Artikel XDA terbaru tentang pemblokiran iklan ESP32 membuat poin yang tepat: untuk banyak rumah, papan ESP32-S3 seharga $8 dapat mengelola lalu lintas DNS rumah tangga, menghapus domain iklan dan pelacak, dan tetap bertenaga dari port USB di bawah router dengan sebagian kecil daya yang digunakan Pi-hole. Tangkapannya adalah apa yang tidak dilakukan ESP32. Ini menangani satu daftar blokir sekaligus. Tidak ada dasbor, tidak ada kebijakan per-perangkat, dan tidak ada cara mudah untuk melihat apa yang diblokir malam lalu. Jadi ESP32 berhenti menjadi menarik sendiri dan mulai menarik sebagai bagian dari tumpukan.
Berikut tujuh aplikasi pihak desktop yang kami jalankan bersama dengan penyerap DNS berbasis ESP32, atau sebagai gantinya ketika rumah tangga tumbuh dari satu papan kecil. Sebagian besar juga bagus jika Anda berencana untuk menukar ESP32 dengan kotak Pi-hole atau AdGuard Home yang tepat nanti.
Apa yang harus dicari dalam tumpukan pemblokiran DNS desktop
Potongan yang membuat pengguna DNS ad-blocker berbasis jaringan benar-benar berguna:
- Antarmuka manajemen yang melaporkan apa yang diblokir dan oleh siapa, bukan hanya counter yang berjalan.
- Manajemen daftar blokir yang dapat menarik, menghilangkan duplikat, dan kontrol versi beberapa daftar.
- Upstream terenkripsi (DoH atau DoT) sehingga lalu lintas DNS yang diteruskan penyerap Anda tidak terlihat oleh ISP.
- Kebijakan opsional per-perangkat atau per-grup (perangkat anak mendapat satu daftar, TV mendapat yang lain).
- Jalur cadangan dan pemulihan yang bertahan dari kematian kartu SD atau penulisan ulang flash ESP32.
- Metrik yang dapat Anda grafik, idealnya ke dalam tumpukan Prometheus/Grafana atau InfluxDB yang ada.
Tumpukan yang dibangun dengan baik menggabungkan penyerap cepat dan hemat daya (ESP32 atau Pi-hole) dengan satu atau dua aplikasi ini di desktop atau NAS yang menjalankan dasbor dan metrik.
Perbandingan cepat
| Aplikasi | Terbaik untuk | Berjalan di | Lisensi | Menonjol |
|---|---|---|---|---|
| Pi-hole | Antarmuka default, komunitas, dan ekosistem daftar blokir | Linux (Docker, Pi, NUC) | EUPL | Dasbor terbaik di daftar |
| ESP32_AdBlocker | Penyerap hemat daya rendah itu sendiri | ESP32-S3 flash dari rantai alat desktop | GPL | Watt, bukan puluhan watt |
| AdGuard Home | Instalasi biner tunggal yang lebih bersih dengan DNS terenkripsi bawaan | Linux, Windows, macOS | GPL | DoH/DoT/DoQ di dalam kotak |
| Technitium DNS | Server otoritatif penuh + rekursif dengan pemblokiran | Windows, Linux, macOS | GPL | Server DNS nyata, bukan hanya filter |
| NextDNS | Profil terkelola yang dapat dipasangkan dengan penyerap lokal | Web, aplikasi untuk semua platform | Proprietary (tingkat gratis) | Profil per-perangkat tanpa pekerjaan homelab |
| Blocky | Pemblokir jejak kecil untuk homelab Kubernetes atau Docker | Linux (Docker, K8s) | Apache 2.0 | Metrik Prometheus paling bersih |
| Unbound | Resolver rekursif upstream ke salah satu di atas | Linux, macOS, Windows | BSD | Menghilangkan DNS ISP dari loop |
Aplikasi-aplikasi
1. Pi-hole – Dasbor dan komunitas terbaik
Pi-hole adalah referensi. Dua belas tahun dokumentasi, ratusan daftar blokir yang dikurasi, statistik per-klien, log kueri per-domain, kebijakan berbasis grup, dan antarmuka admin yang dapat dibaca orang non-teknis tanpa bantuan. Bahkan jika penyerap Anda adalah ESP32, menjalankan Pi-hole di PC mini atau host Docker sebagai “otak” yang mengelola daftar dan melihat apa yang diblokir adalah pasangan umum.
Di mana kekurangannya: Daya lebih tinggi daripada ESP32. Memerlukan lebih banyak disk daripada mikro bare. Upstream terenkripsi memerlukan pasangan dengan cloudflared atau dnscrypt-proxy karena Pi-hole itu sendiri tidak berbicara DoH secara asli.
