Software-update: AdGuard Home 0.107.79

AdGuard Home logo AdGuard Home versie 0.107.79 is uitgekomen. Met deze software kan er thuis een DNS-server worden opgezet om zo onder meer advertenties en malware te blokkeren op het hele netwerk, waardoor dat niet langer op elk individueel apparaat nodig is. Het is daarmee dus vergelijkbaar met Pi-hole. AdGuard Home werkt op een machine met Windows, macOS, Linux of FreeBSD, is ook in staat om tegen phishing te beschermen en heeft parental control. Op ons eigen forum kan over het programma worden gediscussieerd. In deze uitgave zijn de volgende veranderingen en verbeteringen aangebracht:

AdGuard Home 0.107.79

It’s not always the big issues: sometimes what you need is a few fixes and tweaks to pump up the overall stability.

Security
  • Go version has been updated to prevent the possibility of exploiting the Go vulnerabilities fixed in 1.26.6.
  • AdGuard Home is now more resistant to resource exhaustion attacks when using DNS-over-QUIC. This is GHSA-w6v6-f44j-3rj2. We thank @ATinyShoe for reporting this security issue.
Added
  • Bootstrap servers configuration now supports comments.
  • New property "language" in POST /control/install/check_config and POST /control/install/configure HTTP APIs.
  • The user is able to remove the static lease's hostname via the HTTP API.
Changed
  • The edge channel has been switched to the new UI and versioning scheme.
Deprecated
  • strict_sni_check is now deprecated.
Fixed
  • DNS64 treating unresolved CNAME/DNAME answers as the end of resolution chain (#7514).
  • Blocked requests without an EDNS(0) OPT record (#8183).

Adguard Home 0.102.2 screenshot

Versienummer 0.107.79
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Windows 10, Windows 11
Website AdGuard Team
Download https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.107.79
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

18-08-2026 • 18:00

50

Bron: AdGuard Team

Reacties (50)

Sorteer op:

Weergave:

Vandaag een clean-install gedaan van mijn twee raspberry pi's met AdGuard Home + Unbound die al jaren betrouwbaar dienst doen als mijn DNS-servers. De ene draaide nog op Bookworm en de andere op Bullseye; nu draaien ze beiden op Trixie (Raspberry Pi adviseert bij de overgang naar Trixie een schone image in plaats van een in-place major upgrade, vandaar een clean-install). Al met al kostte me dit slechts een klein uurtje.

In AdGuard gebruik ik de volgende blocklists:HaGeZi Pro++ richt zich op ads, trackers, telemetry, scams/phishing/malware, agressievere privacyblokkades en een deel van TIF.

HaGeZi TIF Mini heeft extra focus op malware, phishing, scams, spam en command-and-control.

OISD Big richt zich op advertenties, mobiele/app-advertenties, phishing, malvertising, malware, spyware, ransomware, cryptojacking en telemetry/analytics/tracking met als belangrijke eigenschap dat tracking alleen wordt geblokkeerd als dat niet nodig is voor normale functionaliteit.

Werkt echt als een trein: snel, stabiel en er wordt heel veel meuk weggefilterd. Als je dit gewend bent, wil je nooit meer zonder.
Ik heb zelf Hagezi Pro++ Voor zover ik bij mij zag heb je OISD en default Adguard niet meer nodig. Hagezi Pro++ pakt alles al. Je kunt eens kijken bij blocked verzoeken in je log door welk filter ze zijn geblocked. Zou mij verbazen als Adguard en OISD nog wat pakken als Hagezi Pro++ ook draait.
Ik had het van tevoren laten vergelijken door ChatGPT en de overlap tussen HaGeZi PRO++ en OISD Big was kleiner dan ik verwachtte: namelijk 37%, waarbij HaGeZi PRO++ 153.182 (van de 245.443) unieke regels heeft en OISD Big 180.070 (van de 272.331) unieke regels. Dat vond ik nog wel de moeite, vandaar dat ik ze beiden heb.
Die aantallen zijn niet echt te vergelijken had ik ergens gelezen. Ik dacht dat Hagezi meer gebruik maakt van wildcards, in principe zou je dan meer kunnen blokkeren met minder regels.
Daar had ik al rekening mee gehouden bij de opdracht aan GPT:

“Als ik ook rekening houd met het feit dat een regel als ||example.com^ automatisch de subdomeinen dekt die de andere lijst misschien afzonderlijk noemt, ligt de functionele overlap rond de 37% aan beide kanten.

