EQVPS

VPS-এ Pi-hole সেল্‌ফ-হোস্ট করুন: WireGuard দিয়ে পুরো নেটওয়ার্কে বিজ্ঞাপন ব্লকিং

Sep 3, 2026 · 2 min read · EQVPS Team

DNS স্তরে বিজ্ঞাপন ও ট্র্যাকার ব্লকিং সবচেয়ে বেশি সুবিধাদায়ক গোপনীয়তা পদক্ষেপ — অ্যাপ, স্মার্ট টিভি ও ব্রাউজারের বিজ্ঞাপন একসাথে মেরে ফেলে। বাড়ির Pi-hole কেবল আপনার সোফা কভার করে। এটিকে WireGuard-এর পেছনে VPS-এ রাখুন, প্রতিটি ডিভাইস সব জায়গায় ফিল্টার্ড DNS পায় — মোবাইল ডেটা, হোটেল Wi-Fi, পথে। Docker দিয়ে সেট করুন আর সার্ভারের দাম ক্রিপ্টোয় দিন, KYC ছাড়াই।

এর যা প্রয়োজন

সেটআপ (Ubuntu 24.04, Docker)

প্রথমে WireGuard দাঁড় করান (নিচের গাইড দেখুন), তারপর টানেল IP-তে বাঁধা Pi-hole চালান:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

ফায়ারওয়াল বন্ধ করুন যাতে DNS কখনো ইন্টারনেটের দিকে না তাকায়:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

প্রতিটি WireGuard পিয়ারের DNS 10.8.0.1-এ নির্দেশ করুন — আর আপনার পুরো ডিভাইস বহর এখন বিজ্ঞাপন-মুক্ত, যেখানেই থাকুক।

এটিকে নিজের করুন

Pi-hole + WireGuard-এর জন্য কেন EQVPS

প্রথমে WireGuard VPN সেল্‌ফ-হোস্ট করুন → · অ্যানোনিমাস VPS হোস্টিং ব্যাখ্যা →

FAQ

বাড়ির বদলে VPS-এ Pi-hole কেন চালাব?

বাড়ির Pi-hole কেবল বাড়ির নেটওয়ার্ক রক্ষা করে। WireGuard-এর পেছনে VPS-এ আপনার ফোন ও ল্যাপটপ সব জায়গায় বিজ্ঞাপন ও ট্র্যাকার ব্লকিং পায় — মোবাইল ডেটা, ক্যাফে Wi-Fi, ভ্রমণে — কারণ তাদের DNS আপনার Pi-hole টানেলের মাধ্যমে উত্তর দেয়। আপনি ব্লকলিস্ট নিয়ন্ত্রণ করেন আর পরিচয়পত্র ছাড়াই ক্রিপ্টোয় সার্ভারের দাম দেন।

Pi-hole-এর DNS কি পাবলিক ইন্টারনেটে খোলা উচিত?

না — কখনোই না। ওপেন DNS রিজলভার অ্যামপ্লিফিকেশন হামলায় অপব্যবহৃত হয় ও আপনার সার্ভার ফ্ল্যাগ করায়। Pi-hole এমনভাবে চালান যাতে তা কেবল WireGuard ইন্টারফেসে উত্তর দেয় (নিচের কনফিগের মতো): আপনার ডিভাইস এনক্রিপ্টেড টানেলে পৌঁছায়, পাবলিক পোর্ট 53 বন্ধ থাকে।

Pi-hole-এর কোন প্ল্যান ও রিসোর্স লাগে?

Pi-hole খুবই ছোট — Nano-IP বা Small-IP (ডেডিকেটেড IPv4) যথেষ্টের বেশি, কারণ WireGuard-এর একটি ইনবাউন্ড UDP পোর্ট ও স্থিতিশীল IP লাগে। অনেক ডিভাইসেও CPU ও RAM চাহিদা ন্যূনতম।

আমার কি ডেডিকেটেড IP লাগবে?

ডেডিকেটেড IP পরিষ্কার সেটআপ: WireGuard একটি ইনবাউন্ড UDP পোর্টে শোনে যেখানে আপনার ক্লায়েন্ট সংযুক্ত হয়। আমাদের NAT প্ল্যান ইনবাউন্ড নেয় না, তাই টানেল এন্ডপয়েন্টের জন্য ডেডিকেটেড IPv4 প্ল্যান নিন।

আপনারা কি পরিচয়পত্র বা কার্ড চান?

না। ইমেইল দিয়ে রেজিস্ট্রেশন, USDC বা USDT দিয়ে পেমেন্ট। কোনো নথি নেই, কোনো কার্ড নেই, কোনো KYC নেই।

← Back to blogSee plans & pricing →

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।