EQVPS

Self-host Pi-hole på en VPS: netværksdækkende reklameblokering over WireGuard

3. sep. 2026 · 2 min. læsning · EQVPS Team

Reklame- og tracker-blokering på DNS-niveau er den enkelt højeste privatlivs-gevinst med mest løftestang — den dræber reklamer i apps, smart-TV'er og browsere lige meget. En hjemme-Pi-hole dækker kun din sofa. Sæt den på en VPS bag WireGuard, og hver enhed får filtreret DNS overalt — mobildata, hotel-Wi-Fi, på farten. Sæt den op med Docker og betal for serveren i krypto, ingen KYC.

Hvad dette har brug for

Sæt det op (Ubuntu 24.04, Docker)

Rejs først WireGuard (se guiden nedenfor), kør derefter Pi-hole bundet til tunnel-IP'en:

# docker-compose.yml — Pi-hole. Bind DNS til WireGuard-interfacet, ALDRIG det offentlige
# internet (en åben DNS-resolver bliver misbrugt til amplifikationsangreb).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # kun WireGuard-IP — ikke 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin-UI over localhost / SSH-tunnel

Lås firewallen, så DNS aldrig vender mod internettet:

# Firewall: tillad WireGuard (UDP 51820) ind; hold DNS (53) VÆK fra det offentlige interface.
ufw allow 51820/udp
ufw deny 53
# Peg hver WireGuard-klients DNS mod 10.8.0.1 — Pi-hole filtrerer nu al deres trafik.

Peg hver WireGuard-peers DNS mod 10.8.0.1, og hele din enhedsflåde er nu reklamefri, hvor end den er.

Gør den til din

Hvorfor EQVPS til Pi-hole + WireGuard

Self-host WireGuard-VPN først → · Anonym VPS-hosting forklaret →

FAQ

Hvorfor køre Pi-hole på en VPS i stedet for hjemme?

En hjemme-Pi-hole beskytter kun dit hjemmenetværk. På en VPS bag WireGuard får din telefon og bærbar reklame- og tracker-blokering overalt — på mobildata, på café-Wi-Fi, på rejse — fordi deres DNS besvares af din Pi-hole gennem tunnelen. Du kontrollerer blocklisterne og kan betale for serveren i krypto uden ID.

Bør jeg eksponere Pi-holes DNS mod det offentlige internet?

Nej — aldrig. En åben DNS-resolver bliver misbrugt til amplifikationsangreb og vil få din server flagget. Kør Pi-hole, så den kun svarer på WireGuard-interfacet (som i konfigurationen nedenfor): dine enheder når den gennem den krypterede tunnel, den offentlige port 53 forbliver lukket.

Hvilket abonnement og hvilke ressourcer har Pi-hole brug for?

Pi-hole er lille — en Nano-IP eller Small-IP (dedikeret IPv4) er rigeligt, fordi WireGuard har brug for en indgående UDP-port og en stabil IP. CPU- og RAM-krav er minimale selv for mange enheder.

Har jeg brug for en dedikeret IP?

En dedikeret IP er den rene opsætning: WireGuard lytter på en indgående UDP-port, som dine klienter forbinder til. Vores NAT-abonnementer accepterer ikke indgående, så vælg et dedikeret-IPv4-abonnement til tunnel-endpointet.

Beder I om ID eller et kort?

Nej. Registrér med en e-mail, betal i USDC eller USDT. Ingen dokumenter, intet kort, ingen KYC.

← Tilbage til blogSe planer & priser →

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.