
- Що таке Pi-hole і як він захищає вашу домашню мережу
- Як працює DNS-блокування
- Що вам потрібно для встановлення Pi-hole
- Встановлення Pi-hole: покроковий гід
- Варіант 1: Автоматичний інсталятор (рекомендовано)
- Варіант 2: Docker Compose (для тих, хто вже використовує Docker)
- Налаштування роутера: підключаємо всю мережу до Pi-hole
- Рекомендовані списки блокування у 2026 році
- Pi-hole + Unbound: повна приватність DNS
- Що блокує Pi-hole — і чого не блокує
- Статистика: скільки запитів блокується реально
- Висновок: Pi-hole — найефективніший захист для всієї мережі
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що таке Pi-hole і як він захищає вашу домашню мережу
Кожного разу, коли ваш браузер, смарт-ТВ, телефон або розумна колонка звертаються до інтернету — вони надсилають DNS-запити. Серед цих запитів є тисячі звернень до серверів реклами, аналітики та трекінгу. Pi-hole — це DNS-сервер, який перехоплює ці запити ще до того, як вони залишають вашу мережу, і блокує їх на рівні інфраструктури.
Це означає, що рекламу та трекери блокують всі пристрої у вашій мережі одночасно — смартфони, ноутбуки, Smart TV, IoT-пристрої — без встановлення жодних розширень на кожен окремий пристрій. Pi-hole — це мережевий блокувальник, а не браузерний.
Як працює DNS-блокування
Коли ваш пристрій хоче завантажити рекламний банер із doubleclick.net, він спочатку запитує DNS: “яка IP-адреса цього домену?”. Звичайний DNS-сервер відповідає реальною адресою, пристрій підключається і завантажує рекламу.
Pi-hole перехоплює цей запит і відповідає: “цей домен — 0.0.0.0” (або порожня відповідь NXDOMAIN). Пристрій намагається підключитись до неіснуючої адреси — і нічого не завантажується. Реклама, трекер, телеметрія — всі вони зникають.
Pi-hole підтримує списки блокування (blocklists) — публічні бази даних рекламних і шкідливих доменів. Найпопулярніший список Steven Black’s unified hosts містить понад 130 000 доменів. Додатково можна підключити списки від StevenBlack, OISD, HaGeZi та інших.
Що вам потрібно для встановлення Pi-hole
Незважаючи на назву, Pi-hole не вимагає саме Raspberry Pi. Він чудово працює на будь-якому Linux-сервері, Docker-контейнері або навіть старому ноутбуці, що лежить без діла. Мінімальні вимоги:
- 512 МБ RAM (рекомендовано 1 ГБ+)
- 2 ГБ місця на диску (для логів і бази даних)
- Linux: Ubuntu/Debian/Raspberry Pi OS/Fedora/CentOS або Docker
- Статична IP-адреса в локальній мережі (необхідно для DNS-сервера)
Найпопулярніший варіант — Raspberry Pi 4 (від $35) або старий ноутбук/ПК із Ubuntu Server. Пристрій споживає мінімум електроенергії і може працювати цілодобово.
Встановлення Pi-hole: покроковий гід
Варіант 1: Автоматичний інсталятор (рекомендовано)
# Завантажити та запустити офіційний інсталятор
curl -sSL https://install.pi-hole.net | bashІнсталятор запитає: який upstream DNS використовувати (рекомендуємо Cloudflare 1.1.1.1 або Quad9 9.9.9.9), які списки блокування підключити, чи встановлювати веб-інтерфейс (рекомендуємо — так). Весь процес займає 5–10 хвилин.
Варіант 2: Docker Compose (для тих, хто вже використовує Docker)
version: "3"
services:
pihole:
image: pihole/pihole:latest
container_name: pihole
ports:
- "53:53/tcp"
- "53:53/udp"
- "80:80/tcp"
environment:
TZ: "Europe/Kyiv"
WEBPASSWORD: "your-secure-password"
volumes:
- "./etc-pihole:/etc/pihole"
- "./etc-dnsmasq.d:/etc/dnsmasq.d"
restart: unless-stoppedЗапустити: docker-compose up -d. Веб-інтерфейс буде доступний за адресою http://[IP-пристрою]/admin.
