Monta AdGuard Home en Docker: filtrado DNS avanzado paso a paso

¿Qué necesitas?

AdGuard Home es una de esas herramientas que encajan muy bien en un homelab porque resuelve varios problemas a la vez: bloqueo de anuncios, reducción de tracking, control DNS, estadísticas por dispositivo, listas de filtrado, reglas personalizadas y, además, soporte nativo para DNS cifrado.

Si Pi-hole es el clásico de toda la vida para bloquear a nivel DNS, AdGuard Home es la alternativa más “todo en uno”. Tiene una interfaz más moderna, configuración por cliente más cómoda, soporte nativo para DoH/DoT/DoQ y bastantes opciones que en Pi-hole normalmente montarías con piezas adicionales.

Para montarlo en Docker necesitas:

  • Docker y Docker Compose instalados. Si no los tienes, en la guía de Docker explico cómo montarlos.
  • Un servidor, mini PC, NAS o Raspberry Pi en tu red. Yo lo montaría en una máquina que esté siempre encendida.
  • Una IP fija o reserva DHCP para el equipo donde va a correr AdGuard Home.
  • Puerto 53 libre para DNS estándar.
  • Puerto 3000 libre para el asistente inicial.
  • Un puerto para el panel web, por ejemplo 8081 en el host apuntando al 80 del contenedor.
  • Acceso al router para cambiar el DNS que entrega por DHCP.

Mi recomendación es la misma que con Pi-hole: no lo montes en una máquina que apagas constantemente. Si todos los dispositivos de tu casa usan AdGuard Home como DNS y ese servidor cae, la red parecerá rota aunque realmente lo único que falla sea la resolución DNS.


Ojo con poner un DNS secundario externo como 1.1.1.1 o 8.8.8.8 junto a AdGuard Home. Muchos dispositivos no esperan a que falle el primero: pueden repartir consultas entre ambos. Si haces eso, parte del tráfico DNS se saltará AdGuard y las estadísticas dejarán de ser fiables.

Paso 1: Estructura de directorios

Creamos la carpeta donde guardaremos la configuración y los datos persistentes:

mkdir -p ~/docker/adguard
cd ~/docker/adguard

AdGuard Home usa dos rutas importantes dentro del contenedor:

  • /opt/adguardhome/work: datos de trabajo, estadísticas, caché, etc.
  • /opt/adguardhome/conf: configuración principal.

Por eso las montaremos como volúmenes locales. Así, aunque borres o actualices el contenedor, no pierdes la configuración.


Paso 2: docker-compose.yml para AdGuard Home

Crea el archivo:

nano docker-compose.yml

Y pega este contenido:

services:
  adguard:
    container_name: adguard
    image: adguard/adguardhome:latest
    hostname: adguardhome
    ports:
      # DNS estándar
      - "53:53/tcp"
      - "53:53/udp"

      # Asistente inicial de configuración
      - "3000:3000/tcp"

      # Panel web después de la configuración inicial
      - "8081:80/tcp"

      # DNS-over-TLS
      # Actívalo solo si vas a usar DoT
      # - "853:853/tcp"

      # DNS-over-QUIC
      # Actívalo solo si vas a usar DoQ
      # - "784:784/udp"
      # - "853:853/udp"

      # DNS-over-HTTPS
      # Normalmente se publica detrás de HTTPS/reverse proxy o en 443
      # - "443:443/tcp"

    volumes:
      - "./work:/opt/adguardhome/work"
      - "./conf:/opt/adguardhome/conf"

    restart: unless-stopped

He dejado DoT, DoQ y DoH comentados a propósito. Mucha gente copia todos los puertos sin saber para qué sirven. Y en DNS, cuanto menos expongas sin necesitarlo, mejor.

Puerto Protocolo Uso ¿Lo necesitas?
53 TCP/UDP DNS estándar Sí, es el principal para tu red local
3000 TCP Asistente inicial Sí, solo para la primera configuración
80 TCP Panel web HTTP Sí, pero aquí lo publicamos como 8081
443 TCP DNS-over-HTTPS / HTTPS Solo si configuras HTTPS correctamente
853 TCP DNS-over-TLS Solo si vas a usar DoT
784 UDP DNS-over-QUIC Solo si vas a usar DoQ

Si solo quieres AdGuard Home para filtrar tu red local, con 53, 3000 y 8081:80 tienes suficiente para empezar.


