EQVPS

استضِف Pi-hole ذاتيًا على VPS: حجب الإعلانات على مستوى الشبكة عبر WireGuard

3 سبتمبر 2026 · 2 دقيقة قراءة · EQVPS Team

حجب الإعلانات والمتعقّبات على مستوى DNS هو أعلى مكاسب الخصوصية رافعةً — يقتل الإعلانات في التطبيقات والتلفزيونات الذكية والمتصفحات معًا. Pi-hole المنزلي يغطّي أريكتك فقط. ضعه على VPS خلف WireGuard فيحصل كل جهاز على DNS مُصفّى في أي مكان — بيانات الجوال، واي فاي الفندق، على الطريق. أعِدّه مع Docker وادفع ثمن الخادم بالعملات المشفّرة، دون KYC.

ما يحتاجه هذا

الإعداد (Ubuntu 24.04، Docker)

أولًا شغّل WireGuard (انظر الدليل أدناه)، ثم شغّل Pi-hole مربوطًا بعنوان النفق:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

أغلق الجدار الناري كي لا يواجه DNS الإنترنت أبدًا:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

وجّه DNS لكل نظير WireGuard إلى 10.8.0.1 فيصبح أسطول أجهزتك بلا إعلانات، أينما كان.

اجعله لك

لماذا EQVPS لـ Pi-hole + WireGuard

استضِف VPN WireGuard أولًا ذاتيًا ← · الاستضافة المجهولة على VPS مشروحة ←

الأسئلة الشائعة

لماذا أشغّل Pi-hole على VPS بدل المنزل؟

Pi-hole المنزلي يحمي شبكة المنزل فقط. على VPS خلف WireGuard يحصل هاتفك وحاسوبك على حجب الإعلانات والمتعقّبات في أي مكان — بيانات الجوال، واي فاي المقهى، أثناء السفر — لأن DNS الخاص بها يجيب عنه Pi-hole عبر النفق. أنت تتحكم بقوائم الحجب وتدفع ثمن الخادم بالعملات المشفّرة دون هوية.

هل أكشف DNS الخاص بـ Pi-hole إلى الإنترنت العام؟

لا — أبدًا. يُساء استخدام المُحلِّل المفتوح لهجمات التضخيم ويؤدي إلى وسم خادمك. شغّل Pi-hole ليجيب على واجهة WireGuard فقط (كما في الإعداد أدناه): تصل أجهزتك إليه عبر النفق المشفّر، ويبقى المنفذ العام 53 مغلقًا.

أي خطة وموارد يحتاجها Pi-hole؟

Pi-hole صغير جدًا — تكفي Nano-IP أو Small-IP (IPv4 مخصّص) بوفرة، لأن WireGuard يحتاج منفذ UDP واردًا وعنوان IP ثابتًا. متطلبات المعالج والذاكرة ضئيلة حتى مع أجهزة كثيرة.

هل أحتاج IP مخصّصًا؟

الـ IP المخصّص هو الإعداد النظيف: يستمع WireGuard على منفذ UDP وارد يتصل به عملاؤك. خطط NAT لدينا لا تقبل الوارد، فاختر خطة IPv4 مخصّص لطرف النفق.

هل تطلبون هوية أو بطاقة؟

لا. التسجيل بالبريد الإلكتروني، والدفع بـ USDC أو USDT. دون وثائق، دون بطاقة، دون KYC.

← العودة إلى المدوّنة← الخطط والأسعار

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.