{"id":426,"date":"2026-08-30T10:10:00","date_gmt":"2026-08-30T08:10:00","guid":{"rendered":"https:\/\/www.lukaswojcik.com\/?p=426"},"modified":"2026-08-13T14:27:45","modified_gmt":"2026-08-13T12:27:45","slug":"dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en","status":"publish","type":"post","link":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/","title":{"rendered":"DNS-Level Ad Blocking &#038; Security: Pi-hole and AdGuard Home in a UniFi Network"},"content":{"rendered":"\r\n<p class=\"wp-block-paragraph\">Implementing Domain Name System (DNS) filtering at the network perimeter represents a highly effective method for eliminating advertisements, tracking scripts, and malicious telemetry across all connected endpoints. Integrating a self-hosted DNS resolver such as Pi-hole or AdGuard Home within an enterprise or residential UniFi network architecture provides centralized traffic inspection without requiring client-side browser extensions or background applications.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">1. Multi-VLAN DNS Architecture in a UniFi Environment<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Proper network segmentation requires placing the dedicated DNS resolver inside a secure management or server VLAN (e.g., <code>10.0.10.0\/24<\/code>). To serve clients across multiple isolated subnets\u2014such as IoT, guest, and trusted LAN environments\u2014the UniFi DHCP server settings for each VLAN must advertise the internal IP address of the resolver explicitly as the primary DNS server.<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li><strong>DHCP DNS Server Assignment:<\/strong> Within the UniFi Network Controller, the DHCP Name Server setting for every VLAN should point strictly to the local resolver IP, replacing default gateway addresses or external public DNS providers.<\/li>\r\n<li><strong>Inter-VLAN Firewall Rules:<\/strong> An explicit &#8220;LAN IN&#8221; firewall rule must allow UDP and TCP port 53 traffic originating from client VLANs to reach the DNS resolver inside the server subnet, while continuing to block all other unauthorized inter-VLAN access.<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<figure class=\"lw-diagram\">\n<img loading=\"lazy\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/diagrams\/hand-pihole-en.png\" width=\"1120\" height=\"600\" decoding=\"async\"\n     alt=\"Multi-VLAN DNS with Pi-hole, NAT redirect for hardcoded resolvers and encrypted upstream\">\n<figcaption>Setting the DNS server per DHCP is a request, not an obligation. Only the NAT rule on the gateway turns it into one \u2014 it rewrites every port 53 query back to the filter.<\/figcaption>\n<\/figure>\n\n<h2 class=\"wp-block-heading\">2. Upstream Encryption: DNS-over-HTTPS (DoH) and DNS-over-TLS (DoT)<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Traditional DNS queries are transmitted in plain text over UDP port 53, leaving DNS traffic vulnerable to monitoring, interception, and spoofing by Internet Service Providers (ISPs) or local network eavesdroppers. Securing the DNS pipeline requires configuring the local resolver to forward upstream requests through encrypted protocols:<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li><strong>DNS-over-TLS (DoT):<\/strong> Encrypts queries over dedicated TCP port 853, offering minimal latency overhead and straightforward verification of public recursive upstream resolvers (e.g., Cloudflare, Quad9).<\/li>\r\n<li><strong>DNS-over-HTTPS (DoH):<\/strong> Encapsulates DNS queries within standard HTTPS traffic on port 443, making DNS resolution indistinguishable from standard web browsing and preventing upstream port blocking.<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">3. Preventing Hardcoded DNS Bypasses on the Gateway<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Numerous IoT devices, streaming media players, and smart TVs attempt to bypass local DHCP DNS settings by using hardcoded DNS servers (such as <code>8.8.8.8<\/code> or <code>1.1.1.1<\/code>). To enforce filtering across all devices, the UniFi gateway must intercept and redirect all outbound DNS traffic:<\/p>\r\n\r\n\r\n\r\n<h3 class=\"wp-block-heading\">NAT \/ Firewall Redirection Configuration<\/h3>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li><strong>Port 53 Interception:<\/strong> A NAT\/Firewall redirection rule on the UniFi router must catch all packets destined for TCP\/UDP port 53 originating from client subnets that are not addressed to the local DNS resolver.<\/li>\r\n<li><strong>Forced Redirection or Drop:<\/strong> These intercepted packets can either be redirected transparently to the internal Pi-hole\/AdGuard Home instance or dropped entirely, forcing client applications to fall back to the assigned local resolver.<\/li>\r\n<li><strong>DoH\/DoT Blocklists:<\/strong> To prevent devices from bypassing filtering via external DoH\/DoT endpoints, public IP addresses of known external DoH servers should be blocked on outbound firewall rules that apply to the client subnets only, so that the encrypted upstream connections of the local resolver itself remain permitted.<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">4. Multi-Layered Telemetry and Tracking Mitigation<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Combining centralized domain blocklists with aggressive DNS cache management drastically reduces unnecessary background network chatter. Eliminating telemetry requests from operating systems, smart household appliances, and mobile applications at the DNS level saves bandwidth, accelerates page load times, and enforces robust privacy protection across the entire network infrastructure.<\/p>\r\n\n\n<div class=\"lw-quellen\">\n<h2>Sources<\/h2>\n<ul>\n<li><a href=\"https:\/\/docs.pi-hole.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pi-hole documentation<\/a><\/li>\n<\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>How to configure a centralized local DNS resolver across all VLANs with DoH\/DoT upstream encryption and enforce router-level firewall rules to prevent hardcoded DNS bypasses.