Pi-hole DNS reklam engelleyici ESP32 cihazlarıyla birlikte kullanılır

XDA’nın ESP32 reklam engelleme hakkındaki son yazısı gerçek bir noktayı ortaya koydu: birçok ev için, $8’lik bir ESP32-S3 kartı ev DNS trafiğini yönetebilir, reklam ve izleyici alanlarını bırakabilir ve yönlendiricinin altındaki bir USB bağlantı noktasından çalışabilir Pi-hole’un tükettiği gücün sadece bir kısmıyla. Sorun, ESP32’nin yapmadığı şeylerdir. Bir kerede bir engelleme listesini işler. Kontrol paneli yok, cihaz başına politika yok ve dün gece neyin engellendiğini görmek için kolay bir yol yok. Yani ESP32 kendi başına ilginç olmaktan çıkıyor ve bir yığının parçası olarak ilginç olmaya başlıyor.

Burada, ESP32 tabanlı DNS enjektörü ile birlikte çalıştırdığımız veya ev tek bir küçük karttan ötesine büyüdüğünde yerine geçebileceğimiz yedi masaüstü tarafı uygulaması vardır. Çoğu, ESP32’yi uygun bir Pi-hole veya AdGuard Home kutusuna değiştirmeyi planlıyorsanız da iyi bir seçimdir.

Masaüstü DNS reklam engelleme yığınında neye dikkat edin

Ağ çapında DNS reklam engelleyiciyi gerçekten yararlı kılan parçalar:

İyi yapılandırılmış bir yığın, hızlı, düşük güçlü bir enjektör (ESP32 veya Pi-hole) ile masaüstü veya NAS üzerinde kontrol paneli ve metrikleri çalıştıran bu uygulamalardan biri veya ikisini birleştirir.

Hızlı karşılaştırma

Uygulama En iyi Çalıştığı yer Lisans Öne çıkan
Pi-hole Varsayılan arayüz, topluluk ve engelleme listesi ekosistemi Linux (Docker, Pi, NUC) EUPL Listedeki en iyi kontrol paneli
ESP32_AdBlocker Düşük güç enjektörü kendisi Masaüstü araç zincirinden flaşlanmış ESP32-S3 GPL Watt, onlarca watt değil
AdGuard Home Yerleşik şifreli DNS ile temiz tek ikili kurulum Linux, Windows, macOS GPL Kutu içinde DoH/DoT/DoQ
Technitium DNS Engelleme ile tam yetkili + yineleme sunucusu Windows, Linux, macOS GPL Sadece bir filtre değil, gerçek DNS sunucusu
NextDNS Yerel bir enjektör ile eşleştirebileceğiniz yönetilen profil Web, tüm platformlar için uygulamalar Tescilli (ücretsiz katman) Ev laboratuvarı çalışması olmadan cihaz başına profiller
Blocky Kubernetes veya Docker ev laboratorusu için küçük ayak izi engelleme Linux (Docker, K8s) Apache 2.0 En temiz Prometheus metrikleri
Unbound Yukarıdaki herhangi birinin upstream yineleme çözümleyici Linux, macOS, Windows BSD ISS DNS’i döngüden çıkarır

Uygulamalar

1. Pi-hole - En iyi kontrol paneli ve topluluk

Pi-hole referanstır. On iki yıl dokumentasyon, yüzlerce küratörlü engelleme listesi, müşteri başına istatistikler, alan başına sorgu günlükleri, grup tabanlı politika ve teknik olmayan insanların yardım olmadan okuyabileceği bir yönetim arayüzü. Boşaltma cihazınız bir ESP32 olsa bile, bir mini PC veya Docker ana bilgisayarında Pi-hole çalıştırmak listeleri yönetir ve neyin engellendiğini gören “beyin” olarak yaygın bir eşleştirmedir.

Nerede eksik kalır: ESP32’den daha yüksek güç çekişi. Çıplak mikradan daha fazla disk gerektirir. Şifreli upstream, Pi-hole’un kendisi DoH’u yerel olarak konuşmadığı için cloudflared veya dnscrypt-proxy ile eşleştirilmesi gerekir.

Fiyatlandırma:

Platformlar: Linux (Docker veya bare-metal), Raspberry Pi, x86 mini bilgisayarlar.

İndir: Pi-hole

Sonuç: Önce kurun. Gerçek engelleme ESP32 upstream’de olsa bile bunu kontrol paneli olarak çalıştırın.

