelijk overgestapt.
Er zijn bij pihole best wel wat verschillen tussen versie 5 en 6 die als beta al beschikbaar is.
Dat wordt bij bijna iedere release gevraagt op dit forum. Zie de reacties onder vorige versies en je krijgt een beeld.
Iemand die uit ervaring kan spreken of Adguard ook de ads bij bijv youtube blokkeert? Of is dan direct de hele pagina niet bruikbaar zoals bij andere blockers?
Een DNS-sinkhole kan geen advertenties in YouTube video’s blokkeren. Daar zijn andere systemen voor nodig.

Voor Windows heb je iets als Freetube (aparte client)
Voor iOS zijn er diverse Safari-extensies als Vinegar.
(Voor de mobiele die dus, niet de app.)

Edit:
Tools als AGH, Blocky en Pi-Hole zijn uiteindelijk slechts dns-servers met een blacklist. (Als je ze terug brengt naar de basis.)
Als een dienst diens advertenties serveert vanuit het eigen domein/host kunnen deze tools niets.

[Reactie gewijzigd door lenwar op 6 november 2024 20:34]

Ik heb al jaren YT premium en Sponsorblock dus heb geen idee hoeveel reclames normaal is maar ik krijg zonder in te loggen iig wél reclames. Terwijl ik dus AH heb.
Bor Coördinator Frontpage Admins / FP Powermod @C0okiejar6 november 2024 23:07
youtube blokkeert
Youtube serveert reclame vanaf hetzefde domain als de content. Je kan daarom op basis van DNS geen onderscheid maken waardoor zowel Adguard en Pihole geen reclame kunnen blokkeren. Youtube is hierin niet uniek en je ziet deze aanpak in de strijd tegen adblocking vaker.
Ik gebruik op mijn ipad:
https://apps.apple.com/us...-home-remote/id1543143740
om AGH te bedienen.

Kennen jullie een gelijkaardige app voor android?
Ik ben afgestapt van AGH, maar is er een reden dat je de website niet gewoon gebruikt? Ik draaide het voor een tijdje en zelfs op mobiel was de website zeer bruikbaar. Misschien doet de apps iets fijn? Of is het meer een situtatie van "Is fijn om een app te hebben"
Een echte reden is er niet, het werkt gewoon heel gemakkelijk.
Deze app werkt prettiger dan de mobiele website.
Ook ondersteunt deze app meerdere instanties. Dus dan heb je alles in één keer beschikbaar (zonder naar een andere site te hoeven gaan).

Dit is overigens één van de weinige webdiensten waar ik een app voor geïnstalleerd heb staan. Ik gebruik voor vrijwel alles de mobiele site. (in het geval van YouTube is het ook fijn dat er een Safari-extensie is die de mid-video-advertenties e.d. blokkeert ;) ). Ik ben het verder met je eens. De 'een app voor ieder ding' snap ik ook niet.
Geweldig programma, geïnstalleerd op mijn asus router.

Op dit item kan niet meer gereageerd worden.