Anleitungen

Privates DNS mit AdGuard Home und Unbound

Fortgeschritten20 Min. LesezeitAktualisiert 12. Mai 2026
Kurze Antwort

AdGuard Home filtert und bedient DNS-over-HTTPS; Unbound dahinter führt vollständige Rekursion durch, sodass kein vorgeschalteter Resolver Ihre Abfragen sieht. Auf einer $4-Instanz verbraucht das Paar weniger als 200 MB RAM und ersetzt die reichhaltigste Datenquelle über Sie — den Resolver Ihres ISPs.

01 Unbound als rekursiven Resolver installieren

Bind it to localhost on a non-standard port so AdGuard Home can take 53.

apt install -y unbound
cat >/etc/unbound/unbound.conf.d/local.conf <<'EOF'
server:
  interface: 127.0.0.1@5335
  do-ip6: yes
  prefetch: yes
  hide-identity: yes
  hide-version: yes
  qname-minimisation: yes
EOF
systemctl restart unbound

02 Installieren Sie AdGuard Home

The installer sets up a systemd unit and a web interface on port 3000 for initial configuration.

curl -sSL https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v

03 AdGuard auf Unbound zeigen lassen

In Settings → DNS, set the upstream to 127.0.0.1:5335 and disable all other upstreams. Full recursion means no third party sees your queries at all.

04 DNS-over-HTTPS aktivieren

Get a certificate with Certbot, then enable DoH on 443 and DoT on 853 in the encryption settings. Clients then reach the resolver privately in transit as well as at rest.

certbot certonly --standalone -d dns.example.com

05 Sichern Sie es ab

Restrict access by client IP, or require DoH with a secret path. An open resolver is recruited into DNS amplification attacks within days and will be null-routed.

Häufig gestellte Fragen

Ist das besser als ein öffentlicher Resolver?

Privat ja – mit vollständiger Rekursion sieht kein Dritter Ihre Abfragen. Öffentliche Resolver sind schneller wegen ihrer Cache-Größe; der Handel ist Geschwindigkeit gegen Sichtbarkeit.

Was kostet das?

4 Dollar im Monat. Es ist die günstigste sinnvolle Verbesserung des Datenschutzes, die es gibt.