Een andere manier om ernaar te kijken: samen bevatten ze 425.513 verschillende letterlijke regels. Slechts 92.261 daarvan staan in beide. De Jaccard-overlap — overlap gedeeld door alle unieke regels samen — is daardoor ongeveer 21,7%.”
Kan ChatGPT dit werkelijk? Lijkt me heel sterk dat een LLM dat kan.
Je hebt gelijk dat een LLM dit niet betrouwbaar zelf kan bepalen. Ik heb daarom de actuele bestanden aan ChatGPT gegeven en die zijn met Python regel voor regel vergeleken. Daarbij is niet alleen naar exacte regels gekeken, maar ook of bijvoorbeeld ||example.com^ de regel ||ads.example.com^ uit de andere lijst al afdekt. De uitkomst is 37,47% dekking van OISD door HaGeZi en 37,83% andersom.

Wat trouwens wel interessant is dat HaGeZi veel meer brede parent-domainregels heeft: 8.946 OISD-regels worden daardoor extra afgedekt, versus slechts 168 andersom (mogelijk bewust om valse positives te vermijden, wat het doel is van oisd).

[Reactie gewijzigd door CharmingDemon op 19 augustus 2026 11:33]

Het loont ook wel trouwens ook de hagezi documentatie even te lezen, om even 2x na te denken voordat je intuïtief denkt "doe mij de dikste blocklist maar".
Jup. De Pro++ heeft bij mij tot op heden nog nooit problemen gegeven. Zat net nog ff te googlen en die Hagezi gaf zelf aan dat Oisd Big al in de Hagezi Pro lijsten zit. Ook Adguard lijst kan weg. Al die extra blocklisten kosten alleen extra geheugen en leveren geen betere bescherming op.
Thx. Twijfels of dit lukt op mijn pi zero 2w (met een case die 1Gb eth toevoegt). De 512MB RAM zorgt dat ik selectief moet zijn met de block lists. Al eerder een beetje te gek gemaakt waardoor de pi het niet meer trok 😁

Ga nog is een keertje kijken. Deze pi is lekker zuinig dus wil, vooral met de prijzen nu, liever niet upgradeb
Je kunt dan kiezen voor de HaGeZo TIF Mini, speciaal bedoeld voor systemen met minder geheugen.
Ik heb een Raspi 3B, dus 1GB RAM die ik dedicated heb voor mijn AdGuard Home setup.

Momenteel heb ik de HaGeZi Multi Pro, HaGeZi TIF mini en vanuit hun FAQ ook de aanbevolen Dandelion Sprout anti-malware blocklists draaien.

In HTOP zie ik dat ik nu net aan 250 MB RAM in gebruik heb, dus theoretisch zou ik nog wat strakkere lijsten kunnen pakken. Anderzijds zoek ik wel naar een optimum met het gezin, dat ik niet steeds gedoe krijg dat relatief normale zaken niet meer werken. Ik heb geen tijd/zin om daar steeds in te moeten duiken. In het begin deed ik dat wel, maar de lol is er snel af als je een grumpy family hebt...
Even zram / zswap aanzetten met een memory overcommit. Ik draai AdGuard Home zonder problemen op 256MB zolang ik vooral de 'mini' versie van blocklists gebruik.
Ik gebruik 1 lijst: https://github.com/ppfeufer/adguard-filter-list/

Deze combineert een aantal lijsten, waaronder ook hagezi zie ik. Icm met een kleine whitelist werkt het idd zeer goed en wordt zo'n 60% van de dns requests eruit gefilterd.
Kan iemand schetsen hoe lang het duurt eer dit een werkend, onmisbaar ding wordt ? Moet ik me dan voorstellen dat PC, Phone, TV veel minder reclame toont ?Geen reclame klinkt goed. Maar alle discussies en technische opmerkingen hier doen het lijken dat het best complex is/kan zijn. (Ik heb een RaspberryPI maar zonder Google begrijp ik geen snars van 'Linux'.)
Hier overgestapt op dietpi.com als je dat op je sd kaartje zetje. Installatie doorloopt kun je heel makkelijk Adguard home vanuit hun software aanbod erop zetten.

Zie stap voor stap handleiding: https://webfanaat.nl/blog...spberry-pi-4-installeren/ (die handleiding zoek je niet naar docker maar zoek je dan op Adguard home).

Die opzet met AGH draait binnen 15 minuten.

Daarna je router DNS aanpassen dat het via je pi loopt.


Wat je erbij voor moet stellen. Ik zelf heb Firefox met ublock dat filtert al de reclame weg. Maar de bij de Dumpert app (zonder account) krijg je normaal dus reclame. Nu met AGH wil die reclame laden en valt dat blok weg.

Mocht je Plex server of iets hebben draaien die sturen Analytics data door. Zo iets word ook geblokkeerd.

[Reactie gewijzigd door RobbyTown op 19 augustus 2026 15:33]

Zorg altijd voor een dubbel systeem, want het zit in je internet-core. Ik heb 2 maal Pi-Hole en 2 maal Ubound draaien. De 2 Pi-Holes worden via de router (DHCP) aangewezen als de DNS resolvers in het netwerk. Als er eentje down gaat is er niets aan de hand.

