{"id":110,"date":"2026-06-13T20:25:20","date_gmt":"2026-06-13T20:25:20","guid":{"rendered":"https:\/\/shattered.io\/de\/2026\/06\/13\/pi-hole-vs-adguard-home\/"},"modified":"2026-06-13T20:26:43","modified_gmt":"2026-06-13T20:26:43","slug":"pi-hole-vs-adguard-home","status":"publish","type":"post","link":"https:\/\/shattered.io\/de\/2026\/06\/13\/pi-hole-vs-adguard-home\/","title":{"rendered":"Pi-hole vs AdGuard Home: 0 \u20ac Werbeblocker [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Wer sein gesamtes Heimnetz von Werbung, Trackern und Telemetrie befreien will, landet 2026 fast immer bei zwei Namen: <strong>Pi-hole<\/strong> und <strong>AdGuard Home<\/strong>. Beide sind kostenlos, quelloffen und blockieren Werbung netzwerkweit auf DNS-Ebene, also bevor sie \u00fcberhaupt auf Smartphone, Smart-TV oder Laptop ankommt. Doch trotz des gleichen Grundprinzips trennen die beiden Projekte technische Welten. Pi-hole setzt auf einen schlanken DNS-Kern und ein bew\u00e4hrtes Plugin-\u00d6kosystem, AdGuard Home liefert verschl\u00fcsseltes DNS, Kindersicherung und Ger\u00e4teverwaltung bereits ab Werk mit. Dieser Vergleich stellt beide Werkzeuge im Detail gegen\u00fcber, mit aktuellen Versionen, einer gro\u00dfen Spezifikationstabelle, Performance-Daten, einer Migrationsanleitung und einem klaren Urteil.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pi-hole-vs-adguard-home-das-wichtigste-in-kuerze\">Pi-hole vs AdGuard Home: Das Wichtigste in K\u00fcrze<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beide Programme machen dasselbe Grundversprechen: Sie ersetzen den DNS-Server in Ihrem Router und filtern alle Anfragen an bekannte Werbe- und Tracking-Domains heraus. Ein einziges Ger\u00e4t, oft ein Raspberry Pi f\u00fcr unter 80 Euro, blockt damit Werbung f\u00fcr jedes Endger\u00e4t im Netz, ganz ohne App-Installation auf den einzelnen Clients. Genau das macht beide so beliebt in der deutschsprachigen Homelab-Szene.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der zentrale Unterschied 2026: <strong>AdGuard Home bringt verschl\u00fcsseltes Upstream-DNS (DoH, DoT, DoQ), Kindersicherung und Safe Search direkt mit<\/strong>, alles \u00fcber eine einzige, in Go geschriebene Bin\u00e4rdatei. <strong>Pi-hole<\/strong> bleibt der schlankere, modularere Klassiker mit der gr\u00f6\u00dferen Community, braucht f\u00fcr verschl\u00fcsseltes DNS aber Zusatzwerkzeuge wie Unbound oder cloudflared. Wer maximale Funktion ab Werk und einfachste Installation sucht, greift zu AdGuard Home. Wer Wert auf einen rekursiven, DNSSEC-validierenden Resolver, ein riesiges Plugin-\u00d6kosystem und maximale Kontrolle legt, bleibt bei Pi-hole. Beide kosten null Euro Lizenzgeb\u00fchr.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"was-ist-pi-hole-der-klassiker-unter-den-dns-werbeblockern\">Was ist Pi-hole? Der Klassiker unter den DNS-Werbeblockern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pi-hole startete 2014 als kleines Wochenendprojekt und wurde zum bekanntesten netzwerkweiten Werbeblocker \u00fcberhaupt. Der Name ist Programm: Urspr\u00fcnglich f\u00fcr den Raspberry Pi gedacht, leitet das Tool unerw\u00fcnschte Anfragen in ein schwarzes Loch (englisch <em>hole<\/em>), statt sie an Werbeserver weiterzugeben. Mit \u00fcber 59.000 Sternen auf GitHub geh\u00f6rt Pi-hole zu den meistbeachteten Open-Source-Projekten im Privacy-Bereich. Die Software steht unter der European Union Public License (EUPL) und wird von Pi-hole LLC gemeinsam mit einer gro\u00dfen Freiwilligen-Community gepflegt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der gr\u00f6\u00dfte Umbruch kam am 18. Februar 2025 mit <strong>Pi-hole v6<\/strong>. Das Team integrierte einen REST-API und einen eingebetteten Webserver direkt in die zentrale Komponente <code>pihole-FTL<\/code>. Damit verschwanden die bisherigen Abh\u00e4ngigkeiten lighttpd und PHP komplett. Das Ergebnis ist ein kleinerer Fu\u00dfabdruck, natives HTTPS f\u00fcr die Weboberfl\u00e4che, eine konsolidierte Konfiguration in einer einzigen TOML-Datei (<code>\/etc\/pihole\/pihole.toml<\/code>) und eine \u00fcberarbeitete Oberfl\u00e4che mit Basic- und Expert-Modus. Das offizielle Docker-Image wurde dabei auf Alpine Linux umgestellt. Die aktuelle Core-Version ist v6.4.2 (April 2026), die FTL-Engine liegt bei v6.6.2 (Mai 2026).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Technisch baut Pi-hole auf einem angepassten dnsmasq-Kern auf, der in FTL (Faster Than Light) integriert ist. Dieser liefert nicht nur DNS-Filterung, sondern auch detaillierte Statistiken in Echtzeit, einen optionalen DHCP-Server und Query-Logging. Ein wichtiges Detail: Pi-hole verschl\u00fcsselt ausgehende DNS-Anfragen nicht von sich aus. Wer DNS-over-HTTPS oder einen eigenen rekursiven Resolver will, kombiniert Pi-hole klassisch mit <strong>Unbound<\/strong> (f\u00fcr rekursives, DNSSEC-validierendes Aufl\u00f6sen) oder <strong>cloudflared<\/strong> (als lokaler DoH-Proxy). Genau diese Modularit\u00e4t ist f\u00fcr viele Nutzer ein Vorteil, f\u00fcr Einsteiger aber eine zus\u00e4tzliche H\u00fcrde.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"was-ist-adguard-home-der-all-in-one-herausforderer\">Was ist AdGuard Home? Der All-in-One-Herausforderer<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">AdGuard Home ist die selbst-gehostete, quelloffene DNS-L\u00f6sung des Unternehmens AdGuard (Adguard Software Limited), das auch die bekannten AdGuard-Browser-Erweiterungen und -Apps anbietet. Anders als die kommerziellen AdGuard-Produkte ist AdGuard Home vollst\u00e4ndig kostenlos und steht unter der GPL-3.0-Lizenz. Mit rund 34.800 GitHub-Sternen ist die Community zwar kleiner als bei Pi-hole, w\u00e4chst aber kontinuierlich. Die aktuelle Version ist v0.107.77 (Juni 2026). Die niedrige Versionsnummer t\u00e4uscht: Das Projekt gilt seit Jahren als produktionsreif und stabil.