حجب الإعلانات والمتعقّبات على مستوى DNS هو أعلى مكاسب الخصوصية رافعةً — يقتل الإعلانات في التطبيقات والتلفزيونات الذكية والمتصفحات معًا. Pi-hole المنزلي يغطّي أريكتك فقط. ضعه على VPS خلف WireGuard فيحصل كل جهاز على DNS مُصفّى في أي مكان — بيانات الجوال، واي فاي الفندق، على الطريق. أعِدّه مع Docker وادفع ثمن الخادم بالعملات المشفّرة، دون KYC.
ما يحتاجه هذا
- عنوان IPv4 مخصّص لطرف WireGuard — يتصل العملاء بمنفذ UDP وارد لا توفّره خطط NAT. تكفي Nano-IP أو Small-IP بوفرة.
- WireGuard كناقل. يجيب Pi-hole عن DNS على واجهة النفق فقط؛ ويبقى منفذ DNS العام مغلقًا. يتكامل هذا مباشرة مع دليل WireGuard لدينا (رابط أدناه).
- بالكاد أي ذاكرة/معالج. Pi-hole خفيف حتى مع أجهزة كثيرة وقوائم حجب كبيرة.
الإعداد (Ubuntu 24.04، Docker)
أولًا شغّل WireGuard (انظر الدليل أدناه)، ثم شغّل Pi-hole مربوطًا بعنوان النفق:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
أغلق الجدار الناري كي لا يواجه DNS الإنترنت أبدًا:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
وجّه DNS لكل نظير WireGuard إلى 10.8.0.1 فيصبح أسطول أجهزتك بلا إعلانات، أينما كان.
اجعله لك
- قوائم حجب من اختيارك — نسّق ما يُصفّى؛ أضف قوائم سماح لكل نطاق.
- إحصاءات لكل عميل وسجلات استعلام تظهر في واجهة الإدارة (تُصَل عبر النفق أو تحويل منفذ SSH).
- DoH/DoT أعلى المصب لتحليل مشفّر خارج خادمك.
- لا تكشف المنفذ 53 علنًا أبدًا — الإعداد أعلاه يربط DNS بعنوان WireGuard فقط.
لماذا EQVPS لـ Pi-hole + WireGuard
- IPv4 مخصّص من $8/شهر، كل المنافذ (بما فيها UDP)، rDNS ذاتي الخدمة.
- مواقع في الاتحاد الأوروبي (ألمانيا، فنلندا) — مسارات نظيفة، قانون حماية بيانات حقيقي.
- دون KYC، دفع بالعملات المشفّرة. بريد للتسجيل، وUSDC/USDT للدفع — ملائم لأداة خصوصية.
- جذر خلال ~60 ثانية، NVMe. شغّل WireGuard + Pi-hole فتُصفّى أجهزتك في أي مكان.
استضِف VPN WireGuard أولًا ذاتيًا ← · الاستضافة المجهولة على VPS مشروحة ←
التعليقات
لا تعليقات بعد. كن الأول.