Autor: [Twoje Imię lub Pseudonim], ekspert od smart home i sieci domowych
- Co to jest Pi-hole i dlaczego warto go używać w smart home?
- Wymagania sprzętowe i przygotowanie
- Instalacja Pi-hole – krok po kroku
- Opcja 1 – Raspberry Pi (najprostsza)
- Opcja 2 – Docker (dla QNAP/Domoticz na NAS)
- Opcja 3 – razem z Domoticz na jednym urządzeniu
- Konfiguracja sieci domowej – ochrona całego domu
- Metoda 1: konfiguracja w routerze (zalecana dla IoT/Domoticz)
- Metoda 2: konfiguracja per urządzenie (do testów)
- Ograniczenie ryzyka awarii
- OpenWRT/AsusWRT-Merlin – Pi-hole jako upstream dla dnsmasq
- Integracja Pi-hole z Domoticz – statystyki i automatyzacje
- Zaawansowane triki – whitelisty, grupy i bezpieczeństwo
Data publikacji: Maj 2026
W erze smart home, gdzie każdy gadżet – od lodówki po inteligentny dzwonek do drzwi – łączy się z internetem, reklamy, trackery i złośliwe domeny stają się nie tylko irytujące, ale i realnym zagrożeniem dla bezpieczeństwa. Pi-hole to darmowe, open-source’owe narzędzie działające jak „strażnik DNS” dla całej sieci domowej, które blokuje niechciany ruch zanim dotrze do Twoich urządzeń.
W tym rozbudowanym poradniku pokażemy, jak zainstalować Pi-hole, zintegrować go z Domoticz oraz poprawnie skonfigurować dla całej sieci – od Raspberry Pi, przez Docker/QNAP, po routery i automatyzację.
Co to jest Pi-hole i dlaczego warto go używać w smart home?
Pi-hole to serwer DNS z wbudowanymi listami blokad (blacklistami), który „pochłania” zapytania do domen reklamowych, trackerów i malware. Zamiast ładować banery czy wysyłać dane do zewnętrznych firm, zwraca pustą odpowiedź (NXDOMAIN lub 0.0.0.0), ograniczając śledzenie i przyspieszając ładowanie.
Oto najważniejsze korzyści w kontekście Domoticza i sieci domowej:
- blokada reklam na wszystkich urządzeniach – Smart TV, telefony, IoT (np. Sonoff, Shelly, Zigbee) korzystają z ochrony bez konfiguracji per urządzenie;
- bezpieczeństwo – redukcja phishingu i malware, ochrona przed stronami wyłudzającymi dane (często podkreślana przez serwisy branżowe, np. Sekurak);
- integracja z Domoticz – możliwość śledzenia statystyk blokad w dashboardzie, budowania alertów i automatyzacji (np. „zablokowano 10k reklam dziś”);
- optymalizacja – mniej zbędnego ruchu to szybszy internet i potencjalnie dłuższa bateria w urządzeniach mobilnych;
- elastyczność – whitelisty dla zaufanych domen, grupowanie urządzeń (np. dzieci vs dorośli) i precyzyjne reguły.
W praktyce Pi-hole potrafi zablokować nawet znaczną część zapytań (nawet do około 50% ruchu), co w środowisku smart home daje wymierne efekty.
Wymagania sprzętowe i przygotowanie
Sprzęt
Poniżej znajdziesz szybkie porównanie popularnych opcji sprzętowych pod Pi-hole i Domoticz:
| Opcja | Sprzęt | Zalety |
|---|---|---|
| Raspberry Pi 4/Zero 2W | Min. 1 GB RAM, karta SD 16 GB+ | Tani (~150–300 zł), niskie zużycie energii (3–5 W). Idealny duet z Domoticz + Pi-hole. |
| QNAP NAS z Dockerem | x86/ARM NAS | Bez dodatkowego hardware’u, wygodna integracja z NAS-em. |
| VM/Docker na serwerze | Proxmox, Unraid | Skalowalność i wysoka dostępność dla zaawansowanych użytkowników. |
| Stary PC | Intel/AMD | Dobry do testów, ale energochłonny na 24/7. |
Oprogramowanie
Przygotuj niezbędne oprogramowanie i dostęp:
- Raspberry Pi OS Lite – wersja bez GUI dla oszczędności zasobów;
- statyczny adres IP – przypisz Pi-hole stałe IP (np. 192.168.1.100);
- dostęp do routera – dane logowania administratora i możliwość zmiany DNS;
- Domoticz – zainstalowany na tym samym urządzeniu lub osobno.