En je kunt ze om en om updaten zonder downtime.

Dus een prima systeem, maar zorg voor een professionele setup want het hele huis is ervan afhankelijk. Begin er anders niet aan.
? Je kan de AdGuard Home service gewoon op automatische restart zetten via een systemd unit file, en zolang je bij AdGuard Home zelf meerdere upstreams in stelt is dat ook geen probleem als er eentje neer gaat. Heb je lokaal alleen nog dnsmasq o.i.d nodig voor reverse DNS (mijnpc.lan)
Ik ben nog aan het twijfelen tussen Adguard Home en PiHole. Iemand ervaring met beide en een voorkeur? Een toelichting zou wenselijk zijn 😁
Ik zou op Tweakers hier zowel het pi-hole als AdGuard Home forum eens doornemen. De ene verkiest A de andere B.

Mijn ervaring:
Pi-hole (oude versies) meermaals issues mee gehad dat dit plots bleef vasthangen.
Zelfde hardware (indertijd Pi4) met AdGuard Home bleef wel onophoudelijk werken.
Mijn voorkeur blijft AdGuard Home, maar dat is puur mijn mening.
Zijn ook tal van anderen die eerder voorkeur geven aan Pi-Hole.

Test 1 maand pi-hole, en de volgende maand AdGuard home en neem daarna zelf beslissing ;)
AdGuard is makkelijker wat mij betreft qua installatie en UI.
Met Pi-Hole had ik af en toe stabiliteitsissues en dat was de reden dat ik naar AdGuard Home ben overgestapt. Met Adguard Home eigenlijk nooit problemen.

Verder zijn ze redelijk gelijkwaardig qua filtering. AdGuard is wel uitgebreider met functionaliteiten als native aanwezige DNS-functionaliteit (DNS-over-HTTPS en -TLS, per-client-configuratie, flexibele upstream-routing etc.).
Ik gebruik Adguard Home. Heb ook gewerkt met pihole.

Persoonlijk vind ik Adguard gebruiksvriendelijker. Kan ook makkelijker services blokkeren. Het werkt stabiel en heb nooit issues.
Ik vond Adguard sneller, stabieler, en de hele configuratie zit in 1 platte yaml file wat replicatie, clustering, en backup/restore super makkelijk maakt.
Kijk sowieso even op het forum (daar is het voor). Eerder gebruikte ik Pi-hole en en later ben ik overgestapt naar Adguard en momenteel zit ik op NextDNS omdat het dan gemakkelijker is mobiele apparaten te gebruiken zonder VPN en zo.

Adguard had mijn voorkeur boven Pi-hole. De installatie was gemakkelijker, de UI vond ik prettiger en het heeft net iets meer configuratiemogelijkheden.
Adguard is volgens mij een tussenlaag ipv een echte dns server. De dns queries worden alsnog door een derde dns server afgehandeld. Of heb ik dat mis?
Adguard Home is een recursive / proxy DNS server, dus je moet een upstream aangeven. Je kunt het inderdaad niet als authorative DNS server configureren (voor zover ik weet). Het is wat dat betreft wel erg configureerbaar: Via regex kun je bepaalde IP ranges laten resolven door specifieke servers (bijvoorbeeld interne hosts), en de rest via andere. Ook load balancing is goed configureerbaar (parallel, gebaseerd op response tijd, etc).
Net als Pihole is AdGuard DNS een DNS server. Hij heeft wel een upstream DNS nodig om te resolven, maar de resultaten gaan eerst langs de filters.

Je kunt hem wel eenvoudig met een lokale resolver zoals Unbound laten werken op een NAS of een Raspi. Zo heb ik het nu thuis werken.
Ik probeer bij “geblokkeerde service” youtube te blokkeren. Ook kun je bij geblokkeerde services een tijdschema instellen wat handig is. Echter wordt NLZIET ook geblokkeerd. Is dit op te lossen? De apps van social media worden niet geblokkeerd omdat het niet op dns niveau wordt geblokkeerd. Dat is wel jammer. Is dat te tweaken?

[Reactie gewijzigd door Golfhuisje op 18 augustus 2026 18:28]

Waarschijnlijk in je blocklist.

Als je in aangepaste filterregels:

||cookie-cdn.cookiepro.com^$important

o.i.d. zet zal het weer werken. Ik heb dat domein even snel gegoogled als voorbeeld en kan het niet testen want ik heb geen NLZIET.
Ja, het specifiek allowlisten van onbedoelde bijvangst van een lijst zou kunnen werken. Maar als NLZiet streamt via deze servers, van youtube dus - dan vraag ik mij af of dit gaat werken.

