El artículo reciente de XDA sobre bloqueo de anuncios ESP32 señaló un punto real: para muchos hogares, una placa ESP32-S3 de $8 puede encargarse del tráfico DNS de la casa, eliminar los dominios de anuncios y rastreadores, y mantenerse alimentada desde un puerto USB bajo el router con una fracción de la potencia que consume Pi-hole. El problema es lo que el ESP32 no hace. Maneja una lista de bloqueo a la vez. No hay panel de control, no hay políticas por dispositivo, y no hay forma fácil de ver qué se bloqueó anoche. Así que el ESP32 deja de ser interesante por sí solo y comienza a serlo como parte de un conjunto.
Aquí hay siete aplicaciones del lado del escritorio que ejecutamos junto con un bloqueador DNS basado en ESP32, o en su lugar cuando el hogar crece más allá de una sola placa pequeña. La mayoría también es buena si planea cambiar el ESP32 por una caja Pi-hole o AdGuard Home adecuada más adelante.
Qué buscar en un conjunto de bloqueo DNS de escritorio
Las piezas que hacen que un bloqueador DNS de red amplia sea realmente útil:
- Una interfaz de administración que informe qué se bloqueó y por quién, no solo un contador en ejecución.
- Administración de lista de bloqueo que pueda extraer, deduplicar y controlar la versión de varias listas.
- Upstream encriptado (DoH o DoT) para que el tráfico DNS que su sumidero reenvía no sea visible para el ISP.
- Política opcional por dispositivo o por grupo (los dispositivos de los niños obtienen una lista, el televisor obtiene otra).
- Una ruta de copia de seguridad y restauración que sobreviva a la muerte de una tarjeta SD o a una reescritura de flash de ESP32.
- Métricas que pueda graficar, idealmente en una pila existente de Prometheus/Grafana o InfluxDB.
Un conjunto bien construido combina un sumidero rápido y de bajo consumo (ESP32 o Pi-hole) con una o dos de estas aplicaciones en una computadora de escritorio o NAS que ejecuta el panel y las métricas.
Comparación rápida
| Aplicación | Mejor para | Se ejecuta en | Licencia | Lo destacado |
|---|---|---|---|---|
| Pi-hole | La interfaz predeterminada, la comunidad y el ecosistema de lista de bloqueo | Linux (Docker, Pi, NUC) | EUPL | Mejor panel de control de la lista |
| ESP32_AdBlocker | El propio sumidero de bajo consumo | ESP32-S3 flash desde una cadena de herramientas de escritorio | GPL | Vatios, no decenas de vatios |
| AdGuard Home | Instalación binaria única más limpia con DNS encriptado incorporado | Linux, Windows, macOS | GPL | DoH/DoT/DoQ en la caja |
| Technitium DNS | Servidor completo autoritario + recursivo con bloqueo | Windows, Linux, macOS | GPL | Servidor DNS real, no solo un filtro |
| NextDNS | Perfil administrado que puede emparejar con un sumidero local | Web, aplicaciones para todas las plataformas | Propietario (nivel gratuito) | Perfiles por dispositivo sin trabajo de homelab |
| Blocky | Bloqueador de pequeña huella para homelab de Kubernetes o Docker | Linux (Docker, K8s) | Apache 2.0 | Las métricas de Prometheus más limpias |
| Unbound | Resolutor recursivo ascendente a cualquiera de los anteriores | Linux, macOS, Windows | BSD | Elimina el DNS del ISP del bucle |
Las aplicaciones
1. Pi-hole - Mejor panel de control y comunidad
Pi-hole es la referencia. Doce años de documentación, cientos de listas de bloqueo curadas, estadísticas por cliente, registros de consultas por dominio, política basada en grupos e interfaz de administrador que las personas no técnicas pueden leer sin ayuda. Incluso si su sumidero es un ESP32, ejecutar Pi-hole en una mini PC o en un host Docker como el “cerebro” que gestiona listas y ve qué se bloquea es un emparejamiento común.
Dónde cae corto: Mayor consumo de energía que un ESP32. Requiere más disco que un micro desnudo. El upstream encriptado necesita emparejarse con cloudflared o dnscrypt-proxy ya que Pi-hole en sí no habla DoH de forma nativa.