2. ESP32_AdBlocker - En iyi düşük güç enjektörü

ESP32_AdBlocker XDA makalesinin gerçekten bahsettiği firmware’dir. Bir ESP32-S3-N16R8 kartını s60sc/ESP32_AdBlocker çizimi ile flaşlayın, takın ve yönlendiricinizi DNS sunucusu olarak IP’sine gösterin. Önbelleğe alınmış alanlar için 50 mikrosaniye içinde sorgu döndürür, RAM PSRAM bütçesi içinde kalır ve bütün şey masanızın altındaki LED şeridinden daha az güç çeker.

Nerede eksik kalır: Bir seferde bir engelleme listesi. Temel web sayfasının ötesinde kontrol paneli yok. Manuel firmware güncellemeleri. Engelleme listeleri flaşta yaşar, bu nedenle büyük bir liste bölüm planlaması anlamına gelir.

Fiyatlandırma:

Platformlar: ESP32-S3 (Windows, macOS, Linux’te Arduino IDE veya PlatformIO’dan flaşlayın).

İndir: GitHub’da ESP32_AdBlocker

Sonuç: Düşük güç ev enjektörü için en iyi seçim. Kontrol panelini kaybetmemek için Pi-hole veya AdGuard Home upstream ile eşleştirin.

3. AdGuard Home - Pi-hole’ye en iyi tek ikili alternatif

AdGuard Home Pi-hole’un çoğu işini daha düşük kurulum bütçesiyle yapan tek bir Go ikilisidir. DoH, DoT ve DoQ yerleşiktir, müşteri başına kurallar kutudan çıkar ve ebeveyn kontrol yüzeyi Pi-hole’unkinden daha cilalanmıştır. Bunu, diğer her şeyi çalıştıran aynı Linux mini PC’ye kurun ve yoldan çıkacaktır.

Nerede eksik kalır: Topluluk Pi-hole’unkinden küçüktür. Varsayılan tarayıcıda daha az küratörlü üçüncü taraf engelleme listesi.

Fiyatlandırma:

Platformlar: Linux (yerel veya Docker), Windows, macOS.

İndir: AdGuard Home

Sonuç: Pi-hole kurulumunu çoban yapmak yerine tek bir ikili indirmeyi tercih ettiğinizde en iyi seçim.

4. Technitium DNS - Tam DNS sunucusu için en iyi, sadece bir filtre değil

Technitium DNS üzerine engelleme eklenmiş gerçek bir DNS sunucusudur. Tek bir işlemde yinelemeyi, yetkili bölgeleri, DoH, DoT ve DoQ çalıştırır. Boşaltma cihazının yalnızca hikayenin bir parçası olduğu bir ev laboratuvarında (özel iç bölgeler, bölünmüş ufuk veya kendi kendini barındıran etki alanı), Technitium sorunların tam bir sınıfını ortadan kaldırır “neden ikinci bir DNS sunucusuna ihtiyacım var”.

Nerede eksik kalır: Engelleme cihazının açığa çıkması gereken daha büyük yüzey alanı. Öğrenme eğrisi “sadece reklamların gitmesini istiyorum” diyenleri cezalandırır.

Fiyatlandırma:

Platformlar: Windows, Linux, macOS, Docker.

İndir: Technitium DNS

Sonuç: Ev yalnızca bir filtre değil gerçek bir DNS sunucusuna ihtiyaç duyduğunda en iyi seçim.

5. NextDNS - Yerel enjektör ile eşleştirmek için en iyi yönetilen katman

NextDNS bir tarayıcıda ayarladığınız ve cihazları işaret ettiğiniz yönetilen bir DNS profilidir. Herhangi bir yerel sunucu çalıştırmadan engelleme listelerini, analitikleri ve cihaz başına profilleri işler. Bunu ESP32 enjektörü ile eşleştirin ve iki katmanlı savunma alırsınız: yerel kutu en gürültülü suçluları LAN hızında engeller, NextDNS uzun kuyruğu işler ve telefonunuzla ev Wi-Fi’sinin dışında seyahat eder.

Nerede eksik kalır: Bulut tabanlı, bu nedenle DNS sorguların bir alt kümesi ağdan ayrılır. Ücretsiz katman aylık sorguları sınırlar.

Fiyatlandırma:

Platformlar: Web yapılandırması; Android, iOS, Windows, macOS, Linux için yerel uygulamalar.

İndir: NextDNS

Sonuç: “Aynı zamanda telefonun Wi-Fi’siz dışında engelleyin” kaşınması için en iyi seçim. Her iki dünyanın en iyisi için yerel enjektör ile eşleştirin.

6. Blocky - Docker ev laboratuvarı için en iyi küçük ayak izi engelleme

Blocky kutunun dışında Prometheus bitiş noktasına sahip tek bir Go ikilisidir. Kubernetes ev laboratuvarında Pi-hole yönetim kapsayıcısı ağır görünüyor olduğunda biz çoğumuzun ulaştığı şeydir. YAML’da engelleme listelerini yapılandırın, Grafana’da temiz metrikler alın ve unutun.

