Ein Pi-hole blockiert Werbung für jedes Gerät in deinem Netzwerk, solange der Raspberry Pi läuft, aktuell ist und zu Hause steht. Blokada Cloud erledigt dasselbe von unseren Servern aus:
- Keine Box, um die du dich kümmern musst. Keine SD-Karten, keine Updates, kein Ausfall, wenn der Pi ausfällt.
- Funktioniert auch unterwegs. Handys und Laptops blockieren weiter, auch mobil und in anderen WLANs.
- Verschlüsselt. Geräte sprechen mit Blokada über DNS over TLS oder DNS over HTTPS, dein Anbieter kann deine Anfragen also weder lesen noch verändern.
- Ein Dashboard. Blocklisten, erlaubte und blockierte Domains und die Aktivität pro Gerät, unter app.blokada.org.
Es gibt zwei Wege zum Wechsel: Ersetze den Pi-hole ganz, oder behalte ihn und nutze Blokada Cloud als Upstream.
Option 1: den Pi-hole ersetzen
- Hol dir Blokada Cloud und öffne das Dashboard. Unter Setup findest du deine persönlichen Adressen:
- DNS over TLS:
<deine-id>.cloud.blokada.org - DNS over HTTPS:
https://cloud.blokada.org/<deine-id>
- DNS over TLS:
- Stelle deinen Router auf Blokada statt auf den Pi-hole um. Folge der Router-Anleitung. Akzeptiert dein Router als DNS-Server nur eine einfache IP-Adresse, richte stattdessen deine Geräte einzeln ein: Android, iPhone, iPad, Mac und Apple TV und Browser.
- War dein Pi-hole der DHCP-Server, schalte DHCP in deinem Router wieder ein, bevor du den Pi ausschaltest. Sonst bekommen deine Geräte keine Netzwerkadressen mehr.
- Übertrage deine Listen. Wähle im Dashboard unter Blocklists deine Blocklisten und füge unter My blocklists eigene erlaubte oder blockierte Domains hinzu.
- Schalte den Pi-hole aus, oder nutze ihn für etwas anderes.
Dein Pi-hole zeigte jedes Gerät im Netzwerk mit seiner IP-Adresse. Bei Blokada erscheint jedes Gerät mit seinem eigenen Namen, solange es seine eigene Adresse nutzt. Ein Router, der mit einer Adresse eingerichtet ist, erscheint als ein Gerät.
Option 2: den Pi-hole behalten, Blokada Cloud als Upstream
Möchtest du deine lokale Einrichtung behalten, etwa lokale Hostnamen, DHCP oder eigene Listen, lass den Pi-hole seine Anfragen über eine verschlüsselte Verbindung an Blokada weiterleiten. Pi-hole kann selbst nicht verschlüsselt weiterleiten, deshalb läuft daneben eine kleine Weiterleitung. Diese Anleitung nutzt dnsproxy, eine Open-Source-Weiterleitung, die aus einer einzigen Datei besteht.
- Lade auf dem Pi-hole-Rechner die
dnsproxy-Version für deine CPU (linux-arm64für einen aktuellen Raspberry Pi) von der Release-Seite herunter und kopiere die Dateidnsproxynach/usr/local/bin/. - Lege
/etc/systemd/system/dnsproxy.servicean:
[Unit]
Description=Encrypted DNS forwarder to Blokada Cloud
Wants=network-online.target
After=network-online.target
[Service]
ExecStart=/usr/local/bin/dnsproxy -l 127.0.0.1 -p 5054 -u tls://<deine-id>.cloud.blokada.org -b 9.9.9.9
Restart=always
DynamicUser=yes
[Install]
WantedBy=multi-user.target
- Starte sie:
sudo systemctl enable --now dnsproxy - Öffne im Pi-hole-Admin Settings → DNS. Entferne die Haken bei allen Upstream-Servern und füge
127.0.0.1#5054als eigenen Upstream-Server hinzu. Speichere. - Sieh dir die Seite Activity im Dashboard an. Anfragen aus deinem Netzwerk erscheinen jetzt dort.
Du kannst die Blocklisten des Pi-hole ausschalten und die Blockierung im Dashboard verwalten, oder beides behalten.
Häufige Fragen
Brauche ich Blokada Plus? Nein. Blokada Cloud deckt die DNS-Blockierung für dein ganzes Zuhause ab. Blokada Plus ergänzt ein VPN.
Was, wenn Blokada nicht erreichbar ist? Deine Geräte können keine Namen auflösen, bis es wieder erreichbar ist, genau wie bei einem ausgefallenen Pi-hole. Trage keinen zweiten, ungefilterten DNS-Server als Fallback ein. Die meisten Geräte nutzen alle ihre Server zufällig, und so käme Werbung durch.
Fragen und Kommentare