Precios:
- Gratis, licencia EUPL
Plataformas: Linux (Docker o bare-metal), Raspberry Pi, mini PC x86.
Descargar: Pi-hole
Resumen: Instale primero. Ejecútelo como panel incluso si el bloqueo real ocurre en un ESP32 ascendente.
2. ESP32_AdBlocker - Mejor sumidero de bajo consumo
ESP32_AdBlocker es el firmware del que realmente habla el artículo de XDA. Descarga una placa ESP32-S3-N16R8 con el sketch s60sc/ESP32_AdBlocker, enchúfala y apunta tu router a su IP como servidor DNS. Las búsquedas se devuelven en menos de 50 microsegundos para dominios en caché, la RAM permanece dentro del presupuesto de PSRAM, y toda la cosa consume menos energía que la tira LED bajo tu escritorio.
Dónde cae corto: Una lista de bloqueo a la vez. Sin panel de control más allá de una página web básica. Actualizaciones de firmware manuales. Las listas de bloqueo viven en flash, por lo que una lista grande significa planificación de particiones.
Precios:
- Gratis, GPL. El hardware cuesta alrededor de $8 a $15 por placa más PSRAM
Plataformas: ESP32-S3 (flash desde Arduino IDE o PlatformIO en Windows, macOS, Linux).
Descargar: ESP32_AdBlocker en GitHub
Resumen: Mejor opción para un sumidero doméstico de bajo consumo. Empárelo con Pi-hole o AdGuard Home ascendente para no perder el panel.
3. AdGuard Home - Mejor alternativa binaria única a Pi-hole
AdGuard Home es un único binario Go que hace la mayoría de lo que Pi-hole hace con un presupuesto de configuración más bajo. DoH, DoT y DoQ están integrados, las reglas por cliente listos para usar, y la superficie de control parental es más pulida que la de Pi-hole. Instálelo en la misma mini PC Linux que ejecuta todo lo demás y se mantendrá fuera del camino.
Dónde cae corto: La comunidad es más pequeña que la de Pi-hole. Menos listas de bloqueo de terceros curadas en el navegador predeterminado.
Precios:
- Gratis, GPL. El DNS en la nube de AdGuard es un producto de pago separado
Plataformas: Linux (nativo o Docker), Windows, macOS.
Descargar: AdGuard Home
Resumen: Mejor opción cuando prefiere descargar un único binario que gestionar una instalación de Pi-hole.
4. Technitium DNS - Mejor para un servidor DNS completo, no solo un filtro
Technitium DNS es un servidor DNS real con bloqueo añadido. Ejecuta recursión, zonas autorizadas, DoH, DoT y DoQ en un único proceso. En un homelab donde el sumidero es solo parte de la historia (zonas internas personalizadas, split-horizon o dominio autohospedado), Technitium elimina una clase completa de problemas “¿por qué necesito un segundo servidor DNS?”.
Dónde cae corto: Mayor área de superficie de la que un bloqueador necesita exponer. La curva de aprendizaje castiga a las personas que “simplemente quieren que desaparezcan los anuncios”.
Precios:
- Gratis, GPL
Plataformas: Windows, Linux, macOS, Docker.
Descargar: Technitium DNS
Resumen: Mejor opción cuando el hogar necesita un servidor DNS real, no solo un filtro.
5. NextDNS - Mejor capa administrada para emparejar con un sumidero local
NextDNS es un perfil DNS administrado que configura en un navegador y apunta los dispositivos. Maneja listas de bloqueo, análisis y perfiles por dispositivo sin ejecutar ningún servidor local. Empareje con un sumidero ESP32 y obtendrá una defensa de dos capas: la caja local bloquea los infractores más ruidosos a velocidad LAN, NextDNS maneja la cola larga y viaja con su teléfono fuera del Wi-Fi doméstico.
Dónde cae corto: Basado en la nube, por lo que un subconjunto de consultas DNS abandona la red. El nivel gratuito limita las consultas mensuales.
Precios:
- Gratis hasta 300.000 consultas por mes
- Pagado en $1,99/mes personal, $2,99/mes Pro
Plataformas: Configuración web; aplicaciones nativas para Android, iOS, Windows, macOS, Linux.
