2026 年 Pi-hole 與 AdGuard Home:全網路廣告阻擋實戰
AdGuard Home 則是單一 Go 語言撰寫的執行檔,沒有額外依賴,部署極為乾淨。它的 DNS 查詢處理速度在大量規則(數百萬條)的情境下通常略勝一籌,因為內部使用了更高效的規則匹配結構。記憶體占用比 Pi-hole 稍高,但差異在現代硬體上幾乎可以忽略。
比較項目Pi-holeAdGuard Home
資源占用極低低
管理介面樸實、功能導向現代、圖形化
每客戶端設定需外掛或 v6 內建功能原生支援
介面與功能
Pi-hole 的網頁介面走的是「資訊透明」路線,查詢日誌、統計圖表一目瞭然,但操作邏輯偏向工程師思維。AdGuard Home 的介面則明顯更友善,設定精靈會一步步帶你完成,家長監護、安全瀏覽、查詢日誌的圖形化篩選都做得相當細緻。
在規則管理上,AdGuard Home 支援完整的 Adblock Plus 語法(包含 ||、^、$ 等修飾符),這代表你可以直接訂閱社群維護的廣告規則清單,不必像 Pi-hole 那樣只能吃「純網域」格式。不過 Pi-hole 可以透過 regex 與 wildcard 清單補足這塊,只是設定上比較繁瑣。
進階功能對比
如果你需要「不同裝置套用不同規則」——例如小孩的平板要封鎖社群網站,但大人的手機不用——AdGuard Home 原生就支援 client 分組,設定起來直覺許多。Pi-hole 在 v6 雖然也強化了群組管理,但整體彈性仍略遜一籌。
加密 DNS 方面,AdGuard Home 內建 DoH、DoT、DoQ 伺服器與上游解析器,你可以在同一個介面裡設定「對內提供 DoH、對外走 DoT 上游」,完全不需要額外元件。Pi-hole 則通常要搭配 cloudflared 或 unbound 才能做到類似效果,對新手來說門檻較高。這也是近兩年 AdGuard Home 聲量持續上升的主因。
實戰部署前的準備工作
動手之前,先把環境想清楚,可以省下大量除錯時間。DNS 是整個網路的命脈,一旦設定錯誤,全家人都會斷網,所以「可回復性」是最高指導原則。
硬體選擇建議
最常見的選擇是 Raspberry Pi 4 或 Pi 5,配上 16GB 以上的 microSD 卡(建議用高耐寫的 A2 等級,或直接接 SSD)。如果你手上有多餘的迷你電腦(例如 Intel N100 小主機)、NAS,或是已經在跑 Proxmox / Docker 的虛擬化環境,直接用容器部署是最省事的做法。兩套系統都有官方與社群維護的 Docker Image,升級與備份都方便。
不建議把 DNS 過濾服務架在「同時擔任路由器」的裝置上,除非你很清楚自己在做什麼。DNS 服務當掉時,如果它同時是閘道,整個網路會直接癱瘓;分開部署的話,最壞情況只是廣告過濾失效,網路仍可正常運作。
網路環境規劃
部署前請先確認三件事:第一,你的路由器能不能自訂 DNS 伺服器位址(多數可以,但部分 ISP 附的機器會鎖);第二,這台 DNS 伺服器要不要設固定 IP(一定要,用 DHCP 保留或靜態 IP 皆可);第三,你打算用「全網路強制指向」還是「手動設定個別裝置」。
最徹底的做法是在路由器的 DHCP 設定裡,把「主要 DNS」指向你的 Pi-hole 或 AdGuard Home,這樣所有透過 DHCP 取得 IP 的裝置都會自動使用。記得把「次要 DNS」留空,或指向你的備援 DNS,千萬不要填 8.8.8.8 之類的公用 DNS——因為很多作業系統會平行查詢,一旦次要 DNS 回應了,廣告就從那裡漏進來了,這是新手最常踩的坑。
Pi-hole 完整安裝與設定實戰
Pi-hole 官方的一鍵安裝腳本在 2026 年依然是最推薦的方式。在乾淨的 Debian 或 Ubuntu 系統上執行:
curl -sSL https://install.pi-hole.net | bash
安裝過程會詢問你要使用的上游 DNS。這裡的選擇會影響後續隱私與速度:如果你在意隱私,可以選 Cloudflare(1.1.1.1)或 Quad9(9.9.9.9);如果在意台灣本地解析速度,選中華電信或 Google 的 DNS 通常延遲最低。安裝完成後,系統會顯示一組管理員密碼,請務必記下,或立即用 pihole setpassword 重設。
接著進入 http://你的IP/admin,到 Settings → DNS 確認上游設定,並在 Settings → Adlists 貼上你想訂閱的廣告清單網址。社群最常用的清單包括 OISD、StevenBlack、Hagezi 系列。加入後記得執行 pihole -g 更新 Gravity 資料庫,這個步驟會把清單合併成 Pi-hole 使用的格式。
Pi-hole v6 之後,介面與 API 有大幅改動,設定群組(Group Management)變得更加重要。你可以建立「小孩」、「IoT」等群組,分別套用不同的清單與白名單。設定完成後,建議先用 pihole -c 觀察即時查詢,確認裝置真的走了你的 Pi-hole。