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der entscheidende Architekturunterschied: AdGuard Home ist in <strong>Go<\/strong> geschrieben und kommt als eine einzige, in sich geschlossene Bin\u00e4rdatei. Es gibt keine externen Abh\u00e4ngigkeiten, keine PHP-Runtime, keinen separaten Webserver. Das macht die Installation extrem einfach und die Software plattform\u00fcbergreifend: AdGuard Home l\u00e4uft nativ unter Linux, Windows, macOS und FreeBSD. Pi-hole hingegen ist auf Linux beschr\u00e4nkt (offiziell Debian, Ubuntu, Fedora und Raspberry Pi OS) oder muss in einem Container laufen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der vielleicht wichtigste praktische Vorteil von AdGuard Home: <strong>verschl\u00fcsseltes DNS ist eingebaut<\/strong>. Die Software unterst\u00fctzt DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) und DNS-over-QUIC (DoQ) sowohl als verschl\u00fcsselten Upstream zu \u00f6ffentlichen Resolvern wie Cloudflare oder Quad9 als auch als eigenst\u00e4ndiger verschl\u00fcsselter DNS-Server f\u00fcr die eigenen Clients. Was bei Pi-hole zus\u00e4tzliche Software erfordert, ist hier ein H\u00e4kchen in der Oberfl\u00e4che. Hinzu kommen ein integrierter DHCP-Server, granulare Einstellungen pro Client, Kindersicherung, Safe Search und Safe Browsing, alles ohne Zusatzpakete.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"so-funktioniert-netzwerkweite-werbeblockierung-per-dns\">So funktioniert netzwerkweite Werbeblockierung per DNS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Um den Vergleich richtig einzuordnen, lohnt ein Blick auf das Grundprinzip, das beide Tools teilen. Jedes Mal, wenn ein Ger\u00e4t eine Webseite, eine App oder einen Smart-TV-Dienst \u00f6ffnet, fragt es zuerst einen DNS-Server: Welche IP-Adresse geh\u00f6rt zu diesem Domainnamen? Werbung und Tracker liegen fast immer auf eigenen Domains, etwa Anzeigenservern oder Analyse-Diensten. Genau hier setzen Pi-hole und AdGuard Home an. Sie \u00fcbernehmen die Rolle des DNS-Servers im Heimnetz und antworten auf Anfragen an bekannte Werbe-Domains mit einer leeren oder ung\u00fcltigen Antwort. Das Endger\u00e4t bekommt die Werbung schlicht nie geliefert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der gro\u00dfe Vorteil gegen\u00fcber einem Browser-Werbeblocker: Die Filterung geschieht zentral f\u00fcr das gesamte Netzwerk. Ein einziges Ger\u00e4t sch\u00fctzt Smartphones, Tablets, Smart-TVs, Spielkonsolen und IoT-Ger\u00e4te gleichzeitig, ohne dass auf jedem einzelnen eine App installiert werden muss. Das funktioniert auch dort, wo klassische Werbeblocker gar nicht installierbar sind, etwa auf einem Fernseher oder einem smarten Lautsprecher. Genau diese Universalit\u00e4t hat netzwerkweite DNS-Filterung in den vergangenen Jahren so popul\u00e4r gemacht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Grenze der Methode liegt in ihrer Natur: DNS-Filterung blockiert auf Domain-Ebene, nicht auf Element-Ebene. Wird Werbung \u00fcber dieselbe Domain ausgeliefert wie der eigentliche Inhalt, etwa bei einigen gro\u00dfen Plattformen, l\u00e4sst sie sich per DNS nicht sauber trennen, ohne den Dienst selbst zu besch\u00e4digen. F\u00fcr diese F\u00e4lle bleibt ein Browser-Werbeblocker wie uBlock Origin die Erg\u00e4nzung der Wahl. Pi-hole und AdGuard Home und ein Browser-Blocker schlie\u00dfen sich nicht aus, sondern erg\u00e4nzen sich. Beide hier verglichenen Tools beherrschen die DNS-Ebene erstklassig, der Unterschied liegt im Funktionsumfang dar\u00fcber hinaus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pi-hole-vs-adguard-home-die-grosse-vergleichstabelle\">Pi-hole vs AdGuard Home: Die gro\u00dfe Vergleichstabelle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die folgende Tabelle stellt die wichtigsten technischen Merkmale beider L\u00f6sungen mit Stand Juni 2026 gegen\u00fcber. Alle Versionsangaben stammen aus den offiziellen Release-Kan\u00e4len der beiden Projekte.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Merkmal<\/th><th>Pi-hole<\/th><th>AdGuard Home<\/th><\/tr><\/thead><tbody>\n<tr><td>Aktuelle Version<\/td><td>Core v6.4.2 \/ FTL v6.6.2 (2026)<\/td><td>v0.107.77 (Juni 2026)<\/td><\/tr>\n<tr><td>Erstver\u00f6ffentlichung<\/td><td>2014<\/td><td>2018\/2019<\/td><\/tr>\n<tr><td>Lizenz<\/td><td>EUPL-1.2 (Open Source)<\/td><td>GPL-3.0 (Open Source)<\/td><\/tr>\n<tr><td>Programmiersprache<\/td><td>C (FTL), Shell, Web (kein PHP mehr ab v6)<\/td><td>Go<\/td><\/tr>\n<tr><td>GitHub-Sterne<\/td><td>ca. 59.300<\/td><td>ca. 34.800<\/td><\/tr>\n<tr><td>Entwickler<\/td><td>Pi-hole LLC + Community<\/td><td>AdGuard (Adguard Software Ltd.)<\/td><\/tr>\n<tr><td>Installationsform<\/td><td>Bash-Installer, Docker<\/td><td>Einzelne Bin\u00e4rdatei, Docker<\/td><\/tr>\n<tr><td>Unterst\u00fctzte Betriebssysteme<\/td><td>Linux (Debian, Ubuntu, Fedora, Raspberry Pi OS)<\/td><td>Linux, Windows, macOS, FreeBSD<\/td><\/tr>\n<tr><td>Verschl\u00fcsseltes Upstream-DNS (DoH\/DoT\/DoQ)<\/td><td>Nur mit cloudflared\/Unbound<\/td><td>Nativ eingebaut<\/td><\/tr>\n<tr><td>Als verschl\u00fcsselter DNS-Server (DoH\/DoT\/DoQ)<\/td><td>Nur \u00fcber Reverse Proxy<\/td><td>Nativ eingebaut<\/td><\/tr>\n<tr><td>Rekursiver Resolver mit DNSSEC<\/td><td>Ja, \u00fcber Unbound<\/td><td>\u00dcber Upstream konfigurierbar<\/td><\/tr>\n<tr><td>DHCP-Server<\/td><td>Ja (integriert, FTL\/dnsmasq)<\/td><td>Ja (integriert)<\/td><\/tr>\n<tr><td>Einstellungen pro Client<\/td><td>\u00dcber Gruppen<\/td><td>Nativ pro Client<\/td><\/tr>\n<tr><td>Kindersicherung \/ Safe Search<\/td><td>Manuell \u00fcber Listen<\/td><td>Eingebaut<\/td><\/tr>\n<tr><td>Weboberfl\u00e4che<\/td><td>Eingebettet (v6), Basic\/Expert-Modus<\/td><td>Eingebaut, ein Dashboard<\/td><\/tr>\n<tr><td>Konfiguration<\/td><td>TOML (pihole.toml)<\/td><td>YAML (AdGuardHome.yaml)<\/td><\/tr>\n<tr><td>Lizenzkosten<\/td><td>0 \u20ac<\/td><td>0 \u20ac<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Schon diese \u00dcbersicht zeigt das Muster: AdGuard Home punktet mit eingebauten Funktionen und Plattformbreite, Pi-hole mit Modularit\u00e4t, einem klassischen rekursiven Resolver-Setup und der gr\u00f6\u00dferen Community. Beide kosten keinen Cent an Lizenz. In den folgenden Abschnitten gehen wir auf die wichtigsten Unterschiede im Detail ein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"architektur-und-technik-im-direkten-vergleich\">Architektur und Technik im direkten Vergleich<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der technische Kern entscheidet dar\u00fcber, wie sich beide Werkzeuge im Alltag anf\u00fchlen. Pi-hole besteht aus mehreren Komponenten, die zusammenarbeiten: dem FTL-Daemon (einer in C geschriebenen, performanten dnsmasq-Variante mit eingebetteter Datenbank f\u00fcr Statistiken), der Weboberfl\u00e4che und einer Reihe von Shell-Skripten f\u00fcr Installation und Wartung. Bis Version 5 brauchte Pi-hole zus\u00e4tzlich lighttpd als Webserver und PHP f\u00fcr das Dashboard. Mit v6 fielen diese Abh\u00e4ngigkeiten weg, der Webserver steckt jetzt direkt in FTL. Das senkt Speicherbedarf und Angriffsfl\u00e4che sp\u00fcrbar und vereinfacht Updates.