Descargar: NextDNS
Resumen: Mejor opción para “bloquear también en el teléfono sin Wi-Fi”. Empareje con un sumidero local para lo mejor de ambos mundos.
6. Blocky - Mejor bloqueador de pequeña huella para homelab Docker
Blocky es un único binario Go con un punto final de Prometheus listo para usar. Es lo que muchos de nosotros buscamos en un homelab de Kubernetes donde el contenedor de administrador de Pi-hole se siente pesado. Configure listas de bloqueo en YAML, obtenga métricas limpias en Grafana y olvídese de ello.
Dónde cae corto: Sin interfaz de administrador; la configuración es YAML y recarga. El análisis vive en Grafana, no en un panel incluido.
Precios:
- Gratis, Apache 2.0
Plataformas: Linux (Docker, Kubernetes), Windows, macOS.
Descargar: Blocky en GitHub
Resumen: Mejor opción cuando el homelab ya tiene Grafana y Prometheus y una interfaz sería redundante.
7. Unbound - Mejor resolutor recursivo ascendente de toda la pila
Unbound es el resolutor recursivo que eligen los paranoicos para sentarse entre su sumidero e Internet. Elimina la dependencia del DNS de Cloudflare, Google o ISP al recorrer el árbol DNS por sí mismo. Pequeña huella, bien documentado, y el resolutor elegido en la comunidad de Pi-hole por la razón exacta “sin DNS de terceros en el bucle”.
Dónde cae corto: No bloquea nada por sí solo. Las primeras consultas por dominio son más lentas que un resolutor con caché cálido.
Precios:
- Gratis, licencia BSD
Plataformas: Linux, macOS, Windows, disponible en la mayoría de los repositorios de distros.
Descargar: Unbound
Resumen: Instale como ascendente de Pi-hole, AdGuard Home o Blocky cuando un proveedor DNS de terceros sea un no definitivo.
Cómo elegir el correcto
Si solo quiere que desaparezcan los anuncios: comience con AdGuard Home en una mini PC. Instalación más simple, panel incluido, upstream encriptado en la caja.
Si quiere la comunidad más grande y el panel pulido: ejecute Pi-hole, añada Unbound como su ascendente, y trate el ESP32 como un respaldo redundante.
Si los vatios importan más que todo lo demás: ejecute ESP32_AdBlocker como el sumidero principal y administre su lista de bloqueo desde una mini PC.
Si el teléfono también necesita bloqueo sin Wi-Fi doméstico: empareje un sumidero local con NextDNS.
Si el homelab ya ejecuta Prometheus y Grafana: Blocky se integra sin otro panel de administrador.
Si el hogar necesita zonas DNS internas así como filtrado: Technitium DNS gana.
Preguntas frecuentes
¿Puede un ESP32 realmente reemplazar a Pi-hole?
Para una sola lista, configuración de hogar único, sí. Las búsquedas son rápidas, el consumo de energía es insignificante y la lista de bloqueo funciona. Para reglas por dispositivo, paneles e administración de listas múltiples, empareje el ESP32 con Pi-hole o AdGuard Home ascendente, o pasar a uno de esos directamente.
¿Cuál es el mejor ad-blocker DNS para una familia con dispositivos infantiles?
AdGuard Home para la superficie de control parental incorporada, o Pi-hole con política basada en grupos. NextDNS se agrega si desea aplicar filtrado en teléfonos sin Wi-Fi doméstico.
¿Necesito DNS encriptado a mi ascendente?
Sí, si no confía en que el DNS del ISP permanezca sin tocar. AdGuard Home y Technitium DNS hablan DoH y DoT de forma nativa. Pi-hole necesita cloudflared o dnscrypt-proxy al lado. Unbound maneja la recursión de extremo a extremo para que el DNS del ISP no vea las consultas en absoluto.
¿Cuáles de estos son de código abierto?
Pi-hole, ESP32_AdBlocker, AdGuard Home, Technitium DNS, Blocky y Unbound son de código abierto. NextDNS es un servicio administrado.
¿Puedo combinar varios de estos?
El conjunto típico de homelab es un sumidero (ESP32 o Pi-hole) con Unbound ascendente y NextDNS en dispositivos móviles para filtrado fuera de red. Todo en esta lista está diseñado para componerse.