AdGuard Home 完整安裝與設定實戰
AdGuard Home 的安裝更單純,官方提供單一安裝腳本:
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v
安裝完成後,服務會監聽 3000 埠,用瀏覽器開啟 http://你的IP:3000 進入設定精靈。精靈會依序詢問管理介面的監聽位址與埠(建議維持 80 或自訂為 8080)、DNS 伺服器的監聽介面(選 53 埠並綁定所有介面或指定 IP)。
設定完成後,第一件事是到「設定 → DNS 設定」配置上游 DNS。AdGuard Home 允許你混用多種上游,並可指定「並行查詢」或「負載平衡」。我個人的建議是設定兩到三組支援 DoH 或 DoT 的上游,例如 Cloudflare DoH、Quad9 DoT、以及一組台灣本地 DNS 作為備援,這樣既能加密查詢,又能兼顧本地 CDN 的解析效率。
接著到「篩選器 → DNS 封鎖清單」加入訂閱清單。AdGuard Home 內建了一份「AdGuard DNS filter」,對一般使用者來說已經足夠。進階使用者可以再疊加 Hagezi 的 Pro 或 Ultimate 清單。要注意的是,清單不是越多越好——過度疊加會拖慢查詢速度,也更容易造成誤擋。建議從一到兩份主力清單開始,有需求再逐步增加。
進階技巧與效能調校
基本部署完成後,真正讓這套系統「好用」的關鍵在於後續調校。以下幾個方向是我認為最有投資報酬率的。
加密 DNS 與防洩漏策略
瀏覽器(Chrome、Firefox、Edge)近年預設啟用 DoH,會直接繞過你的 DNS 伺服器。你必須在瀏覽器設定中關閉「安全 DNS」或指定自訂的 DoH 伺服器,才能讓過濾生效。如果你自己架了 AdGuard Home,可以直接啟用它的 DoH 服務,把瀏覽器指向它,既加密又不失過濾效果。
更棘手的是一些 App 內建的 DoH 連線,它們會用 443 埠直接打廣告伺服器,DNS 層級完全攔不到。這時需要在路由器或防火牆上封鎖已知的 DoH 位址清單,或針對不該使用加密 DNS 的裝置(例如 IoT)封鎖 443 埠上的特定網域。Android 手機可以透過私人 DNS 設定成你的 AdGuard Home DoH 位址;iOS 則需安裝描述檔或使用 AdGuard 的 DNS 設定功能。
分流、白名單與誤擋處理
誤擋是自建 DNS 最常遇到的問題。最有效的排查方式是查詢日誌(Query Log)。當某個網站或 App 功能異常時,打開日誌找出被擋下的網域,判斷它是廣告還是必要的服務,然後加入白名單。
白名單的粒度也很重要。Pi-hole 支援一般白名單、正規表達式白名單與萬用字元白名單;AdGuard Home 則支援完整的 Adblock 例外語法。建議把「明確知道用途」的網域加到白名單,而不是一次白名單整個網域後綴,以免又放行了同網域下的廣告。
另一個實用技巧是「客戶端分流」。例如你可以讓智慧電視完全不過濾(避免串流服務誤擋),但讓手機與電腦套用嚴格規則。在 AdGuard Home 中,這透過 Client 設定與不同 Upstream 來實現;在 Pi-hole v6 則用 Group 管理達成。這種安排能大幅降低「家人抱怨網路壞掉」的機率,是長期維運的關鍵。
常見問題與疑難排解
最後整理幾個實戰中最常遇到的狀況。第一,「明明設定了 DNS,廣告還是跑出來」——請確認裝置沒有使用行動網路、沒有啟用私人 DNS、且路由器沒有偷偷把 DNS 改回 ISP 預設。第二,「某些網站打不開」——通常是誤擋,到日誌找被擋的網域,先暫時白名單測試。第三,「DNS 伺服器重開機後失效」——檢查是否設定了固定 IP,以及服務是否設定為開機自動啟動。
如果遇到效能問題,可以觀察查詢延遲統計。若延遲明顯偏高,可能是上游 DNS 太遠或規則清單過大,建議更換就近的上游並精簡清單。最後,記得定期備份設定——Pi-hole 可用 pihole -a -t 匯出備份,AdGuard Home 則可直接複製 AdGuardHome.yaml。DNS 掛掉時,你會在五分鐘內懷念備份的好。
結語:把網路主控權拿回自己手上
自建 DNS 廣告阻擋不是一次性的專案,而是一種長期的網路治理習慣。Pi-hole 與 AdGuard Home 各有擁護者,選擇的關鍵不在於誰「比較強」,而在於你的技術偏好與維運模式。喜歡透明、可高度自訂、社群資源豐富的人,Pi-hole 會讓你用得順手;重視介面體驗、原生加密與精細分流的人,AdGuard Home 會是更輕鬆的選擇。
當你完成部署,看著查詢日誌裡每天成千上萬筆被擋下的追蹤請求,那種「把主控權拿回自己手上」的踏實感,是任何現成服務都給不了的。2026 年的網路環境只會更複雜,及早建立自己的 DNS 防線,絕對是值得的投資。現在就找一台閒置的樹莓派或舊電腦,開始你的第一台全網路廣告阻擋伺服器吧。