Pi-hole – jak połączyć blokowanie reklam z Domoticzem i siecią domową?

Feliks Nitkowski
9 min czytania

Autor: [Twoje Imię lub Pseudonim], ekspert od smart home i sieci domowych

Data publikacji: Maj 2026

W erze smart home, gdzie każdy gadżet – od lodówki po inteligentny dzwonek do drzwi – łączy się z internetem, reklamy, trackery i złośliwe domeny stają się nie tylko irytujące, ale i realnym zagrożeniem dla bezpieczeństwa. Pi-hole to darmowe, open-source’owe narzędzie działające jak „strażnik DNS” dla całej sieci domowej, które blokuje niechciany ruch zanim dotrze do Twoich urządzeń.

W tym rozbudowanym poradniku pokażemy, jak zainstalować Pi-hole, zintegrować go z Domoticz oraz poprawnie skonfigurować dla całej sieci – od Raspberry Pi, przez Docker/QNAP, po routery i automatyzację.

Co to jest Pi-hole i dlaczego warto go używać w smart home?

Pi-hole to serwer DNS z wbudowanymi listami blokad (blacklistami), który „pochłania” zapytania do domen reklamowych, trackerów i malware. Zamiast ładować banery czy wysyłać dane do zewnętrznych firm, zwraca pustą odpowiedź (NXDOMAIN lub 0.0.0.0), ograniczając śledzenie i przyspieszając ładowanie.

Oto najważniejsze korzyści w kontekście Domoticza i sieci domowej:

  • blokada reklam na wszystkich urządzeniach – Smart TV, telefony, IoT (np. Sonoff, Shelly, Zigbee) korzystają z ochrony bez konfiguracji per urządzenie;
  • bezpieczeństwo – redukcja phishingu i malware, ochrona przed stronami wyłudzającymi dane (często podkreślana przez serwisy branżowe, np. Sekurak);
  • integracja z Domoticz – możliwość śledzenia statystyk blokad w dashboardzie, budowania alertów i automatyzacji (np. „zablokowano 10k reklam dziś”);
  • optymalizacja – mniej zbędnego ruchu to szybszy internet i potencjalnie dłuższa bateria w urządzeniach mobilnych;
  • elastyczność – whitelisty dla zaufanych domen, grupowanie urządzeń (np. dzieci vs dorośli) i precyzyjne reguły.

W praktyce Pi-hole potrafi zablokować nawet znaczną część zapytań (nawet do około 50% ruchu), co w środowisku smart home daje wymierne efekty.

Wymagania sprzętowe i przygotowanie

Sprzęt

Poniżej znajdziesz szybkie porównanie popularnych opcji sprzętowych pod Pi-hole i Domoticz:

Opcja Sprzęt Zalety
Raspberry Pi 4/Zero 2W Min. 1 GB RAM, karta SD 16 GB+ Tani (~150–300 zł), niskie zużycie energii (3–5 W). Idealny duet z Domoticz + Pi-hole.
QNAP NAS z Dockerem x86/ARM NAS Bez dodatkowego hardware’u, wygodna integracja z NAS-em.
VM/Docker na serwerze Proxmox, Unraid Skalowalność i wysoka dostępność dla zaawansowanych użytkowników.
Stary PC Intel/AMD Dobry do testów, ale energochłonny na 24/7.

Oprogramowanie

Przygotuj niezbędne oprogramowanie i dostęp:

  • Raspberry Pi OS Lite – wersja bez GUI dla oszczędności zasobów;
  • statyczny adres IP – przypisz Pi-hole stałe IP (np. 192.168.1.100);
  • dostęp do routera – dane logowania administratora i możliwość zmiany DNS;
  • Domoticz – zainstalowany na tym samym urządzeniu lub osobno.

Krok 0: przygotuj sieć

Wykonaj wstępne przygotowania:

  1. Podłącz urządzenie do sieci (preferowany Ethernet dla stabilności).
  2. Zarezerwuj w routerze statyczny adres IP dla hosta (np. według adresu MAC).
  3. Zaktualizuj system poleceniem: sudo apt update && sudo apt upgrade -y.