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">AdGuard Home verfolgt von Anfang an einen radikal anderen Ansatz. Die gesamte Anwendung, also DNS-Server, Filter-Engine, Webserver, DHCP-Server und API, steckt in einer einzigen Go-Bin\u00e4rdatei. Es gibt keine Skript-Sammlung, kein externes Datenbankpaket, keine Runtime, die separat aktualisiert werden m\u00fcsste. Ein Update bedeutet schlicht: alte Bin\u00e4rdatei gegen neue tauschen. Diese monolithische Bauweise ist der Grund, warum AdGuard Home so leicht auf NAS-Ger\u00e4ten, in Containern und sogar auf exotischen Plattformen wie FreeBSD l\u00e4uft.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"konfiguration-toml-gegen-yaml\">Konfiguration: TOML gegen YAML<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pi-hole v6 konsolidiert seine gesamte Konfiguration in einer \u00fcbersichtlichen TOML-Datei. Wer mag, kann fast alles auch \u00fcber die neue Weboberfl\u00e4che im Expert-Modus oder \u00fcber das Kommandozeilenwerkzeug <code>pihole<\/code> steuern. AdGuard Home legt seine Einstellungen in einer YAML-Datei (<code>AdGuardHome.yaml<\/code>) ab, die ebenfalls direkt editierbar ist, in der Praxis aber komplett \u00fcber das Dashboard verwaltet wird. Beide Ans\u00e4tze erlauben versionierbare, reproduzierbare Setups, was f\u00fcr Infrastructure-as-Code-Fans und Homelab-Betreiber wichtig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In der Praxis empfinden viele Anwender die AdGuard-Home-Oberfl\u00e4che als moderner und aufger\u00e4umter, w\u00e4hrend Pi-hole-Fans die Tiefe und Transparenz des Query-Logs sch\u00e4tzen. Pi-hole zeigt detailliert, welcher Client welche Domain wann angefragt hat und welche Blockliste den Treffer ausgel\u00f6st hat. Diese forensische Genauigkeit ist ein Grund, warum Pi-hole in der technisch versierten Community nach wie vor stark vertreten ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"verschluesseltes-dns-doh-dot-und-doq-im-vergleich\">Verschl\u00fcsseltes DNS: DoH, DoT und DoQ im Vergleich<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hier liegt 2026 der sch\u00e4rfste Trennstrich zwischen den beiden L\u00f6sungen. Klassisches DNS \u00fcbertr\u00e4gt Anfragen im Klartext. Selbst wenn Pi-hole oder AdGuard Home die Werbung blockiert, kann der Internetanbieter theoretisch mitlesen, welche Domains aufgerufen werden, sofern der Upstream-Verkehr unverschl\u00fcsselt bleibt. Verschl\u00fcsseltes DNS schlie\u00dft diese L\u00fccke. Die drei relevanten Standards sind DNS-over-HTTPS (DoH, definiert in RFC 8484), DNS-over-TLS (DoT) und das neuere DNS-over-QUIC (DoQ).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>AdGuard Home unterst\u00fctzt alle drei nativ<\/strong>, und zwar in beide Richtungen. Sie k\u00f6nnen verschl\u00fcsselte Upstream-Resolver wie Cloudflare (<code>https:\/\/dns.cloudflare.com\/dns-query<\/code>) oder Quad9 mit einem Klick eintragen, sodass der Verkehr zwischen Ihrem Server und dem \u00f6ffentlichen Resolver verschl\u00fcsselt ist. Gleichzeitig kann AdGuard Home selbst als verschl\u00fcsselter DoH-, DoT- oder DoQ-Server f\u00fcr Ihre Ger\u00e4te fungieren, was besonders f\u00fcr Smartphones unterwegs interessant ist: Das Handy verbindet sich verschl\u00fcsselt mit dem heimischen AdGuard Home und profitiert von der Filterung auch im Mobilfunknetz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pi-hole bringt von Haus aus keine native Verschl\u00fcsselung mit.<\/strong> Das ist keine Schw\u00e4che im klassischen Sinn, sondern Designphilosophie: Pi-hole bleibt schlank und \u00fcberl\u00e4sst die Verschl\u00fcsselung spezialisierten Werkzeugen. Die zwei g\u00e4ngigen Wege sind eine Kombination aus Pi-hole und Unbound f\u00fcr einen eigenen rekursiven, DNSSEC-validierenden Resolver (der gar keinen externen Upstream-Anbieter mehr braucht) oder Pi-hole plus cloudflared als lokaler DoH-Proxy. Beide Varianten funktionieren hervorragend und sind in der Community gut dokumentiert, erfordern aber einen zus\u00e4tzlichen Einrichtungsschritt. Wer diesen Weg gehen will, findet in unserer <a href=\"\/de\/pi-hole-unbound-einrichten\/\">Anleitung Pi-hole + Unbound einrichten<\/a> eine Schritt-f\u00fcr-Schritt-Begleitung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Fazit dieses Kapitels: Wenn verschl\u00fcsseltes DNS ohne Bastelei ganz oben auf Ihrer Liste steht, ist AdGuard Home die deutlich bequemere Wahl. Wer dagegen die maximale Privatsph\u00e4re eines selbst betriebenen rekursiven Resolvers ohne jeglichen Drittanbieter sucht, kommt mit der Pi-hole-plus-Unbound-Kombination zum saubersten Ergebnis.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"installation-und-einrichtung-schritt-fuer-schritt\">Installation und Einrichtung Schritt f\u00fcr Schritt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beide Tools lassen sich in wenigen Minuten installieren, der Weg unterscheidet sich aber. Pi-hole verwendet den bekannten Ein-Zeilen-Installer, der ein interaktives Men\u00fc startet und alle n\u00f6tigen Komponenten einrichtet:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Pi-hole auf Debian\/Ubuntu\/Raspberry Pi OS installieren\ncurl -sSL https:\/\/install.pi-hole.net | bash\n\n# Web-Passwort nachtraeglich setzen\npihole setpassword\n\n# Status und Version pruefen\npihole status\npihole version<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">AdGuard Home liefert ebenfalls ein Installationsskript, kann aber genauso gut als entpackte Bin\u00e4rdatei laufen. Nach dem Start \u00f6ffnet sich ein Web-Assistent unter Port 3000, der durch die Ersteinrichtung f\u00fchrt:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># AdGuard Home automatisch installieren\ncurl -s -S -L https:\/\/raw.githubusercontent.com\/AdguardTeam\/AdGuardHome\/master\/scripts\/install.sh | sh -s -- -v\n\n# Dienst verwalten\nadguardhome -s status\nadguardhome -s restart\n\n# Ersteinrichtung im Browser: http:\/\/SERVER-IP:3000<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Container-Fans ist Docker der g\u00e4ngigste Weg, beide nebeneinander zu testen. Wichtig: Da beide auf Port 53 lauschen wollen, kann immer nur eine L\u00f6sung gleichzeitig die DNS-Rolle im Netz \u00fcbernehmen. Eine typische Docker-Compose-Konfiguration f\u00fcr AdGuard Home sieht so aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>services:\n  adguardhome:\n    image: adguard\/adguardhome:latest\n    container_name: adguardhome\n    restart: unless-stopped\n    ports:\n      - \"53:53\/tcp\"\n      - \"53:53\/udp\"\n      - \"3000:3000\/tcp\"   # Ersteinrichtung\n      - \"80:80\/tcp\"       # Dashboard\n    volumes:\n      - .