Wat wil je bereiken met het blokkeren van YouTube, maar toch niet NLZiet @Golfhuisje ?

Je kunt ook alleen de URLs van YouTube via web transformeren, misschien werkt dat specifieker. Dan "DNS Herschrijf" je alleen de YouTube.com DNS-entry, lokaal - is dat wat je zoekt?

Overigens heb ik net de update gedraaid en ben ik weer/nog steeds waanzinnig tevreden met deze software.
Volgens mij is NLZiet een onafhankelijk platform dat niet streamt via YouTube, hoogstens adverteert.

Dit zou prima moeten kunnen ongeacht welke reden dan ook.

De truuk is in je browser via inspecteer->netwerk de geblokkeerde domeinen bekijken, in AdGuard kun je handig via Aangepaste Filterregels domeinen controleren via de Filtering Controleren en vereiste domeinen whitelisten zoals ik eerder heb gepost.

Super software. Lang pi-hole gehad maar nu lang AdGuard zonder enig probleem op m'n oude NAS.
Is dat de juiste manier?

||example.org^:blokkeer toegang tot example.org en alle subdomeinen ervan;

@@||example.org^:deblokkeer toegang tot example.org en alle subdomeinen ervan;
Jaren Pinole gehad. Daarna een tijd niks. Was (meer door mijn eigen toedoen) paar keer gestopt met werken. Vrouw niet blij. Draaide toendertijd op een Pi.


Inmiddels sinds een half jaar AdGuard Home in docker op een Ubuntu machine die op mijn Synology Hypervisor draait. Geen problemen gehad. Behalve dat ik mijn docker compose file verkeerd had gebouwd dus dat ik na update alles kwijt was. Maargoed dat staat na minder dan 5 minuten klikken weer in elkaar. Ik proxy de DNS er naar toe. Dus als mijn vrouw ergens niet bij kan en ik ben er niet veranderd ze haar DNS naar 8.8.8.8 (dat heb ik ze geleerd), en kan ze toch door.

Zij werkt in de marketing en als ik zware blocklists gebruik dan kan ze niet meer werken. Wordt al wel beter als ik Google analytics whitelist etcetera.
Is het dan niet handiger/beter om haar een aparte user profile te geven. Dan kan ze die activeren om niks geblokkeerd te hebben. Dat is juist het mooie dat je per user ook kunt aangeven wat je wel of niet voor blokkade wilt activeren.
Oh die moet ik even uitzoeken. Wist niet dat dat kon.
8.8.8.8 is Google; gebruik dan 1.1.1.1 of 9.9.9.9
Ja die is beter. True. But it does the job.
Heb het op mijn router draaien (Flint 3) en werkt goed, precies het juiste plek om iedere apparaat in het gezin wat veiliger te maken (icm een ad blocker)
Ik gebruik pfblocker met een aantal lijsten op mijn router/pfsense.

Heeft adguard nog voordelen ten opzichte van pfblocker?
Betere/meer duidelijke webinterface denk ik. Heb AdGuardHome als plug-in onder OPNsense draaien, alles mooi op één apparaat.
Ik heb al ruim een jaar 2 maal Pi-Hole draaien met 2 maal Ubound op verschillende Proxmox hosts. Nog nooit problemen gehad, 100% uptime.
Heb ik ook, maar van de ene op de andere dag stikt het weer van de advertenties. Vooral die kleine advertenties onder een facebook reel vind ik slecht.

Is er een lijstje met de beste lists voor een pihole? Anders kan ik adguard ook wel eens proberen.
Je kunt dezelfde lijsten gebruiken, aangezien zowel AdGuard als PiHole ruimschoots ondersteund worden.

De HaGeZi site heeft hele goede, maar lees wel de documentatie wat de effecten zijn van elke lijst. De meest restrictieve hebben nogal wat impact op geheugengebruik, maar vereisen ook actieve admin-maintenance om zaken te whitelisten die stuk zijn gegaan. Dus vaak is een Normal of Pro te verkiezen boven de andere.

OISD is een goede voor probleemloze werking binnen een gezin (maar houdt dus dientengevolge ook minder tegen). Dandelion anti-malware heeft nog wat bruikbaars tegen malware.
Ik heb mijn pihole uitgezet omdat hij 2 maal zomaar uitviel en daar werd mijn vrouw niet vrolijk van. Het gebeurde 2 maal tijdens haar thuiswerk dag.

Morgen maar eens naar AfGuard kijken
1 DNS server is ook wel tricky in je systeem. Omdat het volledig tussen je internet-core zit, wil je minimaal 2 DNS servers en resolvers in je systeem hebben.
Ik ben nog niet gestart maar ik wil een 2 adguard in een donker op mijn synology gaan draaien.

Om te kunnen reageren moet je ingelogd zijn