Kompletní průvodce Pi-hole a Unbound pro online soukromí

Poslední aktualizace: 23 srpna 2026
  • Pi-hole funguje jako DNS filtr na úrovni sítě, který odstraňuje reklamu a telemetrii ze všech připojených zařízení.
  • Integrace s Unbound umožňuje rekurzivní a lokální řešení DNS dotazů, čímž se eliminuje závislost na externích poskytovatelích.
  • Optimální konfigurace vyžaduje statickou IP adresu a implementaci vyvážených seznamů blokovaných adres, aby se zabránilo narušení webových služeb.

Mikropočítač Raspberry Pi v průhledném pouzdře, představující hardware pro server Pi-hole

Pokud jste někdy měli pocit, že internet je džungle plná dotěrných reklam a trackerů, které vědí všechno až po značku cereálií, které si kupujete, pravděpodobně jste slyšeli o Pi-hole. Tento systém není typickým prohlížečem, který si nainstalujete a zapomenete na něj; místo toho se nachází v srdci vaší domácí sítě a čistí provoz ze všech vašich zařízení , od chytré televize až po robotický vysavač, aniž byste se museli dotknout jediného nastavení.

Mějte ale na paměti, že instalace blokátoru je jen špičkou ledovce. Pro ty, kteří hledají soukromí na expertní úrovni, přichází skutečný skok vpřed v kombinaci s Unbound. Zatímco Pi-hole je strážcem brány, který rozhoduje, kdo se dovnitř dostane a kdo ne, Unbound je průvodce, který eliminuje závislost na gigantech, jako je Google nebo Cloudflare , a umožňuje vám autonomně a nezávisle řešit webové adresy. Pojďme si krok za krokem rozebrat, jak tento digitální bunkr nastavit.

Co přesně je Pi-hole a proč je lepší než AdBlock?

Síťový přepínač s připojenými ethernetovými kabely, ilustrující jádro domácí sítě

Jednoduše řečeno, Pi-hole funguje jako DNS server. Když zadáte webovou adresu, vaše zařízení se zeptá: „Jaká je IP adresa této stránky?“ Obvykle tento dotaz směřuje k vašemu poskytovateli internetových služeb nebo veřejnému serveru, který zaznamenává vaši aktivitu. Pi-hole zasáhne; pokud se požadavek týká reklamního serveru, systém odpoví, že adresa neexistuje , což zabrání i načtení reklamy.

Na rozdíl od rozšíření prohlížeče má Pi-hole globální dosah v celé vaší domácnosti. Ať už se jedná o aplikaci Instagram v telefonu, objemná telemetrická data z chytré televize Samsung nebo reklamy na herní konzoli, vše prochází stejným filtrem. Navíc tím, že zabráníte stahování tisíců prvků adwaru, zaznamenáte plynulejší prohlížení a ušetříte šířku pásma.

  Boží režim v Linuxu: root, zadní vrátka a absolutní moc

Chybějící článek: Naprosté soukromí s Unbound

Mnozí se domnívají, že Pi-hole je konec příběhu, ale je tu háček: Pi-hole filtruje, ale „nepřekládá“. Aby zjistil IP adresu webové stránky, stále musí dotazovat třetí stranu (upstream DNS). Zde přichází na řadu Unbound jako lokální rekurzivní resolver . Místo spoléhání se na externí společnost se Unbound dotazuje přímo kořenových serverů internetu.

Tato architektura je posledním dílkem skládačky, protože přerušuje vazby s protokoly třetích stran . Už nejste jen dalším číslem v protokolech velké korporace; odpovědi DNS ověřujete sami. I když první přístup k webové stránce může trvat o několik milisekund déle, Unbound ukládá tyto informace do lokální mezipaměti, takže další návštěvy jsou okamžité a zcela soukromé.

Požadovaný hardware a možnosti nasazení

Skvělé na tomto projektu je, že nepotřebujete výkonný počítač. Protože se jedná o extrémně lehký software, máte několik možností v závislosti na tom, co máte doma:

  • Raspberry Pi: Je to klasická možnost. Od Pi Zero 2W (velmi levný a efektivní) až po Pi 4 nebo 5. Potřebujete jen microSD kartu a stabilní zdroj napájení.
  • Docker kontejnery: Pokud již máte NAS (Synology, QNAP) nebo mini PC s Proxmoxem, je to nejlepší volba. Umožňuje vám nastavit Pi-hole na izolované a čisté prostředíusnadnění zálohování a aktualizací.
  • Servery LXC: Ideální pro ty, kteří používají v Debianu lehkou virtualizaci, která umožňuje úplnou kontrolu nad operačním systémem.

Podrobný návod k instalaci

Detailní záběr na desku plošných spojů Raspberry Pi s lehkým hardwarem používaným pro filtrování DNS

Abyste to zprovoznili, je třeba nejprve zajistit, aby zařízení mělo statickou IP adresu , aby ostatní zařízení v domě vždy věděla, kde najít DNS server.