\/work:\/opt\/adguardhome\/work\n      - .\/conf:\/opt\/adguardhome\/conf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Der letzte und wichtigste Schritt ist bei beiden identisch: Tragen Sie die IP-Adresse Ihres Pi-hole- oder AdGuard-Home-Servers als <strong>einzigen DNS-Server in Ihrem Router<\/strong> ein (etwa in der FRITZ!Box unter Internet, Zugangsdaten, DNS-Server). Erst dann profitiert das gesamte Netzwerk. Vergeben Sie dem Server unbedingt eine feste IP-Adresse, damit die DNS-Aufl\u00f6sung nicht ausf\u00e4llt, wenn sich die Adresse per DHCP \u00e4ndert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"benutzeroberflaeche-und-bedienung-im-alltag\">Benutzeroberfl\u00e4che und Bedienung im Alltag<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Weboberfl\u00e4che ist f\u00fcr die meisten Nutzer der Ort, an dem sie t\u00e4glich mit ihrem Werbeblocker interagieren. Pi-hole v6 hat hier einen gro\u00dfen Sprung gemacht. Das alte, etwas in die Jahre gekommene Dashboard wich einer \u00fcberarbeiteten Oberfl\u00e4che mit nativem HTTPS und zwei Modi: Der Basic-Modus zeigt nur das N\u00f6tigste, der Expert-Modus blendet jede einzelne Einstellung ein. Das Query-Log bleibt Pi-holes Paradedisziplin. Es zeigt in Echtzeit, welcher Client welche Domain anfragt, ob sie blockiert oder durchgelassen wurde und welche Liste den Ausschlag gab. F\u00fcr Fehlersuche und Whitelist-Pflege ist das Gold wert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">AdGuard Home setzt auf ein einziges, durchg\u00e4ngiges Dashboard. Statistiken, Filterlisten, Client-Verwaltung, Verschl\u00fcsselungseinstellungen und DHCP liegen alle in einer modernen, reaktionsschnellen Oberfl\u00e4che. Viele Einsteiger empfinden AdGuard Home als zug\u00e4nglicher, weil sich alle Funktionen an einem Ort befinden und keine separate Dokumentation f\u00fcr Zusatzwerkzeuge n\u00f6tig ist. Die Query-Log-Ansicht ist ebenfalls vorhanden, wirkt aber etwas weniger detailverliebt als bei Pi-hole.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein praktischer Unterschied im Alltag: AdGuard Home erlaubt es, einzelne Clients direkt in der Oberfl\u00e4che zu benennen, ihnen eigene Filterregeln und Upstream-Server zuzuweisen und die Filterung pro Ger\u00e4t an- oder abzuschalten. Pi-hole l\u00f6st \u00c4hnliches \u00fcber das Gruppen-Konzept, was m\u00e4chtig, aber weniger intuitiv ist. F\u00fcr Haushalte, die unterschiedliche Regeln f\u00fcr Kinder- und Erwachsenenger\u00e4te wollen, ist AdGuard Home daher meist schneller eingerichtet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"blocklisten-filter-und-werbeblockierung\">Blocklisten, Filter und Werbeblockierung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Am Ende z\u00e4hlt f\u00fcr die meisten Nutzer eine Frage: Wie gut blockiert das Tool wirklich? Die kurze Antwort: Beide blockieren hervorragend, weil sie dieselben \u00f6ffentlichen Blocklisten nutzen k\u00f6nnen. Der Unterschied liegt im Format und in der Standardausstattung. Pi-hole arbeitet traditionell mit Hosts-basierten Listen (Domain-zu-IP-Zuordnungen) und unterst\u00fctzt seit L\u00e4ngerem auch regul\u00e4re Ausdr\u00fccke (Regex) f\u00fcr flexible Sperrregeln. AdGuard Home versteht zus\u00e4tzlich die m\u00e4chtige <strong>AdGuard-Filtersyntax<\/strong>, die auch von uBlock Origin und den AdGuard-Browser-Erweiterungen verwendet wird und kosmetische Regeln sowie sehr feingranulare Filter erlaubt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">AdGuard Home liefert ab Werk eine kuratierte Auswahl an Filterlisten mit, darunter die AdGuard-eigenen DNS-Filter, sodass die Werbeblockierung direkt nach der Installation greift. Pi-hole startet seit jeher mit einer bewusst kleinen Standardliste (Steven Blacks bekannte Hosts-Liste) und \u00fcberl\u00e4sst die Erweiterung dem Nutzer. Beide lassen sich um beliebige Community-Listen erg\u00e4nzen, etwa die popul\u00e4ren Listen von OISD, Hagezi oder den deutschsprachigen Filtern gegen regionale Werbenetzwerke.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein wichtiger Praxishinweis: Mehr Listen bedeuten nicht automatisch besseren Schutz. Zu aggressive Listen f\u00fchren zu False Positives, also f\u00e4lschlich blockierten Domains, die legitime Dienste lahmlegen k\u00f6nnen. Online-Banking, Paketverfolgung oder Login-Dienste sind h\u00e4ufige Opfer. Beide Tools bieten daher Whitelist-Funktionen. Pi-hole zeigt im Query-Log sehr pr\u00e4zise, welche Liste einen unerw\u00fcnschten Treffer verursacht hat, was die Fehlersuche erleichtert. AdGuard Home bietet eine \u00e4hnliche Funktion \u00fcber die Protokollansicht und einen praktischen Schnellzugriff zum Entsperren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"dhcp-kindersicherung-und-erweiterte-funktionen\">DHCP, Kindersicherung und erweiterte Funktionen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jenseits des reinen Werbeblockens bieten beide Tools Zusatzfunktionen, die im Heimnetz n\u00fctzlich sind. Beide bringen einen <strong>integrierten DHCP-Server<\/strong> mit, der die Adressvergabe im Netz \u00fcbernehmen kann. Das hat einen praktischen Vorteil: \u00dcbernimmt Pi-hole oder AdGuard Home das DHCP, sieht das Tool die echten Hostnamen aller Ger\u00e4te und kann die Statistiken pro Ger\u00e4t statt nur pro IP-Adresse anzeigen. In vielen Heimnetzen bleibt der Router-DHCP aktiv, dann zeigen beide Tools