AdGuard Home vs Pi-hole: qué filtro DNS elegir
Los dos bloquean anuncios y rastreadores en toda la red desde un solo sitio. La diferencia no está en la idea — está en la interfaz, el DHCP, el DNS cifrado y lo fácil que es vivir con ellos el día a día.
Esta es una ficha de herramienta, no un tutorial de instalación. Si ya sabes que quieres Pi-hole y solo te falta montarlo, ve directo a la guía de Pi-hole en el NAS. Aquí comparamos AdGuard Home y Pi-hole para que elijas antes de pasar una tarde con Docker y el DNS del router.
Los dos hacen lo mismo a grandes rasgos: tu casa pregunta a un DNS local, ese DNS mira listas negras y decide si resuelve el dominio o lo tira a la basura. Resultado: menos anuncios en la Smart TV, menos telemetría en el móvil y menos cookies de terceros sin instalar nada en cada aparato.
No elijas por el nombre más famoso. Elige por cómo quieres administrar la red: ¿te basta con listas y un panel clásico, o quieres perfiles por dispositivo y DoH sin pelearte?
Qué hacen (y qué no)
Un filtro DNS no es un antivirus ni un firewall completo. No cifra tu tráfico HTTP, no sustituye un gestor de contraseñas y no evita que entres a webs peligrosas si escribes la IP a mano. Bloquea nombres de dominio conocidos por servir anuncios, trackers o malware. Cuando una app pide ads.ejemplo.com, el filtro responde «no existe» (o una IP vacía) y el anuncio no carga.
Eso basta para transformar la experiencia en casa: YouTube sigue mostrando anuncios en muchos casos (usan el mismo dominio que el vídeo), pero webs, apps y consolas suelen quedar mucho más limpias. Si quieres salir de la red pública con acceso remoto seguro, combina el filtro con Tailscale en el NAS — son capas distintas.
Tabla comparativa
| Criterio | AdGuard Home | Pi-hole |
|---|---|---|
| Interfaz web | Moderna, clara, bien organizada | Clásica y densa; muy usable cuando la conoces |
| Instalación en Docker | Un contenedor, poco fricción | Muy documentada; hay guía en Privutx |
| Listas de bloqueo | Buenas por defecto + fácil añadir | Ecosistema enorme (StevenBlack, etc.) |
| DHCP integrado | Sólido y configurable | Incluido; útil si el router es limitado |
| DoH / DoT (servidor) | Nativo y sencillo de activar | Posible, suele necesitar piezas extra |
| Perfiles / clientes | Reglas por cliente muy cómodas | Grupos y clientes; menos «de un vistazo» |
| Comunidad y tutoriales | Buena, creciendo | Referencia de facto en foros |
| Consumo en NAS modesto | Ligero | Ligero (FTL es eficiente) |
| Curva de aprendizaje | Más amable el primer día | Más botones; más control fino |
Interfaz y día a día
AdGuard Home se siente como un panel moderno: dashboards limpios, filtros ordenados, logs fáciles de leer. Si nunca has tocado un DNS local, aquí encontrarás menos «¿qué significa este gráfico?».
Pi-hole lleva años siendo el estándar de los hilos de Reddit y Homelab. El panel (AdminLTE) es denso: estadísticas, Query Log, grupos, listas… Cuando ya estás dentro, es potente. El primer sábado puede abrumarte un poco.
En la práctica: si odias pelearte con menús, AdGuard Home gana en sensación de control inmediato. Si te gusta trastear y hay mil guías en español e inglés, Pi-hole gana por masa crítica — y por eso en Privutx la guía práctica es la de Pi-hole.
DHCP: quién reparte IPs
Muchos routers del ISP no dejan poner un DNS personalizado de forma limpia, o lo sobrescriben. Ahí entra el DHCP: el servicio que dice a cada dispositivo «tu IP es esta y tu DNS es aquel».
