XDA’nın ESP32 reklam engelleme hakkındaki son yazısı gerçek bir noktayı ortaya koydu: birçok ev için, $8’lik bir ESP32-S3 kartı ev DNS trafiğini yönetebilir, reklam ve izleyici alanlarını bırakabilir ve yönlendiricinin altındaki bir USB bağlantı noktasından çalışabilir Pi-hole’un tükettiği gücün sadece bir kısmıyla. Sorun, ESP32’nin yapmadığı şeylerdir. Bir kerede bir engelleme listesini işler. Kontrol paneli yok, cihaz başına politika yok ve dün gece neyin engellendiğini görmek için kolay bir yol yok. Yani ESP32 kendi başına ilginç olmaktan çıkıyor ve bir yığının parçası olarak ilginç olmaya başlıyor.
Burada, ESP32 tabanlı DNS enjektörü ile birlikte çalıştırdığımız veya ev tek bir küçük karttan ötesine büyüdüğünde yerine geçebileceğimiz yedi masaüstü tarafı uygulaması vardır. Çoğu, ESP32’yi uygun bir Pi-hole veya AdGuard Home kutusuna değiştirmeyi planlıyorsanız da iyi bir seçimdir.
Masaüstü DNS reklam engelleme yığınında neye dikkat edin
Ağ çapında DNS reklam engelleyiciyi gerçekten yararlı kılan parçalar:
- Neyin engellendiğini ve kimin tarafından engellendiğini bildiren yönetim arayüzü, yalnızca çalışan bir sayaç değil.
- Birden fazla listeyi çekebilen, çoğaltmayı kaldırabilen ve sürüm denetimine tabi tutabilen engelleme listesi yönetimi.
- Şifreli upstream (DoH veya DoT), böylece boşaltma cihazınızın ilettiği DNS trafiği ISS tarafından görünmez.
- İsteğe bağlı cihaz başına veya grup başına politika (çocuk cihazları bir liste alır, TV başka bir tane alır).
- Bir SD kart ölümü veya ESP32 flaş yazıcısından sağ çıkan bir yedekleme ve geri yükleme yolu.
- İdeal olarak mevcut bir Prometheus/Grafana veya InfluxDB yığınına grafik oluşturabileceğiniz metrikler.
İyi yapılandırılmış bir yığın, hızlı, düşük güçlü bir enjektör (ESP32 veya Pi-hole) ile masaüstü veya NAS üzerinde kontrol paneli ve metrikleri çalıştıran bu uygulamalardan biri veya ikisini birleştirir.
Hızlı karşılaştırma
| Uygulama | En iyi | Çalıştığı yer | Lisans | Öne çıkan |
|---|---|---|---|---|
| Pi-hole | Varsayılan arayüz, topluluk ve engelleme listesi ekosistemi | Linux (Docker, Pi, NUC) | EUPL | Listedeki en iyi kontrol paneli |
| ESP32_AdBlocker | Düşük güç enjektörü kendisi | Masaüstü araç zincirinden flaşlanmış ESP32-S3 | GPL | Watt, onlarca watt değil |
| AdGuard Home | Yerleşik şifreli DNS ile temiz tek ikili kurulum | Linux, Windows, macOS | GPL | Kutu içinde DoH/DoT/DoQ |
| Technitium DNS | Engelleme ile tam yetkili + yineleme sunucusu | Windows, Linux, macOS | GPL | Sadece bir filtre değil, gerçek DNS sunucusu |
| NextDNS | Yerel bir enjektör ile eşleştirebileceğiniz yönetilen profil | Web, tüm platformlar için uygulamalar | Tescilli (ücretsiz katman) | Ev laboratuvarı çalışması olmadan cihaz başına profiller |
| Blocky | Kubernetes veya Docker ev laboratorusu için küçük ayak izi engelleme | Linux (Docker, K8s) | Apache 2.0 | En temiz Prometheus metrikleri |
| Unbound | Yukarıdaki herhangi birinin upstream yineleme çözümleyici | Linux, macOS, Windows | BSD | ISS DNS’i döngüden çıkarır |
Uygulamalar
1. Pi-hole - En iyi kontrol paneli ve topluluk
Pi-hole referanstır. On iki yıl dokumentasyon, yüzlerce küratörlü engelleme listesi, müşteri başına istatistikler, alan başına sorgu günlükleri, grup tabanlı politika ve teknik olmayan insanların yardım olmadan okuyabileceği bir yönetim arayüzü. Boşaltma cihazınız bir ESP32 olsa bile, bir mini PC veya Docker ana bilgisayarında Pi-hole çalıştırmak listeleri yönetir ve neyin engellendiğini gören “beyin” olarak yaygın bir eşleştirmedir.
Nerede eksik kalır: ESP32’den daha yüksek güç çekişi. Çıplak mikradan daha fazla disk gerektirir. Şifreli upstream, Pi-hole’un kendisi DoH’u yerel olarak konuşmadığı için cloudflared veya dnscrypt-proxy ile eşleştirilmesi gerekir.
Fiyatlandırma:
- Ücretsiz, EUPL lisansı
Platformlar: Linux (Docker veya bare-metal), Raspberry Pi, x86 mini bilgisayarlar.