nur IP-Adressen, was die Zuordnung erschwert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der <strong>Kindersicherung<\/strong> zieht AdGuard Home klar davon. Die Software bietet eingebaute Funktionen f\u00fcr Safe Search (erzwingt den sicheren Suchmodus bei Google, Bing, YouTube und Co.), Safe Browsing (warnt vor Phishing- und Malware-Seiten) und eine eigene Kategorie zum Blockieren von Inhalten f\u00fcr Erwachsene, alles per Klick und pro Client einstellbar. Pi-hole bietet von Haus aus keine dedizierte Kindersicherung, l\u00e4sst sich aber \u00fcber entsprechende Blocklisten und manuelle Regeln in eine \u00e4hnliche Richtung trimmen. Wer eine fertige Familienl\u00f6sung sucht, f\u00e4hrt mit AdGuard Home deutlich entspannter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein weiterer Punkt ist die Anbindung an andere Systeme. Pi-hole profitiert von seinem riesigen \u00d6kosystem: Es gibt unz\u00e4hlige Skripte, Mobil-Apps, Grafana-Dashboards und Integrationen wie die in Home Assistant. Allerdings hat die neue v6-API einige \u00e4ltere Integrationen vor\u00fcbergehend gebrochen, da sich die Schnittstelle grundlegend ge\u00e4ndert hat. AdGuard Home bietet eine stabile, gut dokumentierte REST-API und mehrere beliebte Drittanbieter-Apps zur Verwaltung. F\u00fcr Automatisierungsfans sind beide gut ausgestattet, Pi-hole hat hier durch das Alter den \u00d6kosystem-Vorsprung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"performance-und-ressourcenverbrauch-auf-dem-raspberry-pi\">Performance und Ressourcenverbrauch auf dem Raspberry Pi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine zentrale St\u00e4rke beider L\u00f6sungen ist ihr geringer Hunger nach Hardware. Beide laufen problemlos auf einem alten Raspberry Pi und verbrauchen im Leerlauf nur einen Bruchteil der Ressourcen eines vollwertigen Servers. Da exakte Benchmark-Zahlen stark von Hardware, Anzahl der Clients und Gr\u00f6\u00dfe der Blocklisten abh\u00e4ngen, geben wir hier dokumentierte, in der Homelab-Community vielfach best\u00e4tigte Gr\u00f6\u00dfenordnungen an und keine erfundenen Pr\u00e4zisionswerte.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Kriterium<\/th><th>Pi-hole<\/th><th>AdGuard Home<\/th><\/tr><\/thead><tbody>\n<tr><td>Empfohlene Mindesthardware<\/td><td>Raspberry Pi Zero \/ Pi 1 aufw\u00e4rts<\/td><td>Raspberry Pi Zero \/ Pi 1 aufw\u00e4rts<\/td><\/tr>\n<tr><td>RAM-Bedarf (typisch, Leerlauf)<\/td><td>Sehr gering (deutlich unter 512 MB)<\/td><td>Sehr gering (deutlich unter 512 MB)<\/td><\/tr>\n<tr><td>CPU-Last im Normalbetrieb<\/td><td>Minimal<\/td><td>Minimal<\/td><\/tr>\n<tr><td>Speicherwachstum durch Query-Log<\/td><td>Datenbank w\u00e4chst mit, konfigurierbar<\/td><td>Log-Rotation einstellbar<\/td><\/tr>\n<tr><td>Belastung durch gro\u00dfe Blocklisten<\/td><td>Gut skalierend<\/td><td>Gut skalierend (Go-Engine)<\/td><\/tr>\n<tr><td>Architektur-Overhead<\/td><td>Gering (kein PHP\/lighttpd mehr ab v6)<\/td><td>Gering (eine Bin\u00e4rdatei)<\/td><\/tr>\n<tr><td>Einsatz auf NAS \/ Mini-PC<\/td><td>Per Docker<\/td><td>Nativ oder Docker<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">In der Praxis nehmen sich beide L\u00f6sungen bei der reinen DNS-Aufl\u00f6sung wenig. Pi-hole v6 hat durch den Wegfall von lighttpd und PHP an Schlankheit gewonnen. AdGuard Home profitiert von der effizienten Go-Laufzeit und der monolithischen Bauweise. Wer Tausende Anfragen pro Minute in einem gro\u00dfen Netzwerk erwartet, sollte ohnehin auf einen kr\u00e4ftigeren Pi 4, Pi 5 oder einen Mini-PC setzen, dann ist die Software nie der Flaschenhals. F\u00fcr den typischen Haushalt mit 20 bis 50 Ger\u00e4ten reicht selbst ein \u00e4lterer Raspberry Pi locker aus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein oft \u00fcbersehener Performance-Aspekt ist die Resilienz. F\u00e4llt der einzelne DNS-Server aus, steht das ganze Netz ohne Namensaufl\u00f6sung da. Beide Projekte empfehlen daher f\u00fcr kritische Setups eine zweite Instanz als Fallback. AdGuard Home bietet daf\u00fcr eine eingebaute Replikations- und Sync-Logik \u00fcber Drittanbieter-Tools, Pi-hole-Nutzer setzen klassisch auf Werkzeuge wie Gravity Sync oder zwei manuell gepflegte Instanzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"preise-und-kosten-beide-kostenlos-aber-nicht-gratis\">Preise und Kosten: Beide kostenlos, aber nicht gratis<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die wichtigste Nachricht zuerst: <strong>Sowohl Pi-hole als auch AdGuard Home sind vollst\u00e4ndig kostenlos und quelloffen.<\/strong> Es gibt keine Lizenzgeb\u00fchren, keine Pro-Version mit Funktionssperre, keine Nutzerlimits. Die einzigen Kosten entstehen durch die Hardware, auf der die Software l\u00e4uft, und durch den Strom. Pi-hole finanziert sich \u00fcber Spenden, AdGuard Home \u00fcber das kommerzielle Hauptgesch\u00e4ft des Unternehmens AdGuard mit seinen Apps und Abos. Die folgende Tabelle zeigt typische Gesamtkosten verschiedener Betriebsvarianten.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Betriebsvariante<\/th><th>Einmalkosten<\/th><th>Laufende Kosten<\/th><th>Hinweis<\/th><\/tr><\/thead><tbody>\n<tr><td>Software (Pi-hole oder AdGuard Home)<\/td><td>0 \u20ac<\/td><td>0 \u20ac<\/td><td>Open Source, beide identisch<\/td><\/tr>\n<tr><td>Raspberry Pi 5 (4 GB) Komplettset<\/td><td>ca. 90 bis 120 \u20ac<\/td><td>Strom (wenige \u20ac im Jahr)<\/td><td>Beliebteste Heim-Variante<\/td><\/tr>\n<tr><td>Raspberry Pi Zero 2 W<\/td><td>ca. 20 bis 35 \u20ac<\/td><td>Strom (minimal)<\/td><td>F\u00fcr kleine Netze ausreichend<\/td><\/tr>\n<tr><td>Vorhandenes NAS (Docker)<\/td><td>0 \u20ac (bereits vorhanden)<\/td><td>marginal<\/td><td>Synology, QNAP, Unraid<\/td><\/tr>\n<tr><td>VPS \/ Cloud-Server<\/td><td>0 \u20ac<\/td><td>ca. 3 bis 6 \u20ac im Monat<\/td><td>F\u00fcr Zugriff von unterwegs<\/td><\/tr>\n<tr><td>Alter PC \/ Mini-PC<\/td><td>0 \u20ac (Recycling)<\/td><td>h\u00f6herer Stromverbrauch<\/td><td>\u00dcberdimensioniert, aber robust<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Bei den laufenden Kosten gibt es zwischen den beiden Tools keinen Unterschied, da die Software in beiden F\u00e4llen gratis ist. Wer AdGuard Home auf einem VPS betreibt, um die verschl\u00fcsselte DNS-Filterung auch unterwegs zu nutzen, sollte den Server unbedingt absichern, denn ein offener DNS-Resolver im Internet kann f\u00fcr Angriffe missbraucht werden. Hier punktet AdGuard Home, weil verschl\u00fcsseltes DNS und Zugriffskontrolle pro Client bereits eingebaut sind. Wer Hardware zur Absicherung sucht, findet in unserem <a href=\"\/de\/yubikey-vs-nitrokey-vs-titan\/\">Vergleich der Hardware-Sicherheitsschl\u00fcssel<\/a> weitere Anregungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"praxisbeispiele-fuenf-typische-einsatzszenarien\">Praxisbeispiele: F\u00fcnf typische Einsatzszenarien<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Theorie hilft nur bedingt. Diese f\u00fcnf realistischen Szenarien zeigen, wie sich die Wahl je nach Situation unterscheidet.