Pi-hole

O artigo do XDA sobre como executar bloqueio de anúncios em toda a rede a partir de um Raspberry Pi Zero discretamente faz o caso de mover Pi-hole para fora do Pi. A falta de Ethernet no Zero, o padrão de desgaste do cartão SD e a forma de ponto único de falha empurram todos os auto-hospedadores para algo que seja executado em hardware de desktop real. Pi-hole ainda é excelente. É apenas que não precisa mais ficar no Pi, e se está se movendo mesmo assim, vale a pena perguntar se AdGuard Home, Technitium ou um resolver hospedado poderia caber melhor.

Pi-hole é a resposta correta para muitos laboratorios caseiros. Não é a resposta correta para todos. AdGuard Home cobre mais protocolos diretos da caixa. Technitium é enviado com um conjunto de recursos empresariais. NextDNS e ControlD pulam o hardware inteiramente. Testamos 7 alternativas ao Pi-hole no desktop e as classificamos por complexidade de instalação (em Windows, macOS e Linux), amplitude de lista de bloqueio, suporte DNS criptografado, qualidade do painel de controle e como elas lidam quando o roteador upstream não deixa você forçar DHCP.

Comparação rápida

Aplicativo Melhor para Plano gratuito Desktop nativo Recurso destacado
AdGuard Home A substituição de Pi-hole mais fácil Sim, totalmente gratuito Win, Mac, Linux DoH, DoT, DoQ integrados
Technitium DNS Auto-hospedadores que querem recursos empresariais Sim, totalmente gratuito Win, Mac, Linux Encaminhamento condicional, DNSSEC completo
NextDNS Pi-hole hospedado sem hardware Camada gratuita Clientes Win, Mac, Linux Maior biblioteca de lista de bloqueio fora da caixa
ControlD DNS hospedado com perfis por dispositivo Camada gratuita Clientes Win, Mac, Linux Camada gratuita de malware e rastreador sem conta
Blocky Resolver auto-hospedado leve Sim, totalmente gratuito Linux, Docker Um único binário Go, uso baixo de recursos
Mullvad DNS DNS gratuito, sem conta, respeitador da privacidade Sim, totalmente gratuito Definir no SO Anônimo e sem registro
Unbound Usuários avançados que querem um resolver recursivo Sim, totalmente gratuito Win, Mac, Linux Validação DNSSEC da zona raiz

Por que as pessoas deixam Pi-hole no desktop

Os padrões de r/selfhosted e do fórum da comunidade Pi-hole:

Se qualquer uma delas for a razão pela qual você está lendo este artigo, aqui estão sete alternativas ao Pi-hole para desktop.

As 7 alternativas ao Pi-hole

1. AdGuard Home, melhor para a mudança do Pi-hole mais fácil

AdGuard Home é a substituição mais direta do Pi-hole. O binário do desktop é executado em Windows, macOS, Linux Intel e ARM, e Docker. Faz o mesmo trabalho de sumidouro DNS, com um painel mais limpo, suporte nativo a DNS-over-HTTPS, DNS-over-TLS e DNS-over-QUIC, e regras por cliente na GUI em vez do arquivo de configuração. Listas de filtros são intercambiáveis com Pi-hole.

Onde fica aquém: Algumas ferramentas específicas do Pi-hole (painel PADD, Teleporter) ainda não têm equivalente exato. O aplicativo AdGuard móvel é pago.

Preços:

Migrando do Pi-hole: Pare o Pi-hole, exporte a lista de permissões e a lista de bloqueio, importe para AdGuard Home através do painel, aponte o roteador para o novo resolver. Cerca de uma hora para uma migração cuidadosa.

Baixar: AdGuard Home | GitHub

Conclusão: Escolha isto quando quiser uma substituição Pi-hole de um único binário com DNS criptografado de primeira classe.

2. Technitium DNS, melhor para auto-hospedadores que querem recursos empresariais

Technitium DNS Server é o mais próximo que o mundo de código aberto fica de um servidor DNS classe Microsoft. É executado como um instalador nativo no Windows, macOS e Linux, suporta DoH, DoT, DoQ, validação DNSSEC completa, encaminhamento condicional, zonas personalizadas, DNS de horizonte dividido e mecanismo de lista de bloqueio integrado. O painel expõe tudo, desde registros de consulta até regras de acesso por zona.

Onde fica aquém: Mais íngreme que Pi-hole ou AdGuard Home. Muitos recursos são direcionados a configurações de pequenas empresas, não residências, e a densidade da interface reflete isso.

Preços:

Migrando do Pi-hole: Instale, importe listas de bloqueio, configure aplicativos DNS para bloqueio baseado em categoria, configure encaminhamento condicional para domínios locais. Reserve um sábado.

Baixar: Technitium DNS

Conclusão: Escolha isto quando quiser um resolver auto-hospedado com encaminhamento condicional, horizonte dividido e DNSSEC completo em um pacote.

3. NextDNS, melhor para hospedagem sem hardware

NextDNS é o que seria Pi-hole se você terceirizasse a caixa. O painel expõe listas de bloqueio, reescritas, listas de permissão, registros de consulta, controles parentais e regras por perfil. Os clientes Windows, macOS e Linux fixam o SO no perfil correto e sobrevivem a mudanças de rede (WiFi caseiro para tether celular para WiFi de escritório) sem reconfiguração manual.

Onde fica aquém: Hospedado na nuvem, então o resolver vê suas consultas. O nível gratuito limita consultas mensais.

