EQVPS

Хоствай сам Pi-hole на VPS: блокиране на реклами за цялата мрежа през WireGuard

3.09.2026 г. · 2 мин четене · EQVPS Team

Блокирането на реклами и тракери на ниво DNS е единичната печалба за поверителност с най-голям ефект — то убива реклами в приложения, smart TV-та и браузъри наведнъж. Домашният Pi-hole покрива само дивана ти. Сложи го на VPS зад WireGuard и всяко устройство получава филтриран DNS навсякъде — мобилни данни, хотелски Wi-Fi, на път. Настрой го с Docker и плати за сървъра в crypto, без KYC.

Какво се нуждае това

Настрой го (Ubuntu 24.04, Docker)

Първо вдигни WireGuard (виж ръководството по-долу), после пусни Pi-hole вързан към IP-то на тунела:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Заключи firewall-а, така че DNS никога да не гледа към интернет:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Насочи DNS-а на всеки WireGuard peer към 10.8.0.1 и целият ти флот от устройства вече е без реклами, където и да е.

Направи го твой

Защо EQVPS за Pi-hole + WireGuard

Хоствай сам WireGuard VPN първо → · Анонимен VPS хостинг обяснен →

Въпроси

Защо да пускам Pi-hole на VPS вместо вкъщи?

Домашният Pi-hole пази само домашната ти мрежа. На VPS зад WireGuard, телефонът и лаптопът ти получават блокиране на реклами и тракери навсякъде — на мобилни данни, на Wi-Fi в кафене, докато пътуваш — защото DNS-ът им се отговаря от твоя Pi-hole през тунела. Ти контролираш blocklist-овете и можеш да платиш за сървъра в crypto без документ.

Трябва ли да излагам DNS-а на Pi-hole към публичния интернет?

Не — никога. Отворен DNS resolver се злоупотребява за amplification атаки и ще флагне сървъра ти. Пусни Pi-hole така, че да отговаря само на WireGuard интерфейса (както в конфигурацията по-долу): устройствата ти го достигат през криптирания тунел, публичният порт 53 остава затворен.

Какъв план и ресурси се нуждае Pi-hole?

Pi-hole е мъничък — Nano-IP или Small-IP (dedicated IPv4) е предостатъчен, защото WireGuard се нуждае от входящ UDP порт и стабилен IP. Изискванията за CPU и RAM са минимални дори за много устройства.

Нужен ли ми е dedicated IP?

Dedicated IP е чистата настройка: WireGuard слуша на входящ UDP порт, към който клиентите ти се свързват. NAT плановете ни не приемат входящо, така че избери план с dedicated IPv4 за крайната точка на тунела.

Искате ли документ или карта?

Не. Регистрирай се с имейл, плати в USDC или USDT. Без документи, без карта, без KYC.

← Обратно към блогаВиж планове и цени →

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.