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Der Familienhaushalt mit Kindern.<\/strong> Ein Elternpaar will Werbung blockieren und gleichzeitig Inhalte f\u00fcr Erwachsene sowie unsichere Suchergebnisse auf den Ger\u00e4ten der Kinder sperren. AdGuard Home liefert Safe Search, Safe Browsing und Kindersicherung pro Ger\u00e4t direkt mit. Hier ist AdGuard Home die klar bequemere L\u00f6sung.<\/li>\n<li><strong>Der Privacy-Enthusiast.<\/strong> Ein technisch versierter Nutzer will keinen einzigen DNS-Anbieter im Spiel haben und betreibt deshalb einen eigenen rekursiven Resolver. Pi-hole plus Unbound l\u00f6st Domains selbst auf, validiert mit DNSSEC und schickt keine Anfragen an Cloudflare oder Google. Hier gewinnt Pi-hole.<\/li>\n<li><strong>Der NAS-Besitzer.<\/strong> Jemand hat bereits ein Synology- oder QNAP-NAS mit Docker. AdGuard Home l\u00e4uft als einzelne Bin\u00e4rdatei besonders sauber im Container und braucht keine zus\u00e4tzlichen Pakete. Beide funktionieren, AdGuard Home f\u00fchlt sich hier etwas nat\u00fcrlicher an.<\/li>\n<li><strong>Der Unterwegs-Nutzer.<\/strong> Wer auch im Mobilfunknetz gefiltertes, verschl\u00fcsseltes DNS will, richtet AdGuard Home als DoH- oder DoQ-Server ein und verbindet das Smartphone direkt damit. Pi-hole br\u00e4uchte daf\u00fcr einen zus\u00e4tzlichen Reverse Proxy. Vorteil AdGuard Home.<\/li>\n<li><strong>Der Homelab-T\u00fcftler.<\/strong> Ein Bastler will tiefe Logs, Grafana-Dashboards, Skripte und maximale Kontrolle. Pi-holes riesiges \u00d6kosystem und das detaillierte Query-Log spielen hier ihre St\u00e4rken aus. Vorteil Pi-hole.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Das Muster ist deutlich: AdGuard Home gewinnt \u00fcberall dort, wo Komfort, eingebaute Verschl\u00fcsselung und Familienfunktionen z\u00e4hlen. Pi-hole gewinnt, wo maximale Kontrolle, ein eigener Resolver und ein gewachsenes \u00d6kosystem gefragt sind. Beide sind exzellente Werkzeuge, es gibt keinen falschen Sieger.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"migration-von-pi-hole-zu-adguard-home-und-zurueck\">Migration: Von Pi-hole zu AdGuard Home (und zur\u00fcck)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Nutzer wollen wechseln, ohne ihre m\u00fchsam gepflegten Listen zu verlieren. Die gute Nachricht: Ein Umzug ist unkompliziert, weil beide dieselben \u00f6ffentlichen Blocklisten verwenden. Folgende Schritte f\u00fchren sicher von Pi-hole zu AdGuard Home.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Bestand sichern.<\/strong> Exportieren Sie in Pi-hole unter Settings die Teleporter-Sicherung. Notieren Sie sich Ihre abonnierten Blocklisten-URLs, Ihre Whitelist- und Blacklist-Eintr\u00e4ge sowie eventuelle eigene DNS-Records.<\/li>\n<li><strong>AdGuard Home parallel installieren.<\/strong> Richten Sie AdGuard Home auf einem anderen Port oder einem zweiten Ger\u00e4t ein, damit beide kurzzeitig nebeneinander laufen. So testen Sie ohne Netzausfall.<\/li>\n<li><strong>Listen \u00fcbertragen.<\/strong> Tragen Sie Ihre Blocklisten-URLs in AdGuard Home unter Filter ein. Die meisten Listen funktionieren in beiden Tools identisch. \u00dcbernehmen Sie Whitelist-Eintr\u00e4ge als Ausnahmen.<\/li>\n<li><strong>Verschl\u00fcsselung aktivieren.<\/strong> Nutzen Sie die Gelegenheit und tragen Sie gleich einen verschl\u00fcsselten Upstream-Resolver (DoH\/DoT) ein, etwa Quad9 oder Cloudflare. Das war unter reinem Pi-hole nur mit Zusatzwerkzeug m\u00f6glich.<\/li>\n<li><strong>DNS im Router umstellen.<\/strong> Sobald AdGuard Home sauber filtert, \u00e4ndern Sie im Router den DNS-Server auf die neue IP. Lassen Sie Pi-hole noch ein paar Tage stehen, falls Sie zur\u00fcck m\u00fcssen.<\/li>\n<li><strong>Beobachten und feinjustieren.<\/strong> Pr\u00fcfen Sie das Query-Log auf False Positives. Banking, Login-Dienste und Paketverfolgung sind die \u00fcblichen Verd\u00e4chtigen f\u00fcr n\u00f6tige Ausnahmen.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Der umgekehrte Weg, von AdGuard Home zu Pi-hole, funktioniert nach demselben Prinzip. Exportieren Sie Ihre Filterlisten-URLs und Ausnahmen, installieren Sie Pi-hole, tragen Sie die Listen ein und stellen Sie zuletzt den Router um. Da beide auf offenen Standards basieren, gibt es keinen Lock-in. Wichtig in beiden Richtungen: Immer nur ein Tool darf gleichzeitig auf Port 53 die DNS-Rolle \u00fcbernehmen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vor-und-nachteile-im-ueberblick\">Vor- und Nachteile im \u00dcberblick<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pi-hole-staerken-und-schwaechen\">Pi-hole: St\u00e4rken und Schw\u00e4chen<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Pro:<\/strong> Gr\u00f6\u00dfte Community und riesiges \u00d6kosystem aus Skripten, Apps und Integrationen.<\/li>\n<li><strong>Pro:<\/strong> Sehr detailliertes Query-Log, ideal f\u00fcr Fehlersuche und Transparenz.<\/li>\n<li><strong>Pro:<\/strong> In Kombination mit Unbound ein vollwertiger eigener rekursiver Resolver ohne Drittanbieter.<\/li>\n<li><strong>Pro:<\/strong> v6 deutlich schlanker durch Wegfall von PHP und lighttpd.<\/li>\n<li><strong>Contra:<\/strong> Verschl\u00fcsseltes DNS nur mit Zusatzwerkzeugen.<\/li>\n<li><strong>Contra:<\/strong> Keine eingebaute Kindersicherung oder Safe Search.<\/li>\n<li><strong>Contra:<\/strong> Nur unter Linux nativ lauff\u00e4hig.