Nerede eksik kalır: Yönetim arayüzü yok; yapılandırma YAML ve yeniden yükleme olur. Analitik Grafana’da yaşar, paket kontrol panelinde değil.

Fiyatlandırma:

Platformlar: Linux (Docker, Kubernetes), Windows, macOS.

İndir: GitHub’da Blocky

Sonuç: Ev laboratuvarı zaten Prometheus ve Grafana’ya sahip olduğunda ve bir arayüz gereksiz olacağında en iyi seçim.

7. Unbound - Tüm yığının upstream’i için en iyi yineleme çözümleyici

Unbound paranoid olanların boşaltma cihazları ile internet arasında oturmak için seçtiği yineleme çözümleyicidir. Cloudflare, Google veya ISS DNS’e bağlılığı kaldırarak DNS ağacının kendi başına yürüyünerek kaldırır. Küçük ayak izi, iyi belgelenmiş ve tam olarak “hiçbir üçüncü taraf DNS döngüsünde” nedeni için Pi-hole topluluğunda seçim çözümleyicisi.

Nerede eksik kalır: Kendi başına hiçbir şey engellemiyor. Alan başına ilk birkaç sorgu sıcak önbelleğe sahip çözümleyiciden daha yavaştır.

Fiyatlandırma:

Platformlar: Linux, macOS, Windows, çoğu dağıtım reposunda gemi.

İndir: Unbound

Sonuç: Üçüncü taraf bir DNS sağlayıcısı açık bir hayır olduğunda Pi-hole, AdGuard Home veya Blocky’nin upstream’i olarak kurun.

Doğru olanı seçme

Sadece reklamların gitmesini istiyorsanız: mini PC’de AdGuard Home ile başlayın. En basit kurulum, paket kontrol paneli, kutu içinde şifreli upstream.

Sizde büyük topluluk ve cilalanmış kontrol paneli istiyorsanız: Pi-hole çalıştırın, upstream’i olarak Unbound ekleyin ve ESP32’yi yedek bir yedekleme olarak ele alın.

Watt’lar hep başka her şeyden daha önemliyse: ESP32_AdBlocker ı birincil enjektör olarak çalıştırın ve engelleme listesini mini PC’den yönetin.

Telefonun ev Wi-Fi dışında da engellemesi gerekiyorsa: yerel enjektörü NextDNS ile eşleştirin.

Ev laboratuvarı zaten Prometheus ve Grafana çalıştırıyorsa: Blocky başka bir yönetim kontrol paneli olmadan uyar.

Ev iç DNS bölgelerine ve filtrelemeye ihtiyaç duyuyorsa: Technitium DNS kazanır.

SSS

Bir ESP32 gerçekten Pi-hole’yi değiştirebilir mi?

Tek bir liste, tek bir ev kurulumu için evet. Sorgular hızlı, güç çekişi önemsizdir ve engelleme listesi çalışır. Cihaz başına kurallar, kontrol paneleri ve çok listeli yönetim için ESP32’yi Pi-hole veya AdGuard Home upstream’i ile eşleştirin veya doğrudan bunlardan birine gidin.

Çocuk cihazlı bir aile için en iyi DNS reklam engelleyici nedir?

Yerleşik ebeveyn kontrol yüzeyi için AdGuard Home veya grup tabanlı politika ile Pi-hole. Ev Wi-Fi dışında telefonları filtrelemeyi uygulamak istiyorsanız NextDNS eklenir.

Upstream’ime şifreli DNS’ye ihtiyacım var mı?

ISS DNS’inin dokunulmamış kalması için güvenmiyorsanız evet. AdGuard Home ve Technitium DNS DoH ve DoT’u yerel olarak konuşur. Pi-hole, cloudflared veya dnscrypt-proxy yanında gerekir. Unbound uçtan uca yinelemeyi işler, böylece ISS DNS sorguları hiç görmez.

Bunlardan hangisi açık kaynaklı?

Pi-hole, ESP32_AdBlocker, AdGuard Home, Technitium DNS, Blocky ve Unbound hepsi açık kaynaktır. NextDNS yönetilen bir hizmettir.

Bunlardan birkaçını birleştirebilir miyim?

Tipik ev laboratuvarı yığını, upstream’de Unbound ve ağ dışında filtreleme için mobil cihazlarda NextDNS ile bir enjektördür (ESP32 veya Pi-hole). Bu listedeki her şey compose etmek için tasarlanmıştır.