Bloqueador DNS Pi-hole usado com dispositivos ESP32

Um artigo recente da XDA sobre bloqueio de anúncios ESP32 levantou um ponto real: para muitas casas, uma placa ESP32-S3 de $8 pode servir como DNS da sua casa, descartar domínios de anúncios e rastreadores, e permanecer alimentada por uma porta USB sob o roteador com uma fração da potência que o Pi-hole consome. O problema é o que o ESP32 não faz. Ele lida com uma lista de bloqueio por vez. Não há painel de controle, nenhuma política por dispositivo, e nenhuma maneira fácil de ver o que foi bloqueado na noite passada. Então o ESP32 deixa de ser interessante por si só e começa a ser interessante como parte de uma pilha.

Aqui estão sete aplicativos do lado do desktop que executamos junto com um bloqueador de DNS baseado em ESP32, ou em seu lugar quando a casa cresce além de uma única placa pequena. A maioria também é boa se você planeja trocar o ESP32 por uma caixa Pi-hole ou AdGuard Home apropriada mais tarde.

O que procurar em uma pilha de bloqueio de DNS desktop

Os componentes que tornam um bloqueador de DNS em toda a rede realmente útil:

Uma pilha bem construída combina um coletor de lixo rápido e de baixo consumo (ESP32 ou Pi-hole) com um ou dois desses aplicativos em um desktop ou NAS que executa o painel e as métricas.

Comparação rápida

Aplicativo Melhor para Executa em Licença Se destaca
Pi-hole A interface padrão, comunidade e ecossistema de lista de bloqueio Linux (Docker, Pi, NUC) EUPL Melhor painel da lista
ESP32_AdBlocker O próprio coletor de lixo de baixo consumo ESP32-S3 flash de uma cadeia de ferramentas de desktop GPL Watts, não dezenas de watts
AdGuard Home Instalação binária única mais limpa com DNS criptografado integrado Linux, Windows, macOS GPL DoH/DoT/DoQ na caixa
Technitium DNS Servidor completo autoritativo + recursivo com bloqueio Windows, Linux, macOS GPL Servidor DNS real, não apenas um filtro
NextDNS Perfil gerenciado que você pode parear com um coletor de lixo local Web, aplicativos para todas as plataformas Proprietário (camada gratuita) Perfis por dispositivo sem trabalho homelab
Blocky Bloqueador de pequena pegada para homelab Kubernetes ou Docker Linux (Docker, K8s) Apache 2.0 Métricas Prometheus mais limpas
Unbound Resolvedor recursivo upstream para qualquer um dos anteriores Linux, macOS, Windows BSD Remove DNS ISP do loop

Os aplicativos

1. Pi-hole - Melhor painel e comunidade

Pi-hole é a referência. Doze anos de documentação, centenas de listas de bloqueio curadas, estatísticas por cliente, registros de consultas por domínio, política baseada em grupo e uma interface de admin que pessoas não técnicas podem ler sem ajuda. Mesmo que seu coletor de lixo seja um ESP32, executar o Pi-hole em um mini PC ou host Docker como o “cérebro” que gerencia listas e vê o que está sendo bloqueado é um emparelhamento comum.

Onde fica aquém: Maior consumo de energia do que um ESP32. Requer mais disco do que um micro simples. Upstream criptografado precisa ser emparelhado com cloudflared ou dnscrypt-proxy pois o Pi-hole em si não fala DoH nativamente.

Preços:

Plataformas: Linux (Docker ou bare-metal), Raspberry Pi, mini PC x86.

Baixar: Pi-hole

Resumo: Instale primeiro. Execute-o como painel mesmo que o bloqueio real aconteça em um ESP32 upstream.

2. ESP32_AdBlocker - Melhor coletor de lixo de baixo consumo

ESP32_AdBlocker é o firmware sobre o qual o artigo da XDA realmente fala. Flash uma placa ESP32-S3-N16R8 com o sketch s60sc/ESP32_AdBlocker, conecte-o e aponte seu roteador para seu IP como servidor DNS. As buscas retornam em menos de 50 microssegundos para domínios em cache, RAM fica dentro do orçamento PSRAM, e tudo consome menos energia do que a fita LED embaixo da sua mesa.

Onde fica aquém: Uma lista de bloqueio por vez. Sem painel de controle além de uma página web básica. Atualizações de firmware manuais. As listas de bloqueio vivem em flash, então uma lista grande significa planejamento de partição.

Preços:

Plataformas: ESP32-S3 (flash do Arduino IDE ou PlatformIO em Windows, macOS, Linux).

Baixar: ESP32_AdBlocker no GitHub

Resumo: Melhor escolha para um coletor de lixo doméstico de baixo consumo. Emparelhe com Pi-hole ou AdGuard Home upstream para não perder o painel.

3. AdGuard Home - Melhor alternativa binária única para Pi-hole

AdGuard Home é um único binário Go que faz a maioria do que o Pi-hole faz com um orçamento de configuração mais baixo. DoH, DoT e DoQ estão integrados, regras por cliente prontas para usar, e a superfície de controle parental é mais polida que a do Pi-hole. Instale-o no mesmo mini PC Linux que executa todo o resto e ele permanecerá fora do caminho.

Onde fica aquém: A comunidade é menor que a do Pi-hole. Menos listas de bloqueio de terceiros curadas no navegador padrão.

Preços:

Plataformas: Linux (nativo ou Docker), Windows, macOS.

Baixar: AdGuard Home

Resumo: Melhor escolha quando você preferir baixar um único binário a gerenciar uma instalação do Pi-hole.