Preços:

Migrando do Pi-hole: Crie um perfil NextDNS, importe listas de bloqueio, instale o cliente de desktop em cada dispositivo, defina DNS do roteador para o caso de rede.

Baixar: NextDNS desktop

Conclusão: Escolha isto quando quiser proteção de nível Pi-hole que siga o laptop.

4. ControlD, melhor para DNS hospedado com perfis por dispositivo

ControlD é o concorrente mais próximo do NextDNS, e o diferenciador é a granularidade de perfil por dispositivo na camada gratuita. Você pode fixar o laptop em um perfil, o PC da criança em outro e a caixa de trabalho em um terceiro, tudo sem pagar. Os clientes Windows, macOS e Linux são estáveis e alternam perfis de forma limpa quando a rede muda.

Onde fica aquém: Regras personalizadas e roteamento avançado ficam atrás da camada paga. A camada gratuita é suficiente para casas, mas não para usuários avançados.

Preços:

Migrando do Pi-hole: Crie um perfil, importe listas de bloqueio, instale o cliente de desktop em cada caixa, defina DNS do roteador para o caso em nível de rede.

Baixar: Baixar ControlD

Conclusão: Escolha isto quando quiser perfis por dispositivo sem pagar.

5. Blocky, melhor para auto-hospedagem leve

Blocky é um único binário Go que faz o trabalho do Pi-hole em uma fração dos recursos. Solte o binário em qualquer caixa Linux ou execute-o no Docker, aponte a configuração YAML para um conjunto de listas de bloqueio, e o resultado é um resolver minúsculo e rápido com integração Grafana razoável para registros de consulta. Sem painel GUI fora da caixa, o que mantém a pegada pequena.

Onde fica aquém: Sem painel. Configuração é apenas YAML. Usuários avançados adoram isso. Casas não vão.

Preços:

Migrando do Pi-hole: Solte o binário Blocky, construa um config a partir do exemplo, liste listas de bloqueio, aponte DNS do roteador. Meia hora se você estiver confortável em um terminal.

Baixar: Blocky no GitHub

Conclusão: Escolha isto quando quiser um resolver minúsculo que possa soltar em qualquer lugar e esquecer.

6. Mullvad DNS, melhor para DNS gratuito respeitador da privacidade

Mullvad DNS é o resolver público gratuito sem conta que Mullvad executa como parte de sua infraestrutura de privacidade. Apontar o desktop para ele obtém DoH ou DoT com bloqueio de anúncios e rastreadores opcional, tudo sem configurar um servidor ou criar uma conta. Não há painel porque não há nada para configurar: o bloqueio está ligado ou desligado dependendo de qual endpoint Mullvad você escolhe.

Onde fica aquém: Sem personalização por dispositivo, sem registros de consulta, sem listas de bloqueio que você possa ajustar. Aceite como está.

Preços:

Migrando do Pi-hole: Configure o DNS do SO ou roteador para apontar para o endpoint DoH do Mullvad. Feito em dois minutos.

Baixar: Mullvad DNS

Conclusão: Escolha isto quando o objetivo é “bloqueio de anúncios, sem infraestrutura, hoje”.

7. Unbound, melhor para usuários avançados que querem um resolver recursivo

Unbound é o resolver recursivo NLnet Labs que a maioria dos usuários avançados do Pi-hole já usa atrás do Pi-hole. Puxe-o para frente como o resolver principal, solte uma lista de bloqueio na zona local, e você obtém recursão validada por DNSSEC da zona raiz sem o provedor upstream vendo suas consultas. A instalação de desktop é executada em Windows, macOS e Linux.

Onde fica aquém: Sem painel de forma alguma. O gerenciamento de lista de bloqueio é um script que você escreve e cron você mesmo. Logs é syslog.

Preços:

Migrando do Pi-hole: Instale Unbound, substitua o upstream do Pi-hole pela instalação Unbound recursiva, opcionalmente script uma lista de bloqueio para a zona local.

Baixar: Unbound (NLnet Labs)

Conclusão: Escolha isto quando o objetivo real é resolução recursiva, não apenas bloqueio.

Como escolher

FAQ

As alternativas ao Pi-hole podem ser executadas no desktop Windows?

Sim. AdGuard Home, Technitium, NextDNS, ControlD e Unbound todos enviam instaladores Windows nativos. Blocky é executado no Docker Desktop no Windows.

Qual alternativa ao Pi-hole suporta DNS-over-HTTPS nativamente?

AdGuard Home, Technitium DNS, NextDNS, ControlD e Mullvad DNS executam DoH fora da caixa.

Qual é a melhor alternativa gratuita ao Pi-hole para um NAS Synology?

AdGuard Home ou o próprio Pi-hole, ambos disponíveis através do pacote Synology Docker. Technitium também funciona perfeitamente em um contêiner Synology.

Ainda preciso de um Raspberry Pi para qualquer um destes?

Não. Cada alternativa nesta lista é executada em hardware de desktop (Windows, macOS ou Linux), em Docker ou como serviço hospedado. O Pi sempre foi opcional.

Posso manter minhas listas de bloqueio Pi-hole quando eu mudar?

Sim. AdGuard Home, Technitium e Blocky todos aceitam as mesmas listas de bloqueio de estilo hosts que Pi-hole usa (StevenBlack, HaGeZi, EasyList, OISD). NextDNS e ControlD têm sua própria UI para adicionar as mesmas listas.