Krok 0: przygotuj sieć
Wykonaj wstępne przygotowania:
- Podłącz urządzenie do sieci (preferowany Ethernet dla stabilności).
- Zarezerwuj w routerze statyczny adres IP dla hosta (np. według adresu MAC).
- Zaktualizuj system poleceniem:
sudo apt update && sudo apt upgrade -y.
Instalacja Pi-hole – krok po kroku
Opcja 1 – Raspberry Pi (najprostsza)
-
Uruchom instalator Pi-hole:
W terminalu wpisz poniższe polecenie:
curl -sSL https://install.pi-hole.net | bashPodczas instalatora wybierz kluczowe opcje:
- interfejs sieciowy – eth0 lub wlan0,
- upstream DNS – np. Cloudflare (1.1.1.1) lub Quad9 (9.9.9.9),
- interfejs www – zainstaluj panel i lighttpd.
-
Konfiguracja po instalacji
Panel administracyjny znajdziesz pod adresem: http://[IP_Pi-hole]/admin. Zmień hasło administratora poleceniem:
pihole -a -p. Ustaw silne, unikatowe hasło – to podstawa bezpieczeństwa. -
Test działania
Otwórz stronę znaną z reklam i podejrzyj Query Log w panelu Pi-hole. Jeśli widzisz rosnącą liczbę blokad, instalacja zakończyła się powodzeniem.
Opcja 2 – Docker (dla QNAP/Domoticz na NAS)
Jeśli korzystasz z QNAP Container Station lub dowolnego hosta Dockera, uruchom kontener Pi-hole następującym poleceniem:
docker run -d \
--name pihole \
-p 53:53/tcp -p 53:53/udp -p 80:80 \
-e TZ='Europe/Warsaw' \
-e WEBPASSWORD='twoje_haslo' \
-v "$(pwd)/etc-pihole/:/etc/pihole/" \
-v "$(pwd)/etc-dnsmasq.d/:/etc/dnsmasq.d/" \
--dns=1.1.1.1 --dns=1.0.0.1 \
--restart=unless-stopped \
pihole/pihole:latest
Po wdrożeniu rozważ przypisanie stałego adresu IP w sieci (np. przez DHCP w routerze) oraz upewnij się, że porty są poprawnie mapowane względem usług Domoticz działających na tym samym hoście.
Opcja 3 – razem z Domoticz na jednym urządzeniu
Instalując Pi-hole na urządzeniu, gdzie działa już Domoticz (np. na porcie 8080), zainstaluj Pi-hole jak w opcji 1, a następnie skonfiguruj reverse proxy (Nginx/Apache), aby przydzielić osobny port (np. 8081) i uniknąć kolizji.
Konfiguracja sieci domowej – ochrona całego domu
Metoda 1: konfiguracja w routerze (zalecana dla IoT/Domoticz)
Skonfiguruj DNS na poziomie routera, aby objąć całą sieć:
- Zaloguj się do panelu routera (np. TP-Link, Asus, OpenWRT).
- W ustawieniach WAN/LAN ustaw Primary DNS na IP Pi-hole (np. 192.168.1.100), a Secondary DNS na zewnętrzny (np. 1.1.1.1) jako zapas.
- Zapisz zmiany i zrestartuj router.
Zaleta: automatyczna ochrona wszystkich urządzeń (TV, żarówki Philips Hue, sensory Domoticz). Uwaga: awaria Pi-hole może czasowo zatrzymać rozwiązywanie DNS – zadbaj o zapasowy DNS lub drugą instancję.
Metoda 2: konfiguracja per urządzenie (do testów)
Ustaw DNS bezpośrednio na urządzeniu:
- Windows – Ustawienia sieci > IPv4 > DNS: wskaż IP Pi-hole;
- Android/iOS – Ustawienia Wi‑Fi > Modyfikuj sieć > DNS prywatny lub ręczny DNS;
- Smart TV – Ustawienia sieci > DNS manualny: IP Pi-hole.