Dashboard de AdGuard Home con estadísticas de tráfico DNS, consultas bloqueadas y procesadas en tiempo real
Dashboard de AdGuard Home mostrando el tráfico DNS en tiempo real.

/>

Paso 3: Primer arranque y configuración inicial

Levanta el contenedor:

docker compose up -d

Comprueba que está funcionando:

docker ps | grep adguard

Ahora abre el navegador:

http://IP-DE-TU-SERVIDOR:3000

AdGuard Home arrancará el asistente inicial.

Configuración recomendada en el asistente

  1. Interfaz web: puedes dejarla en 0.0.0.0:80 dentro del contenedor. Como en Docker hemos mapeado 8081:80, accederás desde fuera por http://IP-DE-TU-SERVIDOR:8081.
  2. Servidor DNS: déjalo en 0.0.0.0:53.
  3. Usuario y contraseña: usa una contraseña fuerte. Esto no debería quedar con una clave de pruebas.
  4. Upstream DNS: aquí eliges a quién pregunta AdGuard Home cuando un dominio no está bloqueado.

Upstreams razonables:

https://dns.quad9.net/dns-query
tls://dns.quad9.net
https://dns.cloudflare.com/dns-query
tls://1.1.1.1

Yo lo plantearía así:

  • Quad9: buena opción si quieres añadir una capa de bloqueo de dominios maliciosos a nivel de resolver.
  • Cloudflare: suele ir muy rápido y funciona muy bien, pero no lo elegiría diciendo simplemente “por privacidad” sin matices.
  • DNS de tu operador: normalmente no lo usaría como primera opción si estás montando esto precisamente para tener más control.

También puedes usar resolutores clásicos sin cifrado:

9.9.9.9
149.112.112.112
1.1.1.1
1.0.0.1

¿Mejor cifrado o sin cifrado? En local, tus dispositivos hablarán con AdGuard Home normalmente por DNS estándar. El cifrado aquí aplica sobre todo entre AdGuard Home y el resolver upstream, si usas DoH o DoT.

Cuando termines el asistente, entra al panel:

http://IP-DE-TU-SERVIDOR:8081

Paso 4: Configura tu router para usar AdGuard Home

Este es el paso que convierte AdGuard Home en algo útil para toda la casa. Si los dispositivos siguen usando el DNS del router, de tu operador o de Google, AdGuard Home estará instalado, pero no estará filtrando nada.

Entra en tu router y busca la configuración del servidor DHCP. Normalmente estará en algo como:

  • LAN
  • DHCP Server
  • Red local
  • DNS del DHCP

Ahí tienes que poner como DNS la IP del servidor donde corre AdGuard Home.

Ejemplo:

DNS primario: 192.168.1.50

donde 192.168.1.50 sería la IP de tu servidor.

¿Pongo un DNS secundario como 1.1.1.1?

Yo no lo haría si quieres que todo pase por AdGuard Home.

Muchos dispositivos no usan el DNS secundario solo cuando falla el primero. A veces reparten consultas entre ambos. Si pones:

  • DNS primario: AdGuard Home
  • DNS secundario: Cloudflare o Google

parte del tráfico puede saltarse el filtrado. Resultado: menos bloqueo y estadísticas incompletas.

Opciones mejores:

  • Simple: usar solo AdGuard Home como DNS.
  • Robusta: montar dos instancias de AdGuard Home o combinar AdGuard Home + Pi-hole como DNS primario/secundario.
  • Avanzada: forzar en el firewall que todo el tráfico DNS de la red pase por tu servidor DNS interno.

Si necesitas ayuda con esto, en el artículo de configuraciones DNS explico cómo hacerlo paso a paso, incluyendo configuración por dispositivo si tu router no te deja tocar el DHCP.


Configuración de filtros personalizados en AdGuard Home para añadir listas de bloqueo DNS adicionales
Añadiendo filtros personalizados en AdGuard Home para ampliar el bloqueo DNS.

/>

Paso 5: Añadir filtros — las listas de bloqueo

AdGuard Home ya trae filtros preinstalados y una base bastante decente. Pero si quieres sacarle partido, merece la pena revisar bien qué listas activas.