  Co jsou počítačové sítě a jak transformují digitální svět?

Montáž Pi-hole

Pokud používáte tradiční metodu na Raspberry Pi OS, jednoduše spusťte oficiální skript pomocí příkazu curl -sSL https://install.pi-hole.net | bashPrůvodce vás požádá o výběr nadřazeného DNS serveru (pokud ještě nemáte Unbound, můžete použít Cloudflare nebo Quad9). Je nezbytné, abyste Zapište si heslo k administračnímu panelu který se objeví na konci, protože je klíčem ke správě seznamů blokovaných adres.

Konfigurace Unbound pro maximální soukromí

Pro integraci Unbound je nutné nainstalovat balíček a nakonfigurovat konfigurační soubor serveru. Nejdůležitější je přiřadit Unbound k jinému portu (obvykle 5335 ), abyste předešli konfliktům s Pi-hole. Pro správné a bezpečné ověření DNSSEC je nutné stáhnout kořenové odkazy a vygenerovat kořenový klíč .

Jakmile je spuštěna funkce Unbound, přejděte do panelu Pi-hole a v sekci DNS zrušte zaškrtnutí políčka veřejné servery a přidejte svou lokální IP adresu. 127.0.0.1#5335V tomto okamžiku se vaše síť změnila z otevřené knihy na síla osobních údajů.

Jak zajistit, aby vaše síť systém skutečně využívala

Instalace softwaru je zbytečná, pokud vaše zařízení nevědí, že by ho měla používat. Máte tři možnosti:

  1. Konfigurace routeru (doporučeno): DNS změníte na DHCP serveru routeru. Tímto způsobem bude moci jakékoli zařízení, které se připojí k Wi-Fi, používat správné nastavení DNS. zdědí zámek automaticky.
  2. Ruční nastavení: Pokud váš router využívá uzavřený model poskytovatele internetových služeb, který neumožňuje změnu DNS, budete muset nakonfigurovat IP adresu Pi-hole na každém zařízení zvlášť. Je to trochu zdlouhavé, ale efektivní.
  3. Změna hardwaru: Investice do neutrálního routeru (jako je Asus nebo TP-Link), který umožňuje úplnou kontrolu nad sítí, je z dlouhodobého hlediska... lepší investice do domácí infrastruktury.

Optimalizace a údržba: Seznamy a běžné problémy

Jádrem efektivity Pi-hole jsou jeho blokované seznamy (Gravity). Přidávání stovek seznamů však může být kontraproduktivní a narušit fungování legitimních webových stránek. V ideálním případě byste měli používat dobře udržované a vyvážené seznamy, jako jsou OISD nebo HaGeZi, které filtrují drtivou většinu šumu, aniž by způsobovaly tolik falešně pozitivních výsledků.

  Topologie počítačových sítí: výhody a nevýhody

Je normální, že některé webové stránky, zejména bankovní nebo platební, mají problémy. Chcete-li to vyřešit, jednoduše zkontrolujte protokoly dotazů v ovládacím panelu a přidejte doménu na „Bílou listinu“ . Pokud jde o YouTube, je důležité vědět, že Pi-hole nemůže blokovat své reklamy, protože jsou zobrazovány ze stejné domény jako video; k tomu je stále třeba doplnit síť o uBlock Origin ve vašem prohlížeči.

Pokročilé: Zabezpečení, TLS a redundance

Notebook zobrazující ikonu bezpečnostního zámku symbolizující soukromí v síti a ochranu dat

Pro pokročilejší uživatele lze HTTPS implementovat v administrátorském panelu pomocí certifikátů Let's Encrypt, i když to vyžaduje správu celého řetězce certifikátů, aby se předešlo chybám při ověřování. Pokud máte doma více lidí, důrazně doporučujeme nakonfigurovat na routeru sekundární DNS (například 1.1.1.1) . Tímto způsobem, pokud se Pi-hole restartuje nebo selže, dům nezůstane bez přístupu k internetu, a to ani v případě, že se dočasně znovu objeví reklamy.

Ve složitějších prostředích s více servery umožňují nástroje jako nebula-sync replikovat konfigurace a whitelisty mezi různými instancemi, čímž se vyhnete nutnosti provádět tuto práci dvakrát a zajistí se, že síť má vždy k dispozici funkční zálohu.

Nastavení tohoto ekosystému transformuje váš zážitek z prohlížení webu, dává vám zpět kontrolu nad vaším soukromím a eliminuje nežádoucí reklamu u zdroje. Kombinací inteligentního filtrování Pi-hole s rekurzivní autonomií Unbound vytvoříte robustní systém, který nejen urychluje načítání stránek, ale také chrání vaši digitální identitu před hromadným sledováním ze strany velkých technologických firem.