Το ad και tracker blocking σε επίπεδο DNS είναι η μοναδική υψηλότερης-μόχλευσης νίκη ιδιωτικότητας — σκοτώνει διαφημίσεις σε εφαρμογές, smart TVs και browsers εξίσου. Ένα οικιακό Pi-hole καλύπτει μόνο τον καναπέ σας. Βάλτε το σε VPS πίσω από WireGuard και κάθε συσκευή παίρνει φιλτραρισμένο DNS παντού — mobile data, Wi-Fi ξενοδοχείου, στον δρόμο. Στήστε το με Docker και πληρώστε για τον server σε crypto, χωρίς KYC.
Τι χρειάζεται αυτό
- Ένα αποκλειστικό IPv4 για το endpoint WireGuard — οι clients συνδέονται σε ένα εισερχόμενο UDP port, που τα πακέτα NAT δεν παρέχουν. Nano-IP ή Small-IP είναι άφθονο.
- WireGuard ως το transport. Το Pi-hole απαντά DNS μόνο στο interface tunnel· το δημόσιο DNS port μένει κλειστό. Αυτό ταιριάζει άμεσα με τον οδηγό WireGuard μας (συνδεδεμένο παρακάτω).
- Ελάχιστη RAM/CPU. Το Pi-hole είναι ελαφρύ ακόμη και με πολλές συσκευές και μεγάλες blocklists.
Στήστε το (Ubuntu 24.04, Docker)
Πρώτα στήστε το WireGuard (δείτε τον οδηγό παρακάτω), μετά τρέξτε το Pi-hole δεμένο στο IP του tunnel:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
Κλειδώστε το firewall ώστε το DNS να μην κοιτάζει ποτέ το διαδίκτυο:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
Στρέψτε το DNS κάθε WireGuard peer στο 10.8.0.1 και όλος ο στόλος συσκευών σας είναι τώρα χωρίς διαφημίσεις, όπου κι αν είναι.
Κάντε το δικό σας
- Blocklists που επιλέγετε — επιμεληθείτε τι φιλτράρεται· προσθέστε allowlists ανά domain.
- Στατιστικά ανά client και query logs, ορατά στο admin UI (φτάστε το μέσω του tunnel ή ενός SSH port-forward).
- DoH/DoT upstream για κρυπτογραφημένη resolution πέρα από τον server σας.
- Ποτέ μην εκθέτετε το port 53 δημόσια — η config παραπάνω δένει το DNS μόνο στο IP WireGuard.
Γιατί EQVPS για Pi-hole + WireGuard
- Αποκλειστικό IPv4 από $8/μήνα, όλα τα ports (συμπ. UDP), self-service rDNS.
- EU τοποθεσίες (Γερμανία, Φινλανδία) — καθαρές διαδρομές, πραγματικός νόμος προστασίας δεδομένων.
- Χωρίς KYC, πληρωμή με crypto. Email για εγγραφή, USDC/USDT για πληρωμή — ταιριαστό για ένα εργαλείο ιδιωτικότητας.
- Root σε ~60 δευτερόλεπτα, NVMe. Στήστε WireGuard + Pi-hole και οι συσκευές σας είναι φιλτραρισμένες οπουδήποτε.
Self-host το WireGuard VPN πρώτα → · Ανώνυμο VPS hosting εξηγημένο →
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.