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"adguard-home-staerken-und-schwaechen\">AdGuard Home: St\u00e4rken und Schw\u00e4chen<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Pro:<\/strong> Verschl\u00fcsseltes DNS (DoH, DoT, DoQ) als Upstream und als Server eingebaut.<\/li>\n<li><strong>Pro:<\/strong> Kindersicherung, Safe Search und Safe Browsing ab Werk.<\/li>\n<li><strong>Pro:<\/strong> Einzelne Go-Bin\u00e4rdatei, plattform\u00fcbergreifend (Linux, Windows, macOS, FreeBSD).<\/li>\n<li><strong>Pro:<\/strong> Einfache Client-Verwaltung mit eigenen Regeln pro Ger\u00e4t.<\/li>\n<li><strong>Contra:<\/strong> Kleinere Community als Pi-hole.<\/li>\n<li><strong>Contra:<\/strong> Query-Log etwas weniger detailverliebt.<\/li>\n<li><strong>Contra:<\/strong> Kein klassisches Unbound-Resolver-Konzept als Standardweg.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"welche-loesung-fuer-wen-fuenf-klare-empfehlungen\">Welche L\u00f6sung f\u00fcr wen? F\u00fcnf klare Empfehlungen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>F\u00fcr Einsteiger und Familien:<\/strong> AdGuard Home. Alles Wichtige ist eingebaut, die Installation ist denkbar einfach, Kindersicherung inklusive.<\/li>\n<li><strong>F\u00fcr Privacy-Puristen:<\/strong> Pi-hole plus Unbound. Ein eigener rekursiver Resolver ohne jeden Drittanbieter ist hier der Goldstandard.<\/li>\n<li><strong>F\u00fcr NAS- und Container-Nutzer:<\/strong> AdGuard Home. Die einzelne Bin\u00e4rdatei l\u00e4uft besonders sauber im Docker-Setup.<\/li>\n<li><strong>F\u00fcr Homelab-T\u00fcftler:<\/strong> Pi-hole. Das gr\u00f6\u00dfte \u00d6kosystem, die tiefsten Logs und unz\u00e4hlige Community-Erweiterungen.<\/li>\n<li><strong>F\u00fcr Nutzer unterwegs:<\/strong> AdGuard Home. Als verschl\u00fcsselter DoH- oder DoQ-Server filtert es das Smartphone auch im Mobilfunknetz.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wer sich nicht entscheiden kann, sollte beide an einem Wochenende testen. Da beide kostenlos sind und in Minuten installiert sind, kostet der Vergleich nur etwas Zeit. Viele Anwender betreiben am Ende sogar zwei Instanzen, eine pro Tool, als gegenseitiges Fallback, bis sie sich festgelegt haben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"stimmen-aus-der-community-und-expertensicht\">Stimmen aus der Community und Expertensicht<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">In der deutschsprachigen Self-Hosting- und Homelab-Szene, etwa in den Foren von Heise und ct sowie in den gro\u00dfen Subreddits r\/pihole und r\/selfhosted, zeichnet sich 2026 ein klarer Konsens ab: Beide Tools sind technisch ausgereift, die Wahl ist eine Frage der Priorit\u00e4ten, nicht der Qualit\u00e4t. Das Pi-hole-Team selbst bewirbt v6 als bedeutendste Umstellung der Projektgeschichte, mit Fokus auf einen kleineren Fu\u00dfabdruck und natives HTTPS. AdGuard positioniert AdGuard Home offensiv als All-in-One-L\u00f6sung mit eingebautem verschl\u00fcsseltem DNS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bekannte Tech-Kan\u00e4le, die sich mit Self-Hosting und Netzwerksicherheit befassen, etwa NetworkChuck oder Wolfgangs Channel, empfehlen typischerweise AdGuard Home f\u00fcr Einsteiger wegen der einfachen Einrichtung und Pi-hole f\u00fcr alle, die tiefer ins Networking einsteigen und einen eigenen rekursiven Resolver betreiben wollen. Dieser Tenor deckt sich mit unserer eigenen Einsch\u00e4tzung: Es gibt keinen objektiven Gesamtsieger, sondern den passenderen Kandidaten f\u00fcr das jeweilige Szenario. Wer das Thema Verschl\u00fcsselung und DNS-Privatsph\u00e4re grunds\u00e4tzlich vertiefen will, findet in unserem Beitrag <a href=\"\/de\/tor-vs-vpn\/\">Tor vs VPN<\/a> weitere Einordnung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fazit-klares-urteil-mit-daten\">Fazit: Klares Urteil mit Daten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nach allen Kriterien lautet das Urteil 2026 differenziert, aber eindeutig. <strong>AdGuard Home ist die bessere Wahl f\u00fcr die Mehrheit der Nutzer<\/strong>, weil es verschl\u00fcsseltes DNS (DoH, DoT, DoQ), Kindersicherung, Safe Search und granulare Client-Verwaltung in einer einzigen, plattform\u00fcbergreifenden Bin\u00e4rdatei ab Werk liefert. Wer ohne Bastelei ein modernes, sicheres und familientaugliches DNS-Filter-Setup will, ist hier am schnellsten am Ziel. Die GPL-3.0-Lizenz und rund 34.800 GitHub-Sterne stehen f\u00fcr ein stabiles, aktiv gepflegtes Projekt, dessen aktuelle Version v0.107.77 vom Juni 2026 stammt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pi-hole bleibt die erste Wahl f\u00fcr Technik-Enthusiasten und Privacy-Puristen.<\/strong> Mit \u00fcber 59.300 GitHub-Sternen, dem gr\u00f6\u00dften \u00d6kosystem, dem detailliertesten Query-Log und der M\u00f6glichkeit, \u00fcber Unbound einen vollst\u00e4ndig eigenen rekursiven Resolver ohne jeden Drittanbieter zu betreiben, ist Pi-hole nach wie vor unschlagbar in Sachen Kontrolle und Transparenz. Die v6-Umstellung vom Februar 2025 hat das Projekt mit nativem HTTPS und dem Wegfall von PHP und lighttpd technisch modernisiert. Die aktuelle Core-Version v6.4.2 zeigt: Hier wird weiterhin engagiert entwickelt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beide kosten null Euro, beide sind quelloffen, beide blockieren Werbung im gesamten Netzwerk hervorragend. Der wahre Verlierer in diesem Vergleich ist die Werbe- und Tracking-Industrie. Unsere Empfehlung: Starten Sie mit AdGuard Home, wenn Sie Komfort und Verschl\u00fcsselung wollen, und wechseln Sie zu Pi-hole plus Unbound, sobald Sie tiefer einsteigen m\u00f6chten. Dank offener Standards ist der Wechsel jederzeit m\u00f6glich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"haeufige-fragen-zu-pi-hole-vs-adguard-home\">H\u00e4ufige Fragen zu Pi-hole vs AdGuard Home<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ist-pi-hole-oder-adguard-home-besser\">Ist Pi-hole oder AdGuard Home besser?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt keinen Gesamtsieger. AdGuard Home ist besser f\u00fcr Einsteiger, Familien und alle, die verschl\u00fcsseltes DNS ohne Zusatzaufwand wollen. Pi-hole ist besser f\u00fcr Technik-Enthusiasten, die einen eigenen rekursiven Resolver, das detaillierteste Query-Log und das gr\u00f6\u00dfte \u00d6kosystem sch\u00e4tzen. Beide blockieren Werbung gleich gut.