İndir: Pi-hole
Sonuç: Önce kurun. Gerçek engelleme ESP32 upstream’de olsa bile bunu kontrol paneli olarak çalıştırın.
2. ESP32_AdBlocker - En iyi düşük güç enjektörü
ESP32_AdBlocker XDA makalesinin gerçekten bahsettiği firmware’dir. Bir ESP32-S3-N16R8 kartını s60sc/ESP32_AdBlocker çizimi ile flaşlayın, takın ve yönlendiricinizi DNS sunucusu olarak IP’sine gösterin. Önbelleğe alınmış alanlar için 50 mikrosaniye içinde sorgu döndürür, RAM PSRAM bütçesi içinde kalır ve bütün şey masanızın altındaki LED şeridinden daha az güç çeker.
Nerede eksik kalır: Bir seferde bir engelleme listesi. Temel web sayfasının ötesinde kontrol paneli yok. Manuel firmware güncellemeleri. Engelleme listeleri flaşta yaşar, bu nedenle büyük bir liste bölüm planlaması anlamına gelir.
Fiyatlandırma:
- Ücretsiz, GPL. Donanım kart artı PSRAM için yaklaşık 8-15 dolar
Platformlar: ESP32-S3 (Windows, macOS, Linux’te Arduino IDE veya PlatformIO’dan flaşlayın).
İndir: GitHub’da ESP32_AdBlocker
Sonuç: Düşük güç ev enjektörü için en iyi seçim. Kontrol panelini kaybetmemek için Pi-hole veya AdGuard Home upstream ile eşleştirin.
3. AdGuard Home - Pi-hole’ye en iyi tek ikili alternatif
AdGuard Home Pi-hole’un çoğu işini daha düşük kurulum bütçesiyle yapan tek bir Go ikilisidir. DoH, DoT ve DoQ yerleşiktir, müşteri başına kurallar kutudan çıkar ve ebeveyn kontrol yüzeyi Pi-hole’unkinden daha cilalanmıştır. Bunu, diğer her şeyi çalıştıran aynı Linux mini PC’ye kurun ve yoldan çıkacaktır.
Nerede eksik kalır: Topluluk Pi-hole’unkinden küçüktür. Varsayılan tarayıcıda daha az küratörlü üçüncü taraf engelleme listesi.
Fiyatlandırma:
- Ücretsiz, GPL। AdGuard’ın bulut DNS’i ayrı bir ücretli üründür
Platformlar: Linux (yerel veya Docker), Windows, macOS.
İndir: AdGuard Home
Sonuç: Pi-hole kurulumunu çoban yapmak yerine tek bir ikili indirmeyi tercih ettiğinizde en iyi seçim.
4. Technitium DNS - Tam DNS sunucusu için en iyi, sadece bir filtre değil
Technitium DNS üzerine engelleme eklenmiş gerçek bir DNS sunucusudur. Tek bir işlemde yinelemeyi, yetkili bölgeleri, DoH, DoT ve DoQ çalıştırır. Boşaltma cihazının yalnızca hikayenin bir parçası olduğu bir ev laboratuvarında (özel iç bölgeler, bölünmüş ufuk veya kendi kendini barındıran etki alanı), Technitium sorunların tam bir sınıfını ortadan kaldırır “neden ikinci bir DNS sunucusuna ihtiyacım var”.
Nerede eksik kalır: Engelleme cihazının açığa çıkması gereken daha büyük yüzey alanı. Öğrenme eğrisi “sadece reklamların gitmesini istiyorum” diyenleri cezalandırır.
Fiyatlandırma:
- Ücretsiz, GPL
Platformlar: Windows, Linux, macOS, Docker.
İndir: Technitium DNS
Sonuç: Ev yalnızca bir filtre değil gerçek bir DNS sunucusuna ihtiyaç duyduğunda en iyi seçim.
5. NextDNS - Yerel enjektör ile eşleştirmek için en iyi yönetilen katman
NextDNS bir tarayıcıda ayarladığınız ve cihazları işaret ettiğiniz yönetilen bir DNS profilidir. Herhangi bir yerel sunucu çalıştırmadan engelleme listelerini, analitikleri ve cihaz başına profilleri işler. Bunu ESP32 enjektörü ile eşleştirin ve iki katmanlı savunma alırsınız: yerel kutu en gürültülü suçluları LAN hızında engeller, NextDNS uzun kuyruğu işler ve telefonunuzla ev Wi-Fi’sinin dışında seyahat eder.
Nerede eksik kalır: Bulut tabanlı, bu nedenle DNS sorguların bir alt kümesi ağdan ayrılır. Ücretsiz katman aylık sorguları sınırlar.
Fiyatlandırma:
- Ay başına 300.000 sorguya kadar ücretsiz
- 1,99 dolar/ay kişisel, 2,99 dolar/ay Pro olarak ödenen
Platformlar: Web yapılandırması; Android, iOS, Windows, macOS, Linux için yerel uygulamalar.