La regla de oro es la misma que en Pi-hole: no gana quien mete más listas, gana quien mete mejores listas.

Meter muchas listas sin criterio puede provocar falsos positivos, duplicados y bloqueos difíciles de diagnosticar. Es mejor empezar con pocas listas buenas y añadir solo lo que necesites.

Ve a:

Filtros → Listas de bloqueo DNS

y revisa las listas activas.

Listas que AdGuard Home suele traer o recomendar

Dependiendo de la versión y configuración, puedes encontrar filtros de AdGuard ya disponibles. El más importante es:

  • AdGuard DNS filter: filtro optimizado para bloqueo DNS de anuncios y tracking. No es lo mismo que el filtro de navegador completo, porque a nivel DNS no puedes bloquear elementos de una página, solo dominios.

Este matiz es importante. Un bloqueador de navegador como uBlock Origin o la extensión de AdGuard puede bloquear scripts, rutas, banners y elementos concretos. AdGuard Home, al estar en DNS, bloquea dominios. Es muy útil, pero juega en otra liga.


Mis listas recomendadas para una red en España

Este sería mi punto de partida realista para una casa en España, pensando en publicidad, tracking, telemetría, phishing, malware, Smart TV y algo de cobertura para webs en español.

1. HaGeZi Multi Pro — mi lista principal

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.txt
  • Qué bloquea: anuncios, afiliados, tracking, métricas, telemetría, phishing, malware, scams, fake, criptominería y dominios basura.
  • Por qué la usaría: es una de las listas DNS más cuidadas actualmente y la versión Pro es un equilibrio muy bueno entre protección y usabilidad.
  • Para quién: redes domésticas donde quieres bloquear bastante sin convertirte en esclavo del Query Log.

Ojo con el nombre: esta URL es HaGeZi Multi Pro, no Pro++. Si quieres Pro++, la URL sería otra y el bloqueo será más agresivo.

Versión más suave:

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/multi.txt

Versión más agresiva:

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.plus.txt

Mi consejo: empieza por Pro. Si después de unas semanas no tienes falsos positivos y quieres apretar más, pruebas Pro++.

2. OISD Big — muy buena si quieres estabilidad

https://big.oisd.nl/
  • Qué bloquea: anuncios, publicidad en apps, phishing, malvertising, malware, spyware, ransomware, cryptojacking, telemetría y tracking donde no es necesario para que las cosas funcionen.
  • Por qué la usaría: OISD tiene fama de ser muy cuidadosa con falsos positivos. Es una de las listas más cómodas para entornos familiares donde no quieres estar arreglando webs cada día.
  • Importante: OISD Big ya incluye OISD Small. No uses ambas.

Versión más ligera:

https://small.oisd.nl/

Mi criterio: si usas HaGeZi Pro y OISD Big juntas, habrá solapamiento. No es grave porque AdGuard Home deduplica reglas, pero tampoco hace falta obsesionarse con inflar el número de dominios bloqueados. Si quieres algo conservador, usa OISD Big. Si quieres algo más completo, HaGeZi Pro.

3. AdGuard Spanish/Portuguese Filter — cobertura para webs en español

AdGuard mantiene un filtro específico para webs en español y portugués. Está pensado originalmente para productos AdGuard de bloqueo de contenido, no exclusivamente para DNS, pero AdGuard Home entiende reglas de sintaxis AdGuard y puede aprovechar parte de ese filtrado cuando aplica a dominios.

https://filters.adtidy.org/extension/chromium/filters/9.txt
  • Qué cubre: publicidad y elementos molestos en webs en español y portugués.
  • Por qué lo incluiría: si navegas mucho por medios españoles, blogs, foros y webs hispanas, una lista regional ayuda.
  • Matiz importante: al ser DNS, AdGuard Home no puede aplicar igual todas las reglas cosméticas o de navegador. Pero como complemento puede aportar cobertura regional.

4. EasyList Spanish — alternativa regional

https://easylist-downloads.adblockplus.org/easylistspanish.txt
  • Qué cubre: anuncios en webs en español.
  • Por qué la menciono: es una lista histórica y mantenida para contenido en español.
  • Advertencia: está pensada para bloqueadores de navegador. AdGuard Home puede procesar muchas reglas, pero no todas tendrán efecto a nivel DNS.