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sind-pi-hole-und-adguard-home-wirklich-kostenlos\">Sind Pi-hole und AdGuard Home wirklich kostenlos?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, beide sind vollst\u00e4ndig kostenlos und quelloffen. Pi-hole steht unter der EUPL-Lizenz, AdGuard Home unter GPL-3.0. Es gibt keine Lizenzgeb\u00fchren und keine Funktionssperren. Kosten entstehen nur durch Hardware wie einen Raspberry Pi und den Strom.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kann-adguard-home-verschluesseltes-dns-ohne-zusatzsoftware\">Kann AdGuard Home verschl\u00fcsseltes DNS ohne Zusatzsoftware?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. AdGuard Home unterst\u00fctzt DNS-over-HTTPS, DNS-over-TLS und DNS-over-QUIC nativ, sowohl als verschl\u00fcsselten Upstream als auch als eigenst\u00e4ndiger verschl\u00fcsselter DNS-Server. Pi-hole braucht daf\u00fcr Zusatzwerkzeuge wie cloudflared oder Unbound.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"was-hat-sich-mit-pi-hole-v6-geaendert\">Was hat sich mit Pi-hole v6 ge\u00e4ndert?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pi-hole v6 (Februar 2025) integrierte Webserver und REST-API direkt in pihole-FTL, entfernte die Abh\u00e4ngigkeiten lighttpd und PHP, brachte natives HTTPS, eine konsolidierte TOML-Konfiguration und eine \u00fcberarbeitete Oberfl\u00e4che mit Basic- und Expert-Modus. Das offizielle Docker-Image basiert nun auf Alpine Linux.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"brauche-ich-einen-raspberry-pi-dafuer\">Brauche ich einen Raspberry Pi daf\u00fcr?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Ein Raspberry Pi ist beliebt und g\u00fcnstig, aber beide laufen auch auf einem NAS (Synology, QNAP, Unraid), einem Mini-PC, einem alten Rechner oder per Docker. AdGuard Home l\u00e4uft zus\u00e4tzlich nativ unter Windows, macOS und FreeBSD, Pi-hole nur unter Linux oder im Container.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kann-ich-von-pi-hole-zu-adguard-home-wechseln-ohne-listen-zu-verlieren\">Kann ich von Pi-hole zu AdGuard Home wechseln, ohne Listen zu verlieren?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Beide nutzen dieselben \u00f6ffentlichen Blocklisten. Sie \u00fcbertragen einfach Ihre Blocklisten-URLs und Whitelist-Eintr\u00e4ge, installieren das neue Tool parallel und stellen erst den Router um, wenn alles sauber filtert. Es gibt keinen Lock-in, der Wechsel funktioniert in beide Richtungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"blockieren-beide-auch-werbung-in-apps-und-auf-dem-smart-tv\">Blockieren beide auch Werbung in Apps und auf dem Smart-TV?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, beide filtern auf DNS-Ebene und blockieren daher Werbe- und Tracking-Domains f\u00fcr jedes Ger\u00e4t im Netz, auch in Apps und auf Smart-TVs. Grenzen gibt es bei Werbung, die \u00fcber dieselbe Domain wie der eigentliche Inhalt ausgeliefert wird, etwa bei manchen Streaming-Diensten. Das ist eine prinzipielle Grenze von DNS-Filterung, die f\u00fcr beide Tools gilt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"welche-loesung-ist-sparsamer-beim-ressourcenverbrauch\">Welche L\u00f6sung ist sparsamer beim Ressourcenverbrauch?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beide sind extrem sparsam und laufen schon auf einem Raspberry Pi Zero. Pi-hole v6 wurde durch den Wegfall von PHP und lighttpd schlanker, AdGuard Home profitiert von der effizienten Go-Laufzeit als einzelne Bin\u00e4rdatei. F\u00fcr den typischen Haushalt ist keine der beiden je der Flaschenhals.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related-coverage\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/de\/pi-hole-unbound-einrichten\/\">Pi-hole + Unbound einrichten: 12 Schritte [2026]<\/a><\/li>\n<li><a href=\"\/de\/opnsense-vs-pfsense\/\">OPNsense vs pfSense: EU vs USA, 0 \u20ac Basis [2026]<\/a><\/li>\n<li><a href=\"\/de\/tor-vs-vpn\/\">Tor vs VPN: 100x langsamer, beide legal [2026]<\/a><\/li>\n<li><a href=\"\/de\/signal-vs-whatsapp-vs-threema\/\">Signal vs WhatsApp vs Threema: 3 Mrd. Nutzer [2026]<\/a><\/li>\n<li><a href=\"\/de\/yubikey-vs-nitrokey-vs-titan\/\">YubiKey vs Nitrokey vs Titan: 3 Keys ab 35\u20ac [2026]<\/a><\/li>\n<li><a href=\"\/de\/datenlecks\/\">Datenlecks: Wie sie entstehen und wie Sie sich sch\u00fctzen<\/a><\/li>\n<li><a href=\"\/de\/security-hub\/\">Online-Sicherheit verst\u00e4ndlich erkl\u00e4rt<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Weiterf\u00fchrende offizielle Quellen: <a href=\"https:\/\/pi-hole.net\/\" target=\"_blank\" rel=\"noopener\">Pi-hole Projektseite<\/a>, <a href=\"https:\/\/docs.pi-hole.net\/\" target=\"_blank\" rel=\"noopener\">Pi-hole Dokumentation<\/a>, <a href=\"https:\/\/pi-hole.net\/blog\/2025\/02\/18\/introducing-pi-hole-v6\/\" target=\"_blank\" rel=\"noopener\">Ank\u00fcndigung Pi-hole v6<\/a>, <a href=\"https:\/\/adguard.com\/en\/adguard-home\/overview.html\" target=\"_blank\" rel=\"noopener\">AdGuard Home \u00dcbersicht<\/a> und der <a href=\"https:\/\/github.com\/AdguardTeam\/AdGuardHome\" target=\"_blank\" rel=\"noopener\">AdGuard Home Quellcode auf GitHub<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer sein gesamtes Heimnetz von Werbung, Trackern und Telemetrie befreien will, landet 2026 fast immer bei zwei Namen: Pi-hole und AdGuard Home. Beide sind kostenlos, quelloffen und blockieren Werbung netzwerkweit\u2026<\/p>\n","protected":false},"author":7,"featured_media":111,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-110","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-privacy"],"_links":{"self":[{"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/posts\/110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/comments?post=110"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/posts\/110\/revisions"}],"predecessor-version":[{"id":112,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/posts\/110\/revisions\/112"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/media\/111"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/media?parent=110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/categories?post=110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/de\/wp-json\/wp\/v2\/tags?post=110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}