Um artigo recente da XDA sobre bloqueio de anúncios ESP32 levantou um ponto real: para muitas casas, uma placa ESP32-S3 de $8 pode servir como DNS da sua casa, descartar domínios de anúncios e rastreadores, e permanecer alimentada por uma porta USB sob o roteador com uma fração da potência que o Pi-hole consome. O problema é o que o ESP32 não faz. Ele lida com uma lista de bloqueio por vez. Não há painel de controle, nenhuma política por dispositivo, e nenhuma maneira fácil de ver o que foi bloqueado na noite passada. Então o ESP32 deixa de ser interessante por si só e começa a ser interessante como parte de uma pilha.
Aqui estão sete aplicativos do lado do desktop que executamos junto com um bloqueador de DNS baseado em ESP32, ou em seu lugar quando a casa cresce além de uma única placa pequena. A maioria também é boa se você planeja trocar o ESP32 por uma caixa Pi-hole ou AdGuard Home apropriada mais tarde.
O que procurar em uma pilha de bloqueio de DNS desktop
Os componentes que tornam um bloqueador de DNS em toda a rede realmente útil:
- Uma interface de gerenciamento que relata o que foi bloqueado e por quem, não apenas um contador em execução.
- Gerenciamento de lista de bloqueio que pode extrair, desduplicar e controlar a versão de várias listas.
- Upstream criptografado (DoH ou DoT) para que o tráfego de DNS que seu coletor de lixo reencaminha não seja visível para o ISP.
- Política opcional por dispositivo ou por grupo (dispositivos de crianças recebem uma lista, a TV recebe outra).
- Um caminho de backup e restauração que sobrevive à morte de um cartão SD ou uma reescrita flash do ESP32.
- Métricas que você pode grafar, idealmente em uma pilha existente de Prometheus/Grafana ou InfluxDB.
Uma pilha bem construída combina um coletor de lixo rápido e de baixo consumo (ESP32 ou Pi-hole) com um ou dois desses aplicativos em um desktop ou NAS que executa o painel e as métricas.
Comparação rápida
| Aplicativo | Melhor para | Executa em | Licença | Se destaca |
|---|---|---|---|---|
| Pi-hole | A interface padrão, comunidade e ecossistema de lista de bloqueio | Linux (Docker, Pi, NUC) | EUPL | Melhor painel da lista |
| ESP32_AdBlocker | O próprio coletor de lixo de baixo consumo | ESP32-S3 flash de uma cadeia de ferramentas de desktop | GPL | Watts, não dezenas de watts |
| AdGuard Home | Instalação binária única mais limpa com DNS criptografado integrado | Linux, Windows, macOS | GPL | DoH/DoT/DoQ na caixa |
| Technitium DNS | Servidor completo autoritativo + recursivo com bloqueio | Windows, Linux, macOS | GPL | Servidor DNS real, não apenas um filtro |
| NextDNS | Perfil gerenciado que você pode parear com um coletor de lixo local | Web, aplicativos para todas as plataformas | Proprietário (camada gratuita) | Perfis por dispositivo sem trabalho homelab |
| Blocky | Bloqueador de pequena pegada para homelab Kubernetes ou Docker | Linux (Docker, K8s) | Apache 2.0 | Métricas Prometheus mais limpas |
| Unbound | Resolvedor recursivo upstream para qualquer um dos anteriores | Linux, macOS, Windows | BSD | Remove DNS ISP do loop |
Os aplicativos
1. Pi-hole - Melhor painel e comunidade
Pi-hole é a referência. Doze anos de documentação, centenas de listas de bloqueio curadas, estatísticas por cliente, registros de consultas por domínio, política baseada em grupo e uma interface de admin que pessoas não técnicas podem ler sem ajuda. Mesmo que seu coletor de lixo seja um ESP32, executar o Pi-hole em um mini PC ou host Docker como o “cérebro” que gerencia listas e vê o que está sendo bloqueado é um emparelhamento comum.
Onde fica aquém: Maior consumo de energia do que um ESP32. Requer mais disco do que um micro simples. Upstream criptografado precisa ser emparelhado com cloudflared ou dnscrypt-proxy pois o Pi-hole em si não fala DoH nativamente.