Mi recomendación práctica: para España, probaría primero el AdGuard Spanish/Portuguese Filter. Si aun así ves mucho anuncio en webs españolas, puedes probar EasyList Spanish, pero siempre revisando falsos positivos.

5. Blocklist Project Smart TV — para televisores demasiado habladores

https://raw.githubusercontent.com/blocklistproject/Lists/master/smart-tv.txt
  • Qué bloquea: dominios asociados a telemetría y tracking de Smart TV y dispositivos multimedia.
  • Por qué la usaría: las Smart TV son de los dispositivos más pesados en telemetría. Es bastante revelador ver sus consultas en el log.
  • Advertencia: puede romper recomendaciones, login, tienda de apps o alguna función concreta. Si pasa, revisa el Query Log y permite solo lo necesario.

6. HaGeZi Threat Intelligence Feed mini — seguridad extra sin pasarse

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/tif.mini.txt
  • Qué bloquea: dominios de malware, phishing, scams y amenazas conocidas.
  • Por qué la usaría: añade una capa de seguridad sin irte directamente a una lista enorme.
  • Para quién: redes familiares, homelabs y equipos donde quieres algo más que bloqueo de anuncios.

7. HaGeZi Encrypted DNS Bypass — para evitar saltos de DNS

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/doh-vpn-proxy-bypass.txt
  • Qué bloquea: dominios de resolutores DoH, VPN/proxy y métodos habituales para saltarse el DNS de la red.
  • Para qué sirve: ayuda a evitar que dispositivos o aplicaciones usen su propio DNS cifrado para esquivar AdGuard Home.
  • Matiz importante: esto no es infalible. Para hacerlo bien de verdad, conviene combinarlo con reglas de firewall que bloqueen DNS saliente no autorizado.

8. Apuestas y gambling — especialmente interesante en España

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/gambling.txt
  • Qué bloquea: casas de apuestas, casinos, loterías, gambling y dominios relacionados.
  • Por qué la usaría: en España tiene bastante sentido si quieres reducir exposición a webs de apuestas, especialmente en redes familiares.
  • Matiz: no es control parental completo, pero sí una capa DNS útil.

9. Contenido adulto — opcional y separado

https://nsfw.oisd.nl/
  • Qué bloquea: dominios NSFW/adultos.
  • Cuándo usarla: si quieres aplicar filtrado familiar o restringir contenido adulto.
  • Advertencia: ningún filtro DNS de adultos es perfecto. Úsalo como capa adicional, no como única medida.

Mi combinación recomendada

Si quieres una configuración equilibrada para una red doméstica en España, empezaría así:

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.txt
https://big.oisd.nl/
https://filters.adtidy.org/extension/chromium/filters/9.txt
https://raw.githubusercontent.com/blocklistproject/Lists/master/smart-tv.txt
https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/tif.mini.txt

Si quieres algo más conservador y con menos riesgo de falsos positivos:

https://big.oisd.nl/
https://filters.adtidy.org/extension/chromium/filters/9.txt
https://raw.githubusercontent.com/blocklistproject/Lists/master/smart-tv.txt

Si tienes hijos o quieres filtrado familiar:

https://big.oisd.nl/
https://filters.adtidy.org/extension/chromium/filters/9.txt
https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/gambling.txt
https://nsfw.oisd.nl/

Y si quieres ir más fuerte:

https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.plus.txt
https://big.oisd.nl/
https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/tif.mini.txt
https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/doh-vpn-proxy-bypass.txt
https://raw.githubusercontent.com/blocklistproject/Lists/master/smart-tv.txt

Pero no empezaría por la configuración agresiva. Primero deja AdGuard Home funcionando una semana, mira logs, mira falsos positivos y luego aprietas.


Listas que no recomiendo: YouTube Ads

El motivo es simple: AdGuard Home bloquea a nivel DNS. YouTube sirve muchas veces anuncios y vídeos desde la misma infraestructura. Si bloqueas el dominio equivocado, puedes romper la reproducción; si no lo bloqueas, el anuncio entra.

Por eso no me parece honesto prometer que AdGuard Home va a bloquear YouTube Ads de forma fiable.

Para YouTube, lo realista es:

  • En navegador: usar uBlock Origin o una extensión de bloqueo de contenido.
  • En Smart TV: asumir que el bloqueo DNS no va a ser fiable.
  • Solución oficial: YouTube Premium.