<\/p>\n","protected":false},"author":1,"featured_media":11545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[91142,91318,91321,91143,91707,91324],"class_list":["post-426","post","type-post","status-publish","format-standard","hentry","category-raspberry-pi","tag-dns","tag-firewall","tag-network-security","tag-pi-hole","tag-unifi","tag-vlan"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DNS-Level Ad Blocking &amp; Security: Pi-hole and AdGuard Home in a UniFi Network - Lukas Wojcik - Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DNS-Level Ad Blocking &amp; Security: Pi-hole and AdGuard Home in a UniFi Network - Lukas Wojcik - Blog\" \/>\n<meta property=\"og:description\" content=\"How to configure a centralized local DNS resolver across all VLANs with DoH\/DoT upstream encryption and enforce router-level firewall rules to prevent hardcoded DNS bypasses.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/\" \/>\n<meta property=\"og:site_name\" content=\"Lukas Wojcik - Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-30T08:10:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"luky\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"luky\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/\"},\"author\":{\"name\":\"luky\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"headline\":\"DNS-Level Ad Blocking &#038; Security: Pi-hole and AdGuard Home in a UniFi Network\",\"datePublished\":\"2026-08-30T08:10:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/\"},\"wordCount\":559,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png\",\"keywords\":[\"DNS\",\"Firewall\",\"Network Security\",\"Pi-hole\",\"UniFi\",\"VLAN\"],\"articleSection\":[\"Raspberry PI\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/\",\"name\":\"DNS-Level Ad Blocking & Security: Pi-hole and AdGuard Home in a UniFi Network - Lukas Wojcik - Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png\",\"datePublished\":\"2026-08-30T08:10:00+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png\",\"width\":1200,\"height\":630,\"caption\":\"DNS-Level Ad Blocking & Security: Pi-hole and AdGuard Home in a UniFi Network\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/en\\\/raspberry-pi\\\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DNS-Level Ad Blocking &#038; Security: Pi-hole and AdGuard Home in a UniFi Network\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\",\"name\":\"Lukas Wojcik - Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\",\"name\":\"luky\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"width\":424,\"height\":636,\"caption\":\"luky\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\"},\"sameAs\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\"],\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/author\\\/luky\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DNS-Level Ad Blocking & Security: Pi-hole and AdGuard Home in a UniFi Network - Lukas Wojcik - Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/","og_locale":"en_US","og_type":"article","og_title":"DNS-Level Ad Blocking & Security: Pi-hole and AdGuard Home in a UniFi Network - Lukas Wojcik - Blog","og_description":"How to configure a centralized local DNS resolver across all VLANs with DoH\/DoT upstream encryption and enforce router-level firewall rules to prevent hardcoded DNS bypasses.","og_url":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/","og_site_name":"Lukas Wojcik - Blog","article_published_time":"2026-08-30T08:10:00+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png","type":"image\/png"}],"author":"luky","twitter_card":"summary_large_image","twitter_misc":{"Written by":"luky","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#article","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/"},"author":{"name":"luky","@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"headline":"DNS-Level Ad Blocking &#038; Security: Pi-hole and AdGuard Home in a UniFi Network","datePublished":"2026-08-30T08:10:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/"},"wordCount":559,"commentCount":0,"publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png","keywords":["DNS","Firewall","Network Security","Pi-hole","UniFi","VLAN"],"articleSection":["Raspberry PI"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/","url":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/","name":"DNS-Level Ad Blocking & Security: Pi-hole and AdGuard Home in a UniFi Network - Lukas Wojcik - Blog","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#primaryimage"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png","datePublished":"2026-08-30T08:10:00+00:00","breadcrumb":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#primaryimage","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-426-dns-level-ad-blocking-security-pi-ho-c.png","width":1200,"height":630,"caption":"DNS-Level Ad Blocking & Security: Pi-hole and AdGuard Home in a UniFi Network"},{"@type":"BreadcrumbList","@id":"https:\/\/www.lukaswojcik.com\/blog\/en\/raspberry-pi\/dns-level-ad-blocking-security-pi-hole-adguard-home-unifi-en\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.lukaswojcik.com\/blog\/"},{"@type":"ListItem","position":2,"name":"DNS-Level Ad Blocking &#038; Security: Pi-hole and AdGuard Home in a UniFi Network"}]},{"@type":"WebSite","@id":"https:\/\/www.lukaswojcik.com\/blog\/#website","url":"https:\/\/www.lukaswojcik.com\/blog\/","name":"Lukas Wojcik - Blog","description":"","publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.lukaswojcik.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Person","Organization"],"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9","name":"luky","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","width":424,"height":636,"caption":"luky"},"logo":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg"},"sameAs":["https:\/\/www.lukaswojcik.com\/blog"],"url":"https:\/\/www.lukaswojcik.com\/blog\/author\/luky\/"}]}},"_links":{"self":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/comments?post=426"}],"version-history":[{"count":3,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/426\/revisions"}],"predecessor-version":[{"id":9889,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/426\/revisions\/9889"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media\/11545"}],"wp:attachment":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media?parent=426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/categories?post=426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/tags?post=426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}