Preços:
- Grátis, licenciado EUPL
Plataformas: Linux (Docker ou bare-metal), Raspberry Pi, mini PC x86.
Baixar: Pi-hole
Resumo: Instale primeiro. Execute-o como painel mesmo que o bloqueio real aconteça em um ESP32 upstream.
2. ESP32_AdBlocker - Melhor coletor de lixo de baixo consumo
ESP32_AdBlocker é o firmware sobre o qual o artigo da XDA realmente fala. Flash uma placa ESP32-S3-N16R8 com o sketch s60sc/ESP32_AdBlocker, conecte-o e aponte seu roteador para seu IP como servidor DNS. As buscas retornam em menos de 50 microssegundos para domínios em cache, RAM fica dentro do orçamento PSRAM, e tudo consome menos energia do que a fita LED embaixo da sua mesa.
Onde fica aquém: Uma lista de bloqueio por vez. Sem painel de controle além de uma página web básica. Atualizações de firmware manuais. As listas de bloqueio vivem em flash, então uma lista grande significa planejamento de partição.
Preços:
- Grátis, GPL. Hardware custa cerca de $8 a $15 por placa mais PSRAM
Plataformas: ESP32-S3 (flash do Arduino IDE ou PlatformIO em Windows, macOS, Linux).
Baixar: ESP32_AdBlocker no GitHub
Resumo: Melhor escolha para um coletor de lixo doméstico de baixo consumo. Emparelhe com Pi-hole ou AdGuard Home upstream para não perder o painel.
3. AdGuard Home - Melhor alternativa binária única para Pi-hole
AdGuard Home é um único binário Go que faz a maioria do que o Pi-hole faz com um orçamento de configuração mais baixo. DoH, DoT e DoQ estão integrados, regras por cliente prontas para usar, e a superfície de controle parental é mais polida que a do Pi-hole. Instale-o no mesmo mini PC Linux que executa todo o resto e ele permanecerá fora do caminho.
Onde fica aquém: A comunidade é menor que a do Pi-hole. Menos listas de bloqueio de terceiros curadas no navegador padrão.
Preços:
- Grátis, GPL. O DNS em nuvem do AdGuard é um produto pago separado
Plataformas: Linux (nativo ou Docker), Windows, macOS.
Baixar: AdGuard Home
Resumo: Melhor escolha quando você preferir baixar um único binário a gerenciar uma instalação do Pi-hole.
4. Technitium DNS - Melhor para um servidor DNS completo, não apenas um filtro
Technitium DNS é um servidor DNS real com bloqueio anexado. Ele executa recursão, zonas autorizadas, DoH, DoT e DoQ em um único processo. Em um homelab onde o coletor de lixo é apenas parte da história (zonas internas personalizadas, split-horizon ou domínio auto-hospedado), Technitium remove uma classe inteira de problemas “por que preciso de um segundo servidor DNS”.
Onde fica aquém: Maior área de superfície do que um bloqueador precisa expor. A curva de aprendizado castiga pessoas que “apenas querem que os anúncios desapareçam”.
Preços:
- Grátis, GPL
Plataformas: Windows, Linux, macOS, Docker.
Baixar: Technitium DNS
Resumo: Melhor escolha quando a casa precisa de um servidor DNS real, não apenas de um filtro.
5. NextDNS - Melhor camada gerenciada para parear com um coletor de lixo local
NextDNS é um perfil de DNS gerenciado que você configura em um navegador e aponta os dispositivos para. Ele lida com listas de bloqueio, análises e perfis por dispositivo sem executar nenhum servidor local. Emparelhe com um coletor de lixo ESP32 e você obtém uma defesa em duas camadas: a caixa local bloqueia os maiores infratores na velocidade LAN, o NextDNS lida com a cauda longa e viaja com seu telefone fora do Wi-Fi doméstico.
Onde fica aquém: Baseado em nuvem, então um subconjunto de consultas de DNS deixa a rede. O nível gratuito limita as consultas mensais.
Preços:
- Grátis até 300.000 consultas por mês
- Pago em $1,99/mês pessoal, $2,99/mês Pro
Plataformas: Configuração web; aplicativos nativos para Android, iOS, Windows, macOS, Linux.
