Si mai has sentit que internet és una jungla plena d'anuncis intrusius i rastrejadors que saben fins a quina marca de cereals compres, és probable que hagis sentit a parlar de Pi-hole. Aquest sistema no és el típic programa que instal·les al navegador i t'oblides, sinó que es planta al cor de la teva xarxa domèstica per netejar el trànsit de tots els teus dispositius, des de la tele intel·ligent fins al robot aspirador, sense que hagis de tocar ni un sol ajustament.
Però compte, que instal·lar el bloquejador és només la punta de l'iceberg. Per als que busquen una privadesa nivell expert, el veritable salt de qualitat arriba en combinar-ho amb Unbound. Mentre que Pi-hole és el porter que decideix qui entra i qui no, Unbound és el guia que elimina la dependència de gegants com Google o Cloudflare, permetent resoldre les adreces web de forma autònoma i sobirana. Desglossarem com muntar aquest búnquer digital pas a pas.
Què és exactament Pi-hole i per què és millor que un AdBlock?
Para entenderlo fácil, Pi-hole actúa como un servidor DNS. Cuando escribes una web, tu dispositivo pregunta: «¿Cuál es la IP de este sitio?». Normalmente, esa pregunta va a tu operador o a un servidor público, quienes registran tu movimiento. Pi-hole se interpone en medio; si la petición es para un servidor de publicidad, el sistema responde que aquesta adreça no existeix, fent que l'anunci ni tan sols arribi a carregar-se.
A diferència de les extensions de navegador, Pi-hole té un abast global a casa teva. Tant se val si és una app d'Instagram al mòbil, la telemetria pesada d'una Smart TV Samsung o la publicitat d'una consola; tot passa pel mateix filtre. A més, en evitar que es descarreguin milers d'elements publicitaris, notes que la navegació es torna més lleugera i estalvies ample de banda.
La baula perduda: La privadesa total amb Unbound
Muchos creen que con Pi-hole ya han terminado, pero hay un detalle: Pi-hole filtra, pero no «traduce». Para saber la IP de una web, sigue necesitando preguntar a un tercero (DNS upstream). Aquí es donde Unbound entra en juego como un resolvedor recursiu local. En lloc de confiar en una empresa externa, Unbound consulta directament els servidors arrel d'internet.
Aquesta arquitectura és la peça final del puzle perquè talles els llaços amb els registres de tercers. Ja no ets un número més als logs d'una gran corporació; tu mateix valides les respostes DNS. Encara que la primera vegada que entres en una web pot trigar uns mil·lisegons més, Unbound guarda aquesta informació en una memòria cau local, fent que les visites següents siguin instantànies i totalment privades.
Maquinari necessari i opcions de desplegament
El que és meravellós d'aquest projecte és que no necessites un ordinador potent. Com que és un programari extremadament lleuger, tens diverses rutes segons el que tinguis per casa:
- Raspberry Pi: És lopció clàssica. Des d'una Pi Zero 2 W (molt barata i eficient) fins a una Pi 4 o 5. Només necessites una targeta microSD i una font d'alimentació estable.
- Contenidors Docker: Si ja teniu un NAS (Synology, QNAP) o un mini PC amb Proxmox, és la millor opció. Et permet aixecar Pi-hole en un entorn aïllat i net, facilitant les còpies de seguretat i les actualitzacions.
- Servidors LXC: Ideal per als que usen virtualització lleugera a Debian, permetent un control total sobre el sistema operatiu.
Guia d'instal·lació pas a pas
Per posar-lo en marxa, el primer és assegurar que el dispositiu en tingui una adreça IP estàtica, perquè la resta d'aparells de la casa sempre sàpiguen on trobar el servidor DNS.
Muntant Pi-hole
Si uses el mètode tradicional a Raspberry Pi OS, només cal executar l'script oficial mitjançant l'ordre curl -sSL https://install.pi-hole.net | bash. L'assistent us demanarà triar un DNS upstream (si encara no tens Unbound, pots utilitzar Cloudflare o Quad9). És vital que anoteu la contrasenya del panell d'administració que apareix al final, ja que és la clau per gestionar les llistes de bloqueig.
Configurant Unbound per a la màxima privadesa
Per integrar Unbound, has d'instal·lar el paquet i configurar el fitxer de servidor. El més important és assignar Unbound a un port diferent (normalment el 5335) para que no choque con Pi-hole. Debes descargar los «root hints» y generar la llave raíz para que la validació DNSSEC sigui correcta i segura.
Quan Unbound estigui corrent, vas al panell de Pi-hole i, a la secció de DNS, desmarques els servidors públics i afegeixes la IP local 127.0.0.1#5335. En aquest moment, la teva xarxa ha passat de ser un llibre obert a ser una fortalesa de dades personal.
Com fer que la teva xarxa faci servir realment el sistema
Instal·lar el programari no serveix de res si els vostres dispositius no saben que l'han d'utilitzar. Tens tres camins:
- Configuració del Router (Recomanat): Canvies el DNS al servidor DHCP de l'encaminador. Així, qualsevol dispositiu que es connecti al WiFi heretarà el bloqueig automàticament.
- Ajustament Manual: Si el vostre router és un model tancat d'operadora que no deixa canviar el DNS, haureu d'anar dispositiu per dispositiu configurant la IP de Pi-hole. És una mica tediós, però efectiu.
- Canvi de maquinari: Invertir en un router neutre (com Asus o TP-Link) que permeti un control total sobre la xarxa és, a llarg termini, la millor inversió en infraestructura domèstica.
Optimització i manteniment: Llistes i problemes comuns
El cor de l'efectivitat de Pi-hole són les llistes de bloqueig (Gravity). Tot i això, afegir centenars de llistes pot ser contraproduent i trencar webs legítimes. L'ideal és fer servir llistes mantingudes i equilibrades com OISD o HaGeZi, que filtren la gran majoria del soroll sense causar tants falsos positius.
És normal que algunes pàgines, especialment les de banca o pagaments, donin problemes. Per solucionar-ho, només cal revisar els logs de consultes al panell i añadir el dominio a la «Whitelist». Pel que fa a YouTube, és important saber que Pi-hole no pot bloquejar els vostres anuncis perquè aquests se serveixen des del mateix domini que el vídeo; per això, continua sent necessari complementar la xarxa amb uBlock Origin al navegador.
Avançat: Seguretat, TLS i Redundància
Para los más entusiastas, se puede implementar HTTPS en el panel de administración usando certificados de Let’s Encrypt, aunque requiere gestionar la cadena completa de certificados para evitar errores de validación. Si tienes varias personas en casa, es muy recomendable configurar un DNS secundari (com 1.1.1.1) en el router. De este modo, si el Pi-hole se reinicia o falla, la casa no se queda «sin internet», aunque vuelvan a aparecer los anuncios temporalmente.
En entorns més complexos amb diversos servidors, eines com a nebula-sync permeten replicar la configuració i les llistes blanques entre diferents instàncies, evitant haver de fer la feina dues vegades i assegurant que la xarxa sempre tingui un suport operatiu.
Configurar aquest ecosistema transforma l'experiència de navegar per la web, tornant-te el control sobre la teva pròpia privadesa i eliminant les escombraries publicitàries d'arrel. En combinar el filtratge intel·ligent de Pi-hole amb l'autonomia recursiva d'Unbound, crees un sistema robust que no només accelera la càrrega de pàgines, sinó que blinda la teva identitat digital davant del rastreig massiu de les grans tecnològiques.