Harga:
- Gratis, berlisensi EUPL
Platform: Linux (Docker atau bare-metal), Raspberry Pi, mini PC x86.
Unduh: Pi-hole
Garis bawah: Pasang terlebih dahulu. Jalankan sebagai dasbor bahkan jika pemblokiran aktual terjadi di ESP32 upstream.
2. ESP32_AdBlocker – Penyerap hemat daya terbaik
ESP32_AdBlocker adalah firmware yang benar-benar dibicarakan artikel XDA. Flash papan ESP32-S3-N16R8 dengan sketsa s60sc/ESP32_AdBlocker, colokkan, dan arahkan router Anda ke IP-nya sebagai server DNS. Pencarian kembali dalam waktu kurang dari 50 mikrodetik untuk domain yang di-cache, RAM tetap dalam anggaran PSRAM, dan seluruh hal menggunakan lebih sedikit daya daripada strip LED di bawah meja Anda.
Di mana kekurangannya: Satu daftar blokir sekaligus. Tidak ada dasbor selain halaman web dasar. Pembaruan firmware manual. Daftar blokir aktif di flash, jadi daftar besar berarti perencanaan partisi.
Harga:
- Gratis, GPL. Perangkat keras sekitar $8 hingga $15 untuk papan plus PSRAM
Platform: ESP32-S3 (flash dari Arduino IDE atau PlatformIO di Windows, macOS, Linux).
Unduh: ESP32_AdBlocker di GitHub
Garis bawah: Pilihan terbaik untuk penyerap rumah hemat daya. Pasangkan dengan Pi-hole atau AdGuard Home upstream sehingga Anda tidak kehilangan dasbor.
3. AdGuard Home – Alternatif biner tunggal terbaik untuk Pi-hole
AdGuard Home adalah biner Go tunggal yang melakukan sebagian besar yang dilakukan Pi-hole dengan anggaran penyiapan lebih rendah. DoH, DoT, dan DoQ sudah tertanam, aturan per-klien tersedia di luar kotak, dan permukaan kontrol orang tua lebih dipoles daripada Pi-hole. Pasang di PC mini Linux yang sama yang menjalankan yang lain dan itu tetap keluar dari jalan.
Di mana kekurangannya: Komunitas lebih kecil dari Pi-hole. Lebih sedikit daftar blokir pihak ketiga yang dikurasi di browser default.
Harga:
- Gratis, GPL. DNS cloud AdGuard adalah produk berbayar terpisah
Platform: Linux (native atau Docker), Windows, macOS.
Unduh: AdGuard Home
Garis bawah: Pilihan terbaik ketika Anda lebih suka mengunduh satu biner daripada mengelola instalasi Pi-hole.
4. Technitium DNS – Terbaik untuk server DNS penuh, bukan hanya filter
Technitium DNS adalah server DNS nyata dengan pemblokiran yang disematkan di atas. Ini menjalankan rekursi, zona otoritatif, DoH, DoT, dan DoQ semuanya dalam satu proses. Pada homelab di mana penyerap hanya sebagian dari cerita (zona internal khusus, split-horizon, atau domain yang dihosting sendiri), Technitium menghilangkan seluruh kelas masalah “mengapa saya membutuhkan server DNS kedua”.
Di mana kekurangannya: Area permukaan lebih besar daripada yang dibutuhkan pemblokir. Kurva pembelajaran menghukum orang yang “hanya ingin iklan hilang”.
Harga:
- Gratis, GPL
Platform: Windows, Linux, macOS, Docker.
Unduh: Technitium DNS
Garis bawah: Pilihan terbaik ketika rumah tangga membutuhkan server DNS nyata, bukan hanya filter.
5. NextDNS – Lapisan terkelola terbaik untuk berpasangan dengan penyerap lokal
NextDNS adalah profil DNS terkelola yang Anda siapkan di browser dan arahkan perangkat ke. Ini menangani daftar blokir, analitik, dan profil per-perangkat tanpa menjalankan server lokal apa pun. Pasangkan dengan penyerap ESP32 dan Anda mendapatkan pertahanan dua lapis: kotak lokal memblokir pelanggar paling bising dengan kecepatan LAN, NextDNS menangani ekor panjang dan bepergian dengan ponsel Anda di luar Wi-Fi rumah.
Di mana kekurangannya: Berbasis cloud, jadi subset kueri DNS meninggalkan jaringan. Tingkat gratis membatasi kueri bulanan.
Harga:
- Gratis hingga 300.000 kueri per bulan
- Berbayar pada $1,99/bulan personal, $2,99/bulan Pro
Platform: Konfigurasi web; aplikasi asli untuk Android, iOS, Windows, macOS, Linux.