4. Technitium DNS - Melhor para um servidor DNS completo, não apenas um filtro

Technitium DNS é um servidor DNS real com bloqueio anexado. Ele executa recursão, zonas autorizadas, DoH, DoT e DoQ em um único processo. Em um homelab onde o coletor de lixo é apenas parte da história (zonas internas personalizadas, split-horizon ou domínio auto-hospedado), Technitium remove uma classe inteira de problemas “por que preciso de um segundo servidor DNS”.

Onde fica aquém: Maior área de superfície do que um bloqueador precisa expor. A curva de aprendizado castiga pessoas que “apenas querem que os anúncios desapareçam”.

Preços:

Plataformas: Windows, Linux, macOS, Docker.

Baixar: Technitium DNS

Resumo: Melhor escolha quando a casa precisa de um servidor DNS real, não apenas de um filtro.

5. NextDNS - Melhor camada gerenciada para parear com um coletor de lixo local

NextDNS é um perfil de DNS gerenciado que você configura em um navegador e aponta os dispositivos para. Ele lida com listas de bloqueio, análises e perfis por dispositivo sem executar nenhum servidor local. Emparelhe com um coletor de lixo ESP32 e você obtém uma defesa em duas camadas: a caixa local bloqueia os maiores infratores na velocidade LAN, o NextDNS lida com a cauda longa e viaja com seu telefone fora do Wi-Fi doméstico.

Onde fica aquém: Baseado em nuvem, então um subconjunto de consultas de DNS deixa a rede. O nível gratuito limita as consultas mensais.

Preços:

Plataformas: Configuração web; aplicativos nativos para Android, iOS, Windows, macOS, Linux.

Baixar: NextDNS

Resumo: Melhor escolha para “bloquear também no telefone off Wi-Fi”. Emparelhe com um coletor de lixo local para o melhor dos dois mundos.

6. Blocky - Melhor bloqueador de pequena pegada para homelab Docker

Blocky é um único binário Go com um endpoint Prometheus pronto para uso. É o que muitos de nós buscamos em um homelab Kubernetes onde o contêiner de administração do Pi-hole parece pesado. Configure as listas de bloqueio em YAML, obtenha métricas limpas no Grafana e esqueça.

Onde fica aquém: Sem interface de admin; a configuração é YAML e recarga. A análise vive no Grafana, não em um painel incluído.

Preços:

Plataformas: Linux (Docker, Kubernetes), Windows, macOS.

Baixar: Blocky no GitHub

Resumo: Melhor escolha quando o homelab já tem Grafana e Prometheus e uma interface seria redundante.

7. Unbound - Melhor resolvedor recursivo upstream de toda a pilha

Unbound é o resolvedor recursivo que os paranóicos escolhem para sentar entre seu coletor de lixo e a Internet. Ele remove a dependência do Cloudflare, Google ou DNS ISP caminhando pela árvore de DNS por si mesmo. Pequena pegada, bem documentado, e o resolvedor de escolha na comunidade do Pi-hole pela razão exata “sem DNS de terceiros no loop”.

Onde fica aquém: Não bloqueia nada por conta própria. As primeiras consultas por domínio são mais lentas do que um resolvedor com cache quente.

Preços:

Plataformas: Linux, macOS, Windows, disponível na maioria dos repositórios de distro.

Baixar: Unbound

Resumo: Instale como upstream do Pi-hole, AdGuard Home ou Blocky quando um provedor de DNS de terceiros for um não definitivo.

Como escolher o certo

Se você apenas quer que os anúncios desapareçam: comece com AdGuard Home em um mini PC. Instalação mais simples, painel incluído, upstream criptografado na caixa.

Se você quer a comunidade maior e o painel polido: execute Pi-hole, adicione Unbound como seu upstream e trate o ESP32 como um fallback redundante.

Se os watts importam mais que tudo: execute ESP32_AdBlocker como o coletor de lixo principal e gerencie sua lista de bloqueio a partir de um mini PC.

Se o telefone também precisa de bloqueio fora do Wi-Fi doméstico: emparelhe um coletor de lixo local com NextDNS.

Se o homelab já executa Prometheus e Grafana: Blocky se encaixa sem outro painel de administração.

Se a casa precisa de zonas de DNS internas bem como filtragem: Technitium DNS vence.

FAQ

Um ESP32 pode realmente substituir o Pi-hole?

Para uma configuração de lista única, casa única, sim. As buscas são rápidas, o consumo de energia é negligenciável e a lista de bloqueio funciona. Para regras por dispositivo, painéis e gerenciamento de várias listas, emparelhe o ESP32 com Pi-hole ou AdGuard Home upstream, ou mude para um deles diretamente.

Qual é o melhor bloqueador de DNS de anúncios para uma família com dispositivos infantis?

AdGuard Home para a superfície de controle parental incorporada, ou Pi-hole com política baseada em grupo. NextDNS adicionado se você quiser aplicar filtragem em telefones fora do Wi-Fi doméstico.

Preciso de DNS criptografado para meu upstream?

Sim, se você não confia que o DNS do ISP permaneça intacto. AdGuard Home e Technitium DNS falam DoH e DoT nativamente. Pi-hole precisa de cloudflared ou dnscrypt-proxy ao lado. Unbound lida com recursão de ponta a ponta para que o DNS do ISP não veja as consultas.

Quais desses são open source?

Pi-hole, ESP32_AdBlocker, AdGuard Home, Technitium DNS, Blocky e Unbound são todos open source. NextDNS é um serviço gerenciado.

Posso combinar vários desses?

A pilha homelab típica é um coletor de lixo (ESP32 ou Pi-hole) com Unbound upstream e NextDNS em dispositivos móveis para filtragem fora da rede. Tudo nesta lista foi projetado para compor.