İndir: NextDNS
Sonuç: “Aynı zamanda telefonun Wi-Fi’siz dışında engelleyin” kaşınması için en iyi seçim. Her iki dünyanın en iyisi için yerel enjektör ile eşleştirin.
6. Blocky - Docker ev laboratuvarı için en iyi küçük ayak izi engelleme
Blocky kutunun dışında Prometheus bitiş noktasına sahip tek bir Go ikilisidir. Kubernetes ev laboratuvarında Pi-hole yönetim kapsayıcısı ağır görünüyor olduğunda biz çoğumuzun ulaştığı şeydir. YAML’da engelleme listelerini yapılandırın, Grafana’da temiz metrikler alın ve unutun.
Nerede eksik kalır: Yönetim arayüzü yok; yapılandırma YAML ve yeniden yükleme olur. Analitik Grafana’da yaşar, paket kontrol panelinde değil.
Fiyatlandırma:
- Ücretsiz, Apache 2.0
Platformlar: Linux (Docker, Kubernetes), Windows, macOS.
İndir: GitHub’da Blocky
Sonuç: Ev laboratuvarı zaten Prometheus ve Grafana’ya sahip olduğunda ve bir arayüz gereksiz olacağında en iyi seçim.
7. Unbound - Tüm yığının upstream’i için en iyi yineleme çözümleyici
Unbound paranoid olanların boşaltma cihazları ile internet arasında oturmak için seçtiği yineleme çözümleyicidir. Cloudflare, Google veya ISS DNS’e bağlılığı kaldırarak DNS ağacının kendi başına yürüyünerek kaldırır. Küçük ayak izi, iyi belgelenmiş ve tam olarak “hiçbir üçüncü taraf DNS döngüsünde” nedeni için Pi-hole topluluğunda seçim çözümleyicisi.
Nerede eksik kalır: Kendi başına hiçbir şey engellemiyor. Alan başına ilk birkaç sorgu sıcak önbelleğe sahip çözümleyiciden daha yavaştır.
Fiyatlandırma:
- Ücretsiz, BSD lisansı
Platformlar: Linux, macOS, Windows, çoğu dağıtım reposunda gemi.
İndir: Unbound
Sonuç: Üçüncü taraf bir DNS sağlayıcısı açık bir hayır olduğunda Pi-hole, AdGuard Home veya Blocky’nin upstream’i olarak kurun.
Doğru olanı seçme
Sadece reklamların gitmesini istiyorsanız: mini PC’de AdGuard Home ile başlayın. En basit kurulum, paket kontrol paneli, kutu içinde şifreli upstream.
Sizde büyük topluluk ve cilalanmış kontrol paneli istiyorsanız: Pi-hole çalıştırın, upstream’i olarak Unbound ekleyin ve ESP32’yi yedek bir yedekleme olarak ele alın.
Watt’lar hep başka her şeyden daha önemliyse: ESP32_AdBlocker ı birincil enjektör olarak çalıştırın ve engelleme listesini mini PC’den yönetin.
Telefonun ev Wi-Fi dışında da engellemesi gerekiyorsa: yerel enjektörü NextDNS ile eşleştirin.
Ev laboratuvarı zaten Prometheus ve Grafana çalıştırıyorsa: Blocky başka bir yönetim kontrol paneli olmadan uyar.
Ev iç DNS bölgelerine ve filtrelemeye ihtiyaç duyuyorsa: Technitium DNS kazanır.
SSS
Bir ESP32 gerçekten Pi-hole’yi değiştirebilir mi?
Tek bir liste, tek bir ev kurulumu için evet. Sorgular hızlı, güç çekişi önemsizdir ve engelleme listesi çalışır. Cihaz başına kurallar, kontrol paneleri ve çok listeli yönetim için ESP32’yi Pi-hole veya AdGuard Home upstream’i ile eşleştirin veya doğrudan bunlardan birine gidin.
Çocuk cihazlı bir aile için en iyi DNS reklam engelleyici nedir?
Yerleşik ebeveyn kontrol yüzeyi için AdGuard Home veya grup tabanlı politika ile Pi-hole. Ev Wi-Fi dışında telefonları filtrelemeyi uygulamak istiyorsanız NextDNS eklenir.
Upstream’ime şifreli DNS’ye ihtiyacım var mı?
ISS DNS’inin dokunulmamış kalması için güvenmiyorsanız evet. AdGuard Home ve Technitium DNS DoH ve DoT’u yerel olarak konuşur. Pi-hole, cloudflared veya dnscrypt-proxy yanında gerekir. Unbound uçtan uca yinelemeyi işler, böylece ISS DNS sorguları hiç görmez.
Bunlardan hangisi açık kaynaklı?
Pi-hole, ESP32_AdBlocker, AdGuard Home, Technitium DNS, Blocky ve Unbound hepsi açık kaynaktır. NextDNS yönetilen bir hizmettir.
Bunlardan birkaçını birleştirebilir miyim?
Tipik ev laboratuvarı yığını, upstream’de Unbound ve ağ dışında filtreleme için mobil cihazlarda NextDNS ile bir enjektördür (ESP32 veya Pi-hole). Bu listedeki her şey compose etmek için tasarlanmıştır.