Unduh: NextDNS
Garis bawah: Pilihan terbaik untuk “blokir juga di ponsel off Wi-Fi”. Pasangkan dengan penyerap lokal untuk yang terbaik dari kedua dunia.
6. Blocky – Pemblokir jejak terbaik untuk homelab Docker
Blocky adalah biner Go tunggal dengan endpoint Prometheus di luar kotak. Ini adalah apa yang banyak dari kami capai di homelab Kubernetes di mana kontainer admin Pi-hole terasa berat. Konfigurasikan daftar blokir di YAML, dapatkan metrik bersih ke Grafana, dan lupakan saja.
Di mana kekurangannya: Tidak ada UI admin; konfigurasi adalah YAML dan muat ulang. Analitik tinggal di Grafana, bukan dasbor bundel.
Harga:
- Gratis, Apache 2.0
Platform: Linux (Docker, Kubernetes), Windows, macOS.
Unduh: Blocky di GitHub
Garis bawah: Pilihan terbaik ketika homelab sudah memiliki Grafana dan Prometheus dan UI akan berlebihan.
7. Unbound – Resolver rekursif terbaik di hulu seluruh tumpukan
Unbound adalah resolver rekursif yang dipilih paranoid untuk duduk di antara penyerap dan internet mereka. Ini menghilangkan ketergantungan pada Cloudflare, Google, atau DNS ISP dengan berjalan di pohon DNS itu sendiri. Jejak kecil, terdokumentasi dengan baik, dan resolver pilihan dalam komunitas Pi-hole untuk alasan tepat “tidak ada DNS pihak ketiga dalam loop”.
Di mana kekurangannya: Tidak memblokir apa pun sendiri. Beberapa kueri pertama per domain lebih lambat dari resolver dengan cache hangat.
Harga:
- Gratis, berlisensi BSD
Platform: Linux, macOS, Windows, tersedia di sebagian besar repo distro.
Unduh: Unbound
Garis bawah: Pasang sebagai upstream dari Pi-hole, AdGuard Home, atau Blocky ketika penyedia DNS pihak ketiga adalah tidak.
Cara memilih yang tepat
Jika Anda hanya ingin iklan hilang: mulai dengan AdGuard Home di mini PC. Instalasi paling sederhana, dasbor disertakan, upstream terenkripsi di dalam kotak.
Jika Anda menginginkan komunitas terbesar dan dasbor yang dipoles: jalankan Pi-hole, tambahkan Unbound sebagai upstream-nya, dan perlakukan ESP32 sebagai fallback redundan.
Jika watt penting lebih dari yang lain: jalankan ESP32_AdBlocker sebagai penyerap utama dan kelola daftar blokir-nya dari mini PC.
Jika ponsel membutuhkan pemblokiran off home Wi-Fi juga: pasangkan penyerap lokal dengan NextDNS.
Jika homelab sudah menjalankan Prometheus dan Grafana: Blocky cocok tanpa dasbor admin lain.
Jika rumah tangga membutuhkan zona DNS internal serta penyaringan: Technitium DNS menang.
FAQ
Dapatkah ESP32 benar-benar menggantikan Pi-hole?
Untuk setup daftar tunggal, rumah tangga tunggal, ya. Pencarian cepat, daya rendah, dan daftar blokir berfungsi. Untuk aturan per-perangkat, dasbor, dan manajemen daftar multi, pasangkan ESP32 dengan Pi-hole atau AdGuard Home upstream, atau pindah ke salah satu secara langsung.
Apa ad-blocker DNS terbaik untuk keluarga dengan perangkat anak-anak?
AdGuard Home untuk permukaan kontrol orang tua bawaan, atau Pi-hole dengan kebijakan berbasis grup. NextDNS ditambahkan jika Anda ingin memberlakukan penyaringan pada ponsel off home Wi-Fi.
Apakah saya memerlukan DNS terenkripsi ke upstream saya?
Ya jika Anda tidak mempercayai DNS ISP untuk tetap tidak terganggu. AdGuard Home dan Technitium DNS berbicara DoH dan DoT secara asli. Pi-hole membutuhkan cloudflared atau dnscrypt-proxy di samping. Unbound menangani rekursi end-to-end sehingga DNS ISP tidak melihat kueri sama sekali.
Mana dari ini yang open source?
Pi-hole, ESP32_AdBlocker, AdGuard Home, Technitium DNS, Blocky, dan Unbound semuanya open source. NextDNS adalah layanan terkelola.
Dapatkah saya menggabungkan beberapa dari ini?
Tumpukan homelab khas adalah penyerap (ESP32 atau Pi-hole) dengan Unbound upstream dan NextDNS pada perangkat mobile untuk penyaringan off-network. Semuanya di daftar ini dirancang untuk compose.