Baixar: NextDNS
Resumo: Melhor escolha para “bloquear também no telefone off Wi-Fi”. Emparelhe com um coletor de lixo local para o melhor dos dois mundos.
6. Blocky - Melhor bloqueador de pequena pegada para homelab Docker
Blocky é um único binário Go com um endpoint Prometheus pronto para uso. É o que muitos de nós buscamos em um homelab Kubernetes onde o contêiner de administração do Pi-hole parece pesado. Configure as listas de bloqueio em YAML, obtenha métricas limpas no Grafana e esqueça.
Onde fica aquém: Sem interface de admin; a configuração é YAML e recarga. A análise vive no Grafana, não em um painel incluído.
Preços:
- Grátis, Apache 2.0
Plataformas: Linux (Docker, Kubernetes), Windows, macOS.
Baixar: Blocky no GitHub
Resumo: Melhor escolha quando o homelab já tem Grafana e Prometheus e uma interface seria redundante.
7. Unbound - Melhor resolvedor recursivo upstream de toda a pilha
Unbound é o resolvedor recursivo que os paranóicos escolhem para sentar entre seu coletor de lixo e a Internet. Ele remove a dependência do Cloudflare, Google ou DNS ISP caminhando pela árvore de DNS por si mesmo. Pequena pegada, bem documentado, e o resolvedor de escolha na comunidade do Pi-hole pela razão exata “sem DNS de terceiros no loop”.
Onde fica aquém: Não bloqueia nada por conta própria. As primeiras consultas por domínio são mais lentas do que um resolvedor com cache quente.
Preços:
- Grátis, licenciado BSD
Plataformas: Linux, macOS, Windows, disponível na maioria dos repositórios de distro.
Baixar: Unbound
Resumo: Instale como upstream do Pi-hole, AdGuard Home ou Blocky quando um provedor de DNS de terceiros for um não definitivo.
Como escolher o certo
Se você apenas quer que os anúncios desapareçam: comece com AdGuard Home em um mini PC. Instalação mais simples, painel incluído, upstream criptografado na caixa.
Se você quer a comunidade maior e o painel polido: execute Pi-hole, adicione Unbound como seu upstream e trate o ESP32 como um fallback redundante.
Se os watts importam mais que tudo: execute ESP32_AdBlocker como o coletor de lixo principal e gerencie sua lista de bloqueio a partir de um mini PC.
Se o telefone também precisa de bloqueio fora do Wi-Fi doméstico: emparelhe um coletor de lixo local com NextDNS.
Se o homelab já executa Prometheus e Grafana: Blocky se encaixa sem outro painel de administração.
Se a casa precisa de zonas de DNS internas bem como filtragem: Technitium DNS vence.
FAQ
Um ESP32 pode realmente substituir o Pi-hole?
Para uma configuração de lista única, casa única, sim. As buscas são rápidas, o consumo de energia é negligenciável e a lista de bloqueio funciona. Para regras por dispositivo, painéis e gerenciamento de várias listas, emparelhe o ESP32 com Pi-hole ou AdGuard Home upstream, ou mude para um deles diretamente.
Qual é o melhor bloqueador de DNS de anúncios para uma família com dispositivos infantis?
AdGuard Home para a superfície de controle parental incorporada, ou Pi-hole com política baseada em grupo. NextDNS adicionado se você quiser aplicar filtragem em telefones fora do Wi-Fi doméstico.
Preciso de DNS criptografado para meu upstream?
Sim, se você não confia que o DNS do ISP permaneça intacto. AdGuard Home e Technitium DNS falam DoH e DoT nativamente. Pi-hole precisa de cloudflared ou dnscrypt-proxy ao lado. Unbound lida com recursão de ponta a ponta para que o DNS do ISP não veja as consultas.
Quais desses são open source?
Pi-hole, ESP32_AdBlocker, AdGuard Home, Technitium DNS, Blocky e Unbound são todos open source. NextDNS é um serviço gerenciado.
Posso combinar vários desses?
A pilha homelab típica é um coletor de lixo (ESP32 ou Pi-hole) com Unbound upstream e NextDNS em dispositivos móveis para filtragem fora da rede. Tudo nesta lista foi projetado para compor.