Ograniczenie ryzyka awarii
W Pi-hole włącz „Use conditional forwarding” w Settings > DNS, aby poprawnie rozwiązywać nazwy urządzeń z sieci LAN. Dodatkowo pozostaw zapasowy DNS w routerze lub rozważ drugą instancję Pi-hole (HA) dla wysokiej dostępności.
OpenWRT/AsusWRT-Merlin – Pi-hole jako upstream dla dnsmasq
W tych firmware’ach wskaż Pi-hole jako serwer upstream dla dnsmasq i pozostaw lokalny resolver jako fallback. Takie ustawienie minimalizuje ryzyko przestoju DNS przy chwilowej niedostępności Pi-hole.
Integracja Pi-hole z Domoticz – statystyki i automatyzacje
1. API Pi-hole w Domoticz
W panelu Pi-hole włącz API (Settings > API > Enable). W Domoticz dodaj integrację (Setup > Hardware – wtyczka „Pi-hole”, jeśli dostępna) lub użyj skryptu Lua pobierającego dane z API.
Poniżej przykład prostego skryptu Lua (umieść w ścieżce /usr/share/domoticz/scripts/lua/):
commandArray = {}
-- Pobierz statystyki z Pi-hole API
local pihole_ip = "192.168.1.100"
local pihole_api = "/admin/api.php?summary"
-- Użyj os.execute lub curl (zainstaluj jq)
os.execute('curl -s "http://' .. pihole_ip .. pihole_api .. '" > /tmp/pihole.json')
-- Parsuj JSON (przykładowo)
local ads_blocked = 12345 -- przykładowa wartość
-- Aktualizuj licznik w Domoticz
commandArray['Ads Blocked'] = 'UDCounter 1|' .. ads_blocked
return commandArray
Uruchamiaj skrypt cyklicznie (np. co 5 minut w Event Scheduler). Następnie dodaj licznik/counter (Hardware > Dummy), aby wizualizować „Pi-hole Blocks Today”.
2. Alerty i automatyzacja
Przykładowo: gdy liczba blokad przekroczy 10 000/dzień – wyślij notyfikację (Pushover/Telegram) z Domoticz; jeśli wykryjesz blokadę domen malware – wykonaj automatyczną akcję (np. odetnij Wi‑Fi dla profilu „Dzieci”). Takie reguły podnoszą bezpieczeństwo i czytelność sytuacji w sieci.
3. Alternatywa – Home Assistant
Jeśli korzystasz z Home Assistant, możesz dodać czujnik REST odczytujący statystyki Pi-hole:
sensor:
- platform: rest
resource: http://pihole.local/admin/api.php?summary
name: Pi-hole Stats
value_template: "{{ value_json.ads_blocked_today }}"
json_attributes:
- dns_queries_today
Zaawansowane triki – whitelisty, grupy i bezpieczeństwo
Poniżej zestaw sprawdzonych ustawień i praktyk, które zwiększą skuteczność Pi-hole w smart home:
- grupy urządzeń – w Settings > Groups utwórz profile (np. „Dzieci”) i przypisz im bardziej restrykcyjne listy,
- listy blokad – dodaj polskie PolishFilters, OISD full lub StevenBlack, aby zwiększyć skuteczność filtracji,
- VPN/WireGuard – ustaw Pi-hole jako DNS dla połączeń zdalnych (np. Mullvad/NordVPN), aby mieć ochronę także poza domem,
- statystyki i kopie – używaj Teleporter (backup) oraz Long‑term data (SQLite), by śledzić trendy i łatwo migrować ustawienia,
- bezpieczeństwo – rozważ HTTPS (np. Cloudflare Tunnel) i zaporę UFW:
sudo ufw allow from 192.168.1.0/24 to any port 53.
Aby zaktualizować listy blokad (gravity), wykonaj:
pihole -g
Problemy? Szybkie diagnozy
Oto najczęstsze problemy i sposoby ich rozwiązania:
| Problem | Rozwiązanie |
|---|---|
| Brak internetu | Sprawdź upstream DNS i odśwież cache: pihole restartdns. |
| YouTube nie działa | Dodaj do whitelist: googleapis.com. |
| Pi-hole pada | Użyj polityki restartu Dockera (--restart=always) i rozważ UPS dla Raspberry Pi. |
Źródła: Oficjalna dokumentacja Pi-hole, blog.qnap.com, ourpcb.pl, wybrane tutoriale na YouTube.