EQVPS

Self-host το Pi-hole σε VPS: ad blocking σε όλο το δίκτυο μέσω WireGuard

Sep 3, 2026 · 2 λεπτά ανάγνωσης · EQVPS Team

Το ad και tracker blocking σε επίπεδο DNS είναι η μοναδική υψηλότερης-μόχλευσης νίκη ιδιωτικότητας — σκοτώνει διαφημίσεις σε εφαρμογές, smart TVs και browsers εξίσου. Ένα οικιακό Pi-hole καλύπτει μόνο τον καναπέ σας. Βάλτε το σε VPS πίσω από WireGuard και κάθε συσκευή παίρνει φιλτραρισμένο DNS παντού — mobile data, Wi-Fi ξενοδοχείου, στον δρόμο. Στήστε το με Docker και πληρώστε για τον server σε crypto, χωρίς KYC.

Τι χρειάζεται αυτό

Στήστε το (Ubuntu 24.04, Docker)

Πρώτα στήστε το WireGuard (δείτε τον οδηγό παρακάτω), μετά τρέξτε το Pi-hole δεμένο στο IP του tunnel:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Κλειδώστε το firewall ώστε το DNS να μην κοιτάζει ποτέ το διαδίκτυο:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Στρέψτε το DNS κάθε WireGuard peer στο 10.8.0.1 και όλος ο στόλος συσκευών σας είναι τώρα χωρίς διαφημίσεις, όπου κι αν είναι.

Κάντε το δικό σας

Γιατί EQVPS για Pi-hole + WireGuard

Self-host το WireGuard VPN πρώτα → · Ανώνυμο VPS hosting εξηγημένο →

Συχνές ερωτήσεις

Γιατί να τρέξω το Pi-hole σε VPS αντί για στο σπίτι;

Ένα οικιακό Pi-hole προστατεύει μόνο το οικιακό σας δίκτυο. Σε ένα VPS πίσω από WireGuard, το τηλέφωνο και το laptop σας παίρνουν ad και tracker blocking παντού — σε mobile data, σε Wi-Fi καφέ, ταξιδεύοντας — επειδή στο DNS τους απαντά το Pi-hole σας μέσω του tunnel. Ελέγχετε τις blocklists και μπορείτε να πληρώσετε για τον server σε crypto χωρίς ID.

Πρέπει να εκθέσω το DNS του Pi-hole στο δημόσιο διαδίκτυο;

Όχι — ποτέ. Ένας ανοιχτός DNS resolver καταχράζεται για επιθέσεις amplification και θα βάλει τον server σας σε flag. Τρέξτε το Pi-hole ώστε να απαντά μόνο στο interface WireGuard (όπως στη config παρακάτω): οι συσκευές σας το φτάνουν μέσω του κρυπτογραφημένου tunnel, το δημόσιο port 53 μένει κλειστό.

Τι πακέτο και πόρους χρειάζεται το Pi-hole;

Το Pi-hole είναι μικροσκοπικό — ένα Nano-IP ή Small-IP (αποκλειστικό IPv4) είναι άφθονο, γιατί το WireGuard χρειάζεται ένα εισερχόμενο UDP port και ένα σταθερό IP. Οι απαιτήσεις CPU και RAM είναι ελάχιστες ακόμη και για πολλές συσκευές.

Χρειάζομαι αποκλειστικό IP;

Ένα αποκλειστικό IP είναι η καθαρή εγκατάσταση: το WireGuard ακούει σε ένα εισερχόμενο UDP port στο οποίο συνδέονται οι clients σας. Τα πακέτα NAT μας δεν δέχονται εισερχόμενα, οπότε επιλέξτε ένα πακέτο αποκλειστικού IPv4 για το tunnel endpoint.

Ζητάτε ID ή κάρτα;

Όχι. Εγγραφείτε με ένα email, πληρώστε σε USDC ή USDT. Χωρίς έγγραφα, χωρίς κάρτα, χωρίς KYC.

← Πίσω στο BlogΔείτε πακέτα & τιμές →

Σχόλια

Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.

Αφήστε ένα σχόλιο

Τα σχόλια ελέγχονται πριν εμφανιστούν.