Налаштування роутера: підключаємо всю мережу до Pi-hole
Щоб Pi-hole захищав усі пристрої в мережі — вкажіть його IP-адресу як основний DNS-сервер у налаштуваннях вашого роутера:
- Відкрийте веб-інтерфейс роутера (зазвичай
192.168.1.1або192.168.0.1). - Знайдіть налаштування DHCP (розподіл IP-адрес).
- Встановіть “Primary DNS” = IP-адреса вашого Pi-hole (наприклад,
192.168.1.100). - Збережіть і перезавантажте роутер.
Після цього всі пристрої, що отримують IP від роутера автоматично, почнуть використовувати Pi-hole як DNS. Жодних додаткових налаштувань на кожному пристрої не потрібно.
Рекомендовані списки блокування у 2026 році
Pi-hole → Settings → Adlists. Додайте ці URL для максимального захисту:
- OISD Big:
https://big.oisd.nl/— 170 000+ доменів, низький відсоток хибних спрацювань - StevenBlack unified:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts - HaGeZi Multi Pro++:
https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.plus.txt - Malware Filter:
https://malware-filter.gitlab.io/malware-filter/urlhaus-filter-agh-online.txt
Після додавання списків — Pi-hole → Tools → Update Gravity. Оновлення займе кілька хвилин, після чого активуються всі нові правила.
Pi-hole + Unbound: повна приватність DNS
За замовчуванням Pi-hole пересилає DNS-запити на зовнішні сервери (Cloudflare, Google тощо). Це означає, що ці провайдери все одно бачать ваші запити. Рішення — Unbound: рекурсивний DNS-резолвер, який запитує DNS-записи напряму у кореневих DNS-серверів, без посередників.
# Встановити Unbound
sudo apt install unbound
# Завантажити кореневі DNS-сертифікати
sudo curl -o /var/lib/unbound/root.hints
https://www.internic.net/domain/named.cacheПісля налаштування Unbound вкажіть його як upstream DNS у Pi-hole: 127.0.0.1#5335. Тепер ваші DNS-запити не залишають домашню мережу — ні Google, ні Cloudflare не бачать що ви шукаєте.
Для додаткового рівня захисту — поєднайте Pi-hole з WireGuard VPN, щоб захистити DNS навіть поза домашньою мережею.
Що блокує Pi-hole — і чого не блокує
Pi-hole ефективно блокує:
- Рекламні мережі (Google Ads, Facebook Pixel, DoubleClick)
- Аналітичні трекери (Google Analytics, Hotjar, Mixpanel)
- Телеметрію Windows, macOS, Smart TV
- Шкідливі домени та фішингові сайти (з відповідними списками)
- Рекламу в мобільних застосунках (яку браузерні розширення не бачать)
Pi-hole не блокує:
- Рекламу на YouTube (Google обслуговує рекламу з тих самих доменів що й відео)
- Рекламу, яка обслуговується з основного домену сайту
- HTTPS-трафік (не може розшифрувати зміст, лише блокує DNS)
Для захисту від більш складних загроз на рівні окремих пристроїв — доповніть Pi-hole шифруванням даних. Детальніше у нашому матеріалі про TPM 2.0 і захист даних.
Статистика: скільки запитів блокується реально
Pi-hole веде детальну статистику всіх DNS-запитів. Типова картина для домашньої мережі з кількома пристроями — 20–40% усіх запитів блокується. Тобто кожен п’ятий-третій DNS-запит у вашій мережі — це реклама, трекер або телеметрія, яку ваші пристрої надсилають без вашого відома.
Особливо показова статистика Smart TV: телевізори Samsung, LG та інші надсилають сотні запитів на годину до серверів аналітики та реклами — навіть коли ви не дивитесь контент. Pi-hole блокує все це прозоро, без будь-яких налаштувань на самому телевізорі.
Висновок: Pi-hole — найефективніший захист для всієї мережі
Pi-hole — це одне з тих рішень, яке після встановлення просто працює у фоні й захищає всю вашу мережу без жодних зусиль. Одна година на встановлення — і рекламні трекери більше не отримують даних про переміщення між сайтами, Smart TV не відправляє зведення про ваші звички перегляду, а шкідливі домени блокуються ще до завантаження.
У поєднанні з іншими інструментами приватності — зашифрованим месенджером (Signal або Matrix), VPN (WireGuard) та захищеною синхронізацією файлів (Syncthing) — Pi-hole формує надійний базовий рівень цифрової приватності для вашого дому.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon






