AdGuard Home: servidor DNS para bloqueio de anúncios e rastreadores em toda a rede

Bloqueadores de anúncios por DNS em toda a rede, como AdGuard Home, Pi-hole e serviços hospedados como NextDNS e ControlD, estão sendo comparados como formas de remover anúncios e rastreadores de toda a rede doméstica, incluindo smart TVs, telefones e dispositivos IoT. Os comentaristas ponderam os trade-offs entre soluções auto-hospedadas (mais controle, sem confiar em terceiros, mas com preocupações de manutenção e confiabilidade) e ofertas SaaS (configuração mais fácil, portabilidade fora de casa, mas dados centralizados e custos de assinatura). Um tema recorrente é que o bloqueio em nível de DNS melhora muito a navegação e o uso de apps no dia a dia, mas pode quebrar alguns sites, serviços de streaming e portais cativos, exigindo whitelist, DNS de fallback ou exceções por dispositivo.

AdGuard Home vs. Pi-hole e Ferramentas Semelhantes

  • Muitos comentaristas migraram do Pi-hole para o AdGuard Home, citando:
    • Instalação mais fácil (binário único em Go, add-ons para Home Assistant / roteador).
    • Interface mais agradável, configuração mais rica (split-DNS, DNS interno, regras por cliente).
    • Suporte integrado a DoT/DoH/DoQ sem componentes extras.
  • Alguns relatam o Pi-hole como extremamente estável por anos; outros tiveram problemas recorrentes:
    • Corrupção de cartão SD, falhas aleatórias ou listas de bloqueio excessivamente agressivas.
    • Peculiaridades de rede com Docker e sobrecarga de manutenção.
  • Vários observam que o que realmente importa é a escolha da blocklist e a configuração, não o produto específico.

Serviços de DNS Hospedados (NextDNS, AdGuard DNS, ControlD, Mullvad, Quad9)

  • O NextDNS recebe forte elogio por:
    • Portabilidade em todos os dispositivos (em casa e fora) com administração mínima.
    • Logs por dispositivo e listas de permissão/negar por domínio.
  • Desvantagens relatadas:
    • Portais cativos frequentemente falham, a menos que sejam liberados manualmente ou desativados.
    • Quebra ocasional de serviços de streaming ou sites bancários.
    • Ritmo de desenvolvimento e algumas lacunas na interface; alguns estão testando o ControlD.
  • Outros preferem:
    • AdGuard DNS, DNS da Mullvad, Quad9 ou ControlD como opções voltadas à privacidade.
    • Alguns argumentam que US$ 20/ano supera o tempo de auto-hospedagem, enquanto outros defendem o oposto.

Casos de Uso e Padrões de Implantação

  • Configurações comuns:
    • Rodar AdGuard Home/Pi-hole em Raspberry Pi, roteadores (OpenWrt, OPNsense, EdgeRouter, GL.iNet), NAS ou Home Assistant.
    • Acesso baseado em VPN (WireGuard, Tailscale) para usar o DNS de casa em trânsito.
    • Redundância por meio de múltiplos servidores DNS e ferramentas de sincronização.
  • Valor principal:
    • Bloqueio de anúncios e rastreadores em apps móveis, jogos, smart TVs e dispositivos IoT, onde extensões de navegador não são possíveis.

Quebras, UX e Controle

  • O bloqueio por DNS pode:
    • Quebrar alguns sites de trabalho, portais governamentais/bancários, serviços de streaming, links de afiliados, resultados patrocinados de busca e ferramentas de análise.
    • Causar falhas silenciosas que são mais difíceis de depurar do que bloqueadores no navegador.
  • Mitigações:
    • Exceções por cliente, SSIDs duplos (filtrado/não filtrado), controles rápidos de “desativar por X minutos” e inclusão em whitelist via logs.
  • Vários reforçam que bloqueadores baseados no navegador (por exemplo, uBlock Origin) são superiores para navegadores capazes; o bloqueio por DNS é melhor para dispositivos sem suporte a extensões.

Privacidade, Confiança e Preocupações com Camadas

  • Alguns desconfiam de DNS ou serviços de VPN de terceiros (incluindo alegações de possível interesse de agências de inteligência).
  • O uso de EDNS Client Subnet por alguns resolvedores é criticado como hostil à privacidade.
  • As raízes russas do AdGuard geram preocupação para alguns; outros contrapõem que o código aberto e auto-hospedado mitiga isso.
  • Bloqueadores baseados em DNS frequentemente interferem com DNSSEC e podem não se alinhar bem com recursos do sistema como o ocultamento de IP da Apple ou o Private Relay.