Instalacja Pi-hole – krok po kroku

Opcja 1 – Raspberry Pi (najprostsza)

  1. Uruchom instalator Pi-hole:

    W terminalu wpisz poniższe polecenie:

    curl -sSL https://install.pi-hole.net | bash

    Podczas instalatora wybierz kluczowe opcje:

    • interfejs sieciowy – eth0 lub wlan0,
    • upstream DNS – np. Cloudflare (1.1.1.1) lub Quad9 (9.9.9.9),
    • interfejs www – zainstaluj panel i lighttpd.
  2. Konfiguracja po instalacji

    Panel administracyjny znajdziesz pod adresem: http://[IP_Pi-hole]/admin. Zmień hasło administratora poleceniem: pihole -a -p. Ustaw silne, unikatowe hasło – to podstawa bezpieczeństwa.

  3. Test działania

    Otwórz stronę znaną z reklam i podejrzyj Query Log w panelu Pi-hole. Jeśli widzisz rosnącą liczbę blokad, instalacja zakończyła się powodzeniem.

Opcja 2 – Docker (dla QNAP/Domoticz na NAS)

Jeśli korzystasz z QNAP Container Station lub dowolnego hosta Dockera, uruchom kontener Pi-hole następującym poleceniem:

docker run -d \
--name pihole \
-p 53:53/tcp -p 53:53/udp -p 80:80 \
-e TZ='Europe/Warsaw' \
-e WEBPASSWORD='twoje_haslo' \
-v "$(pwd)/etc-pihole/:/etc/pihole/" \
-v "$(pwd)/etc-dnsmasq.d/:/etc/dnsmasq.d/" \
--dns=1.1.1.1 --dns=1.0.0.1 \
--restart=unless-stopped \
pihole/pihole:latest

Po wdrożeniu rozważ przypisanie stałego adresu IP w sieci (np. przez DHCP w routerze) oraz upewnij się, że porty są poprawnie mapowane względem usług Domoticz działających na tym samym hoście.

Opcja 3 – razem z Domoticz na jednym urządzeniu

Instalując Pi-hole na urządzeniu, gdzie działa już Domoticz (np. na porcie 8080), zainstaluj Pi-hole jak w opcji 1, a następnie skonfiguruj reverse proxy (Nginx/Apache), aby przydzielić osobny port (np. 8081) i uniknąć kolizji.

Konfiguracja sieci domowej – ochrona całego domu

Metoda 1: konfiguracja w routerze (zalecana dla IoT/Domoticz)

Skonfiguruj DNS na poziomie routera, aby objąć całą sieć:

  1. Zaloguj się do panelu routera (np. TP-Link, Asus, OpenWRT).
  2. W ustawieniach WAN/LAN ustaw Primary DNS na IP Pi-hole (np. 192.168.1.100), a Secondary DNS na zewnętrzny (np. 1.1.1.1) jako zapas.
  3. Zapisz zmiany i zrestartuj router.

Zaleta: automatyczna ochrona wszystkich urządzeń (TV, żarówki Philips Hue, sensory Domoticz). Uwaga: awaria Pi-hole może czasowo zatrzymać rozwiązywanie DNS – zadbaj o zapasowy DNS lub drugą instancję.

Metoda 2: konfiguracja per urządzenie (do testów)

Ustaw DNS bezpośrednio na urządzeniu:

  • Windows – Ustawienia sieci > IPv4 > DNS: wskaż IP Pi-hole;
  • Android/iOS – Ustawienia Wi‑Fi > Modyfikuj sieć > DNS prywatny lub ręczny DNS;
  • Smart TV – Ustawienia sieci > DNS manualny: IP Pi-hole.

Ograniczenie ryzyka awarii

W Pi-hole włącz „Use conditional forwarding” w Settings > DNS, aby poprawnie rozwiązywać nazwy urządzeń z sieci LAN. Dodatkowo pozostaw zapasowy DNS w routerze lub rozważ drugą instancję Pi-hole (HA) dla wysokiej dostępności.