AdGuard Home es muy bueno filtrando DNS. Pero no hace magia.


Paso 6: Clientes y reglas por dispositivo

Aquí AdGuard Home tiene una ventaja muy clara frente a soluciones más básicas: la gestión por cliente.

En AdGuard Home puedes identificar dispositivos por IP, MAC o nombre y aplicarles configuraciones específicas. Esto no significa exactamente “perfiles DNS por DHCP” como si fuera un sistema MDM completo, pero sí permite un control bastante cómodo.

Ve a:

Configuración → Clientes

o a la sección equivalente según tu versión.

Ahí puedes crear clientes como:

  • TV LG
  • iPad de los niños
  • Portátil del trabajo
  • Red IoT
  • Móvil personal

Y aplicar diferencias como:

  • Activar o desactivar filtrado para un cliente concreto.
  • Aplicar Safe Search.
  • Bloquear servicios concretos.
  • Crear reglas personalizadas por cliente.
  • Ver estadísticas separadas.

Ideas prácticas

  • Adultos: bloqueo normal de anuncios, tracking, malware y Smart TV.
  • Niños: bloqueo normal + Safe Search + NSFW + gambling.
  • IoT: bloqueo más agresivo y vigilancia del Query Log.
  • Trabajo: filtrado más conservador para evitar romper VPNs, SSO o herramientas corporativas.
  • Invitados: filtrado general sin tocar demasiado para que no te llamen cada cinco minutos.

Para mí, esta es una de las grandes ventajas de AdGuard Home: no solo bloqueas, también entiendes qué hace cada dispositivo.


Perfiles de cliente en AdGuard Home para aplicar distintas reglas de filtrado por dispositivo
Gestión de perfiles de cliente en AdGuard Home con reglas personalizadas por dispositivo.

/>

Paso 7: DNS cifrado — DoH, DoT y DoQ

AdGuard Home soporta DNS cifrado, pero conviene explicarlo bien para no vender una configuración insegura o incompleta.

DoH hacia upstream

Esto es lo más sencillo: AdGuard Home pregunta a sus resolutores upstream usando DNS-over-HTTPS.

Ejemplo:

https://dns.quad9.net/dns-query
https://dns.cloudflare.com/dns-query

En este caso, tus dispositivos preguntan a AdGuard Home por DNS normal dentro de tu red, y AdGuard Home pregunta hacia fuera usando DoH.

DoT hacia upstream

También puedes usar DNS-over-TLS:

tls://dns.quad9.net
tls://1.1.1.1

DoT usa normalmente el puerto 853 hacia fuera.

DoH/DoT para clientes externos

Esto ya es otra historia. Si quieres que tu móvil use tu AdGuard Home cuando estás fuera de casa, necesitas exponerlo de forma segura.

Para DoH necesitas normalmente:

  • Un dominio o subdominio, por ejemplo dns.tudominio.com.
  • HTTPS funcionando con certificado válido.
  • Puerto 443 publicado o un reverse proxy bien configurado.
  • AdGuard Home configurado con cifrado.
  • Firewall y router configurados correctamente.

Para DoT necesitas:

  • Un dominio con certificado válido.
  • Puerto 853 accesible.
  • Configuración correcta en AdGuard Home.

Importante: Android Private DNS usa DNS-over-TLS, no una URL DoH. Es decir, Android espera un nombre tipo:

dns.tudominio.com

No una URL tipo:

https://dns.tudominio.com/dns-query

Si esto te parece demasiado expuesto, mi recomendación es usar WireGuard o Tailscale y resolver por AdGuard Home a través de la VPN. Para un homelab doméstico, suele ser más seguro y más fácil de controlar que publicar DNS cifrado a Internet.


Diagnóstico rápido

Si algo no funciona, revisa por partes.

El panel no carga

docker ps | grep adguard
docker logs adguard

Comprueba también que estás entrando por el puerto correcto:

http://IP-DE-TU-SERVIDOR:8081

No bloquea nada

Prueba desde un equipo de la red:

nslookup doubleclick.net IP-DE-TU-ADGUARD

o:

dig doubleclick.net @IP-DE-TU-ADGUARD

Si el dominio no aparece bloqueado, revisa:

  • Si las listas están activas.
  • Si has actualizado filtros.
  • Si el cliente realmente usa AdGuard Home como DNS.
  • Si el navegador tiene DNS-over-HTTPS activado por su cuenta.
  • Si Android tiene DNS privado configurado.

