Prérequis
- Docker et Docker Compose installés
- Le port 53 libre sur l’hôte
01Libérer le port 53
Sur certaines distributions (Ubuntu notamment), systemd-resolved écoute déjà sur le port 53. Il faut le libérer avant de lancer AdGuard Home, sinon le conteneur ne démarre pas.
02Le fichier Compose
Seuls les ports utiles sont publiés : le DNS, l’assistant de première configuration (3000) et l’interface web ensuite. La documentation liste aussi 853 (DNS-over-TLS / QUIC) et 443 (DNS-over-HTTPS), à ajouter si vous servez du DNS chiffré.
services:
adguardhome:
image: adguard/adguardhome
container_name: adguardhome
restart: unless-stopped
volumes:
- ./work:/opt/adguardhome/work
- ./conf:/opt/adguardhome/conf
ports:
- "53:53/tcp"
- "53:53/udp"
- "3000:3000/tcp" # assistant de configuration
- "80:80/tcp" # interface web03Démarrer et configurer
L’assistant, sur le port 3000, choisit les interfaces d’écoute et crée le compte administrateur.
docker compose up -d
# puis http://<ip-de-l-hôte>:3000/04Les réglages qui comptent
Paramètres DNS › serveurs amont : un résolveur en DNS-over-HTTPS, par exemple https://dns.quad9.net/dns-query — votre FAI ne voit plus les requêtes.
Filtres › Réécritures DNS : un nom local par service (nextcloud.maison → 192.168.20.11).
Enfin, distribuez l’adresse d’AdGuard comme serveur DNS par le DHCP du routeur : tout le réseau en profite sans rien configurer.
À retenir
- Port 53 libre avant tout.
- Amont en DNS-over-HTTPS : le FAI ne voit plus rien.
- Réécritures DNS pour les noms locaux.
- Distribué par DHCP : zéro configuration sur les appareils.