Como Limpar o Tráfego no Nível DNS Sem Listas de Filtros Infladas
Se você já configurou um Pi-hole doméstico ou AdGuard Home, provavelmente passou por uma fase de gigantomania. Eu passei por isso: você encontra algumas dezenas de blocklists diferentes, joga tudo no resolver e curte o contador mostrando três milhões de domínios bloqueados.
A alegria geralmente dura até a primeira noite. Primeiro, alguém da família perde autenticação no aplicativo do banco, depois as visualizações de mensagens param de carregar, e metade dos serviços necessários exigem desativar o bloqueador de anúncios. Você acaba passando horas vasculhando logs de requisições e caçando falsos positivos.
O repositório 1Hosts do desenvolvedor badmojr resolve esse problema com uma abordagem completamente oposta. O projeto existe desde dezembro de 2017 e foca na compactação das listas sem sacrificar a qualidade da filtragem.
Qual é a Ideia do Projeto
Muitas blocklists populares sofrem de duplicação e entradas desatualizadas. Elas têm domínios que já fecharam há muito tempo ou mudaram de dono circulando por anos. O resolver ainda desperdiça RAM armazenando-os e pesquisando na árvore de regras.
O autor do 1Hosts curadoria as regras para que a lista ocupe o mínimo de espaço, mas intercepte anúncios, rastreadores e recursos de phishing. Em vez de centenas de arquivos espalhados, oferece apenas duas versões básicas, mas em dezenas de formatos prontos para software específico.
Duas Versões para Diferentes Cenários
O projeto é dividido em dois branches, e confundi-los é difícil:
-
Lite — uma versão equilibrada baseada no princípio "configure e esqueça". É voltada para uso diário em casa ou no escritório. Há risco mínimo de quebrar sites normais, apps ou dispositivos inteligentes. Os falsos positivos são mantidos no mínimo.
-
Xtra (atualmente em Beta) — uma opção linha-dura para entusiastas de privacidade e quem quer bloqueio agressivo. A lista corta agressivamente telemetria, novos domínios suspeitos e recursos controversos. Esteja preparado para alguns sites legítimos quebrarem, e você precisará adicioná-los manualmente à whitelist ou enviar um relatório ao repositório.
Um truque interessante que o autor sugere: use a versão Lite diretamente em um dispositivo local através do arquivo hosts do sistema, e coloque a filtragem mais agressiva mais acima na cadeia no servidor DNS. Dessa forma, o lixo básico é filtrado localmente e não polui os logs do seu resolver DNS, enquanto erros em casos extremos ficam imediatamente visíveis no journal de rede.
Formatos para Qualquer Software e Stack
A principal dor de cabeça ao configurar filtros de rede é a incompatibilidade de sintaxe. O AdGuard usa um conjunto de regras, o Unbound requer sua própria configuração, e o dnsmasq precisa de um formato separado.
No 1Hosts, as listas são geradas automaticamente para as soluções mais populares:
- Arquivo hosts padrão (funciona no Windows, Linux, Android via AdAway)
- Listas de domínios para Pi-hole e OpenSnitch
- Formato de regras para uBlock Origin e AdGuard Home
- Configurações para daemons DNS locais: dnsmasq, Unbound, Knot, Bind9, PowerDNS
- Regras para firewalls como Little Snitch
Aqui está como fica a conexão da versão Lite em uma configuração dnsmasq:
# Скачиваем готовый конфиг правил
curl -o /etc/dnsmasq.d/1hosts-lite.conf https://badmojr.github.io/1Hosts/Lite/dnsmasq.conf
# Перезапускаем службу
systemctl restart dnsmasq
Se você roda Unbound em casa, basta puxar o arquivo de configuração gerado usando a diretiva include:
# В секции server файла unbound.conf
include: "/etc/unbound/1hosts-lite.conf"
DNS Público Pronto Sem Precisar Deployar Seu Próprio Servidor
Nem todo mundo quer configurar seu próprio servidor só para bloquear rastreadores no celular enquanto viaja. O autor do 1Hosts antecipou isso e preparou integrações com serviços DNS públicos seguros que suportam DNS-over-HTTPS (DoH) e DNS-over-TLS (DoT).
Por exemplo, no ControlD a lista é atualizada a cada 30 minutos com suporte a regras wildcard. Você pode simplesmente inserir o endereço nas configurações de DNS privado no Android:
DoT: x-1hosts-lite.freedns.controld.com
DoH: https://freedns.controld.com/x-1hosts-lite
Perfis similares são configurados para NextDNS, AdGuard DNS e RethinkDNS. Para dispositivos móveis, isso geralmente é mais do que suficiente sem instalar apps de terceiros.
Suporte e Comunidade
O repositório acumulou mais de 2,1k estrelas e continua sendo atualizado regularmente. Há uma quantidade considerável de issues abertas, cerca de novecentas, mas quase todas são relatórios de falsos positivos. O mantenedor remove prontamente domínios das listas se eles interferirem com serviços populares.
O repositório em si é distribuído sob a licença livre MPL 2.0 (Mozilla Public License). Isso permite que você use essas listas livremente como base para seus próprios builds ou políticas de filtragem corporativas.
Quem Deveria Experimentar
Se você está cansado de manter manualmente um monstro composto por dez blocklists diferentes, tente resetar suas configurações e instalar apenas a versão Lite do 1Hosts. Para 95% das tarefas diárias de rede doméstica, é mais do que suficiente: banners desaparecem, analytics é bloqueado, e páginas de lojas online e bancos continuam abrindo sem surpresas.
A versão Xtra só vale a pena experimentar para quem está conscientemente pronto para lidar com requisições descartadas e curte ajustar regras de rede às suas necessidades.
Projetos relacionados