Los dos pueden hacer de servidor DHCP. La idea típica:
En este apartado no hay un ganador claro: ambos DHCP funcionan. AdGuard suele resultar más intuitivo al configurar reservas y opciones. Pi-hole es igual de válido si sigues una guía paso a paso.
DoH, DoT y DNS cifrado
Por defecto, el DNS de casa viaja en claro (UDP 53). Tu ISP no ve el contenido de las webs, pero sí ve a qué dominios preguntas. DoH (DNS over HTTPS) y DoT (DNS over TLS) cifran esas consultas.
Aquí AdGuard Home suele ganar sin discusión para usuarios domésticos: puedes exponer un endpoint DoH/DoT y que móviles o portátiles usen tu filtro incluso fuera de casa (con cuidado, y mejor detrás de Tailscale o similar). En Pi-hole el DoH «bonito» suele pasar por contenedores extra (cloudflared, unbound, etc.) o por clientes que apuntan a otro sitio.
# AdGuard Home: activa DoH en Ajustes → Cifrado
# Luego el cliente usa algo tipo:
https://dns.tudominio.local/dns-query
# En la LAN, UDP 53 al contenedor sigue siendo lo habitual
# Fuera de casa: Tailscale + DoH, no abras 443 al mundo sin pensar
Si solo filtras dentro de casa y el router apunta al DNS local, DoH es un extra. Si quieres el mismo filtro en el móvil con datos móviles, AdGuard Home te ahorra dolores de cabeza.
Perfiles por dispositivo
La pregunta clásica: «quiero bloquear anuncios en la tele, pero el portátil del trabajo necesita que pasen ciertos dominios».
AdGuard Home brilla con clientes y reglas por dispositivo. Identificas el móvil de los niños, la TV y tu PC, y aplicas listas distintas sin volverte loco. Whitelist para el Chromecast, bloqueo agresivo para la tablet… se entiende al primer vistazo.
Pi-hole tiene grupos y clientes; funciona. La curva es más alta: hay que entender el modelo de grupos, asignar dispositivos y revisar el Query Log cuando algo «no carga». Una vez montado, es igual de potente — solo te cuesta más el primer montaje.
Consumo y facilidad
Ninguno de los dos va a tumbar un Synology o un Raspberry Pi decente. Hablamos de decenas o pocos cientos de MB de RAM en uso normal. El cuello de botella no es la CPU: es configurar mal el DNS del router o olvidarte de un failover.
| Situación | Recomendación práctica |
|---|---|
| Primera vez con DNS local | AdGuard Home — menos fricción visual |
| Quieres seguir una guía en español ya hecha | Pi-hole en Privutx |
| DoH para móviles fuera de casa | AdGuard Home |
| Te gusta el ecosistema y foros de Pi-hole | Pi-hole |
| NAS justo + Docker ya saturado | Cualquiera; ambos son ligeros |
Cuándo elegir cada uno
Elige AdGuard Home si valoras interfaz limpia, DoH/DoT sin inventos y perfiles por dispositivo desde el minuto uno. Encaja muy bien si vienes de cero y no quieres pelearte con plugins.
Elige Pi-hole si quieres la opción más documentada del planeta homelab, te sobra una tarde para aprender el panel y vas a seguir la instalación en Docker que ya tenemos publicada. Comunidad enorme = alguien ya tuvo tu mismo error con el router del Movistar.
Decisión rápida
- AdGuard Home si quieres UI moderna, DoH fácil y reglas por dispositivo sin complicarte.
- Pi-hole si priorizas comunidad, tutoriales y la guía práctica de Privutx.
- Los dos bloquean anuncios a nivel de red; ninguno sustituye HTTPS, VPN ni buen sentido común.
- DHCP: solo uno activo en la red. Anota cómo volver atrás antes de tocar el router.
- Instala uno, vive una semana con él, y no montes los dos a la vez «por si acaso».