Puerto 53 ocupado

En Ubuntu puedes comprobarlo con:

sudo ss -ltnup | grep ':53'

Si aparece systemd-resolved, no desactives cosas a ciegas. Primero confirma que realmente está bloqueando Docker.

Si necesitas desactivar el stub listener, hazlo con cuidado editando:

/etc/systemd/resolved.conf

y revisando la opción:

DNSStubListener=no

Después:

sudo systemctl restart systemd-resolved

No recomiendo lanzar directamente disable systemd-resolved sin entender las consecuencias, porque puedes dejar el host sin resolución DNS.

Falsos positivos

Ve al Query Log, filtra por el dispositivo que tiene el problema y reproduce el fallo.

La secuencia correcta es:

  1. Detectar qué dominio se bloquea justo cuando falla.
  2. Ver qué lista lo ha bloqueado.
  3. Decidir si conviene permitir ese dominio o desactivar una lista demasiado agresiva.
  4. No hacer whitelist masiva “por si acaso”.

La gran pregunta: ¿Pi-hole o AdGuard Home?

Si has llegado hasta aquí y estás dudando entre los dos, te resumo mi criterio desde la experiencia.

Situación Elige
Quieres algo visual, rápido y con muchas opciones integradas AdGuard Home
Quieres el clásico del homelab, simple y muy documentado Pi-hole
Necesitas DoH/DoT/DoQ nativo AdGuard Home
Quieres una comunidad enorme y muchísimos tutoriales Pi-hole
Tienes hijos y quieres control por cliente más cómodo AdGuard Home
Quieres trastear con grupos, listas y regex Pi-hole o AdGuard Home, ambos sirven
Quieres montar un DNS doméstico fácil y completo AdGuard Home
Quieres algo muy ligero en hardware modesto Pi-hole suele ser más austero

Personalmente, no lo plantearía como una guerra religiosa. Los dos funcionan. Los dos son buenos. Y los dos te enseñan muchísimo sobre cómo se comporta tu red.

Mi criterio sería:

  • Pi-hole si quieres algo clásico, ligero, muy probado y con una comunidad enorme.
  • AdGuard Home si quieres algo más completo de serie, con mejor interfaz, DNS cifrado integrado y gestión por cliente más cómoda.

Si solo vas a montar uno y lo quieres fácil, probablemente montaría AdGuard Home. Si ya vienes de Pi-hole y estás cómodo, tampoco tienes ninguna necesidad urgente de cambiar.


Resumen y siguientes pasos

AdGuard Home es una herramienta muy potente para cualquier homelab doméstico. En pocos minutos puedes tener un DNS propio que bloquea anuncios, rastreadores, telemetría, phishing y muchos dominios sospechosos a nivel de red.

Lo importante es no perder el enfoque:

  • No metas listas sin control.
  • No publiques DNS cifrado a Internet sin entenderlo.
  • No prometas bloqueo perfecto de YouTube.
  • No pongas un DNS secundario externo si quieres que todo pase por AdGuard Home.
  • No desactives servicios del sistema a ciegas solo porque el puerto 53 esté ocupado.

Empieza con una configuración sencilla, mira el Query Log, ajusta listas y luego ya vas afinando.

Siguiente paso lógico: si quieres comparar este enfoque con Pi-hole, revisa el artículo de Pi-hole en Docker. Y si quieres acceder a tu red desde fuera de forma segura, el artículo de WireGuard en tu homelab te cubre esa parte.


¿Tienes dudas sobre alguna lista o configuración? ¿Has encontrado algún falso positivo que merezca la pena reportar? Déjalo en los comentarios — las experiencias reales son las que más enseñan.

Nota editorial: Las URLs de las listas de bloqueo se revisaron en el momento de actualizar este artículo. HaGeZi, OISD, AdGuard y Blocklist Project son proyectos activos, pero el ecosistema de blocklists cambia mucho. Revisa periódicamente tus listas, elimina las abandonadas y no conviertas AdGuard Home en un vertedero de URLs.


Artículos relacionados

Deja un comentario