DNS স্তরে বিজ্ঞাপন ও ট্র্যাকার ব্লকিং সবচেয়ে বেশি সুবিধাদায়ক গোপনীয়তা পদক্ষেপ — অ্যাপ, স্মার্ট টিভি ও ব্রাউজারের বিজ্ঞাপন একসাথে মেরে ফেলে। বাড়ির Pi-hole কেবল আপনার সোফা কভার করে। এটিকে WireGuard-এর পেছনে VPS-এ রাখুন, প্রতিটি ডিভাইস সব জায়গায় ফিল্টার্ড DNS পায় — মোবাইল ডেটা, হোটেল Wi-Fi, পথে। Docker দিয়ে সেট করুন আর সার্ভারের দাম ক্রিপ্টোয় দিন, KYC ছাড়াই।
এর যা প্রয়োজন
- একটি ডেডিকেটেড IPv4 WireGuard এন্ডপয়েন্টের জন্য — ক্লায়েন্ট একটি ইনবাউন্ড UDP পোর্টে সংযুক্ত হয়, যা NAT প্ল্যানে নেই। Nano-IP বা Small-IP যথেষ্টের বেশি।
- ট্রান্সপোর্ট হিসেবে WireGuard। Pi-hole DNS-এর উত্তর দেয় কেবল টানেল ইন্টারফেসে; পাবলিক DNS পোর্ট বন্ধ থাকে। এটি আমাদের WireGuard গাইডের সঙ্গে সরাসরি জোড়ে (নিচে লিঙ্ক)।
- প্রায় কোনো RAM/CPU নেই। Pi-hole অনেক ডিভাইস ও বড় ব্লকলিস্টেও হালকা।
সেটআপ (Ubuntu 24.04, Docker)
প্রথমে WireGuard দাঁড় করান (নিচের গাইড দেখুন), তারপর টানেল IP-তে বাঁধা Pi-hole চালান:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
ফায়ারওয়াল বন্ধ করুন যাতে DNS কখনো ইন্টারনেটের দিকে না তাকায়:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
প্রতিটি WireGuard পিয়ারের DNS 10.8.0.1-এ নির্দেশ করুন — আর আপনার পুরো ডিভাইস বহর এখন বিজ্ঞাপন-মুক্ত, যেখানেই থাকুক।
এটিকে নিজের করুন
- আপনার পছন্দের ব্লকলিস্ট — কী ফিল্টার হবে তা কিউরেট করুন; ডোমেইনভিত্তিক অনুমোদন-তালিকা যোগ করুন।
- প্রতি-ক্লায়েন্ট পরিসংখ্যান ও কোয়েরি লগ, অ্যাডমিন UI-তে দৃশ্যমান (টানেল বা SSH পোর্ট-ফরওয়ার্ডে পৌঁছান)।
- DoH/DoT আপস্ট্রিম সার্ভারের বাইরে এনক্রিপ্টেড রিজলিউশনের জন্য।
- পোর্ট 53 কখনো পাবলিক করবেন না — উপরের কনফিগ DNS-কে কেবল WireGuard IP-তে বাঁধে।
Pi-hole + WireGuard-এর জন্য কেন EQVPS
- $8/মাস থেকে ডেডিকেটেড IPv4, সব পোর্ট (UDP সহ), সেল্ফ-সার্ভিস rDNS।
- EU লোকেশন (জার্মানি, ফিনল্যান্ড) — পরিষ্কার রুট, বাস্তব ডেটা-সুরক্ষা আইন।
- কোনো KYC নেই, ক্রিপ্টোয় পেমেন্ট। রেজিস্টারে ইমেইল, পেমেন্টে USDC/USDT — একটি গোপনীয়তা টুলের জন্য মানানসই।
- ~৬০ সেকেন্ডে root, NVMe। WireGuard + Pi-hole দাঁড় করান আর আপনার ডিভাইস যেকোনো জায়গায় ফিল্টার হয়।
প্রথমে WireGuard VPN সেল্ফ-হোস্ট করুন → · অ্যানোনিমাস VPS হোস্টিং ব্যাখ্যা →
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।