OpenWRT/AsusWRT-Merlin – Pi-hole jako upstream dla dnsmasq

W tych firmware’ach wskaż Pi-hole jako serwer upstream dla dnsmasq i pozostaw lokalny resolver jako fallback. Takie ustawienie minimalizuje ryzyko przestoju DNS przy chwilowej niedostępności Pi-hole.

Integracja Pi-hole z Domoticz – statystyki i automatyzacje

1. API Pi-hole w Domoticz

W panelu Pi-hole włącz API (Settings > API > Enable). W Domoticz dodaj integrację (Setup > Hardware – wtyczka „Pi-hole”, jeśli dostępna) lub użyj skryptu Lua pobierającego dane z API.

Poniżej przykład prostego skryptu Lua (umieść w ścieżce /usr/share/domoticz/scripts/lua/):

commandArray = {}
-- Pobierz statystyki z Pi-hole API
local pihole_ip = "192.168.1.100"
local pihole_api = "/admin/api.php?summary"
-- Użyj os.execute lub curl (zainstaluj jq)
os.execute('curl -s "http://' .. pihole_ip .. pihole_api .. '" > /tmp/pihole.json')
-- Parsuj JSON (przykładowo)
local ads_blocked = 12345 -- przykładowa wartość
-- Aktualizuj licznik w Domoticz
commandArray['Ads Blocked'] = 'UDCounter 1|' .. ads_blocked
return commandArray

Uruchamiaj skrypt cyklicznie (np. co 5 minut w Event Scheduler). Następnie dodaj licznik/counter (Hardware > Dummy), aby wizualizować „Pi-hole Blocks Today”.

2. Alerty i automatyzacja

Przykładowo: gdy liczba blokad przekroczy 10 000/dzień – wyślij notyfikację (Pushover/Telegram) z Domoticz; jeśli wykryjesz blokadę domen malware – wykonaj automatyczną akcję (np. odetnij Wi‑Fi dla profilu „Dzieci”). Takie reguły podnoszą bezpieczeństwo i czytelność sytuacji w sieci.

3. Alternatywa – Home Assistant

Jeśli korzystasz z Home Assistant, możesz dodać czujnik REST odczytujący statystyki Pi-hole:

sensor:
- platform: rest
resource: http://pihole.local/admin/api.php?summary
name: Pi-hole Stats
value_template: "{{ value_json.ads_blocked_today }}"
json_attributes:
- dns_queries_today

Zaawansowane triki – whitelisty, grupy i bezpieczeństwo

Poniżej zestaw sprawdzonych ustawień i praktyk, które zwiększą skuteczność Pi-hole w smart home:

  • grupy urządzeń – w Settings > Groups utwórz profile (np. „Dzieci”) i przypisz im bardziej restrykcyjne listy,
  • listy blokad – dodaj polskie PolishFilters, OISD full lub StevenBlack, aby zwiększyć skuteczność filtracji,
  • VPN/WireGuard – ustaw Pi-hole jako DNS dla połączeń zdalnych (np. Mullvad/NordVPN), aby mieć ochronę także poza domem,
  • statystyki i kopie – używaj Teleporter (backup) oraz Long‑term data (SQLite), by śledzić trendy i łatwo migrować ustawienia,
  • bezpieczeństwo – rozważ HTTPS (np. Cloudflare Tunnel) i zaporę UFW: sudo ufw allow from 192.168.1.0/24 to any port 53.

Aby zaktualizować listy blokad (gravity), wykonaj:

pihole -g

Problemy? Szybkie diagnozy

Oto najczęstsze problemy i sposoby ich rozwiązania:

Problem Rozwiązanie
Brak internetu Sprawdź upstream DNS i odśwież cache: pihole restartdns.
YouTube nie działa Dodaj do whitelist: googleapis.com.
Pi-hole pada Użyj polityki restartu Dockera (--restart=always) i rozważ UPS dla Raspberry Pi.

Źródła: Oficjalna dokumentacja Pi-hole, blog.qnap.com, ourpcb.pl, wybrane tutoriale na YouTube.

Udostępnij ten artykuł
Brak komentarzy

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *