EQVPS

میزبانی خودیِ Pi-hole روی VPS: مسدودسازی تبلیغات در کل شبکه از طریق WireGuard

12 شهریور 1405 · 2 دقیقه مطالعه · EQVPS Team

مسدودسازی تبلیغات و ردیاب‌ها در سطح DNS پرِاهرم‌ترین دستاورد حریم خصوصی است — تبلیغات را در اپ‌ها، تلویزیون‌های هوشمند و مرورگرها یک‌جا از بین می‌برد. Pi-hole خانگی فقط کاناپه‌تان را پوشش می‌دهد. آن را روی VPS پشت WireGuard بگذارید تا هر دستگاه همه‌جا DNS فیلترشده بگیرد — دیتای موبایل، وای‌فای هتل، در راه. با Docker راه بیندازید و هزینهٔ سرور را با رمزارز و بدون KYC بپردازید.

این به چه چیزی نیاز دارد

راه‌اندازی (Ubuntu 24.04، Docker)

ابتدا WireGuard را بالا بیاورید (راهنمای پایین را ببینید)، سپس Pi-hole را متصل به IP تونل اجرا کنید:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

فایروال را ببندید تا DNS هرگز رو به اینترنت نباشد:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

DNS هر همتای WireGuard را به 10.8.0.1 اشاره دهید و کل ناوگان دستگاه‌هایتان اکنون بدون تبلیغ است، هرجا که باشد.

آن را از آنِ خود کنید

چرا EQVPS برای Pi-hole + WireGuard

ابتدا VPN WireGuard را خودمیزبانی کنید ← · میزبانی ناشناس VPS توضیح داده شد ←

سؤالات متداول

چرا Pi-hole را روی VPS اجرا کنم به‌جای خانه؟

Pi-hole خانگی فقط از شبکهٔ خانه محافظت می‌کند. روی VPS پشت WireGuard، گوشی و لپ‌تاپ شما همه‌جا مسدودسازی تبلیغات و ردیاب می‌گیرند — دیتای موبایل، وای‌فای کافه، در سفر — چون DNS آن‌ها را Pi-hole شما از طریق تونل پاسخ می‌دهد. لیست‌های مسدودسازی را خودتان کنترل می‌کنید و هزینهٔ سرور را با رمزارز و بدون مدرک می‌پردازید.

آیا DNS مربوط به Pi-hole را به اینترنت عمومی باز کنم؟

خیر — هرگز. ریزالورِ DNS باز برای حملات تقویتی سوءاستفاده می‌شود و باعث علامت‌خوردن سرورتان می‌شود. Pi-hole را طوری اجرا کنید که فقط روی رابط WireGuard پاسخ دهد (مانند پیکربندی زیر): دستگاه‌هایتان از طریق تونل رمزگذاری‌شده به آن می‌رسند و پورت عمومی 53 بسته می‌ماند.

Pi-hole به چه پلن و منابعی نیاز دارد؟

Pi-hole بسیار کوچک است — Nano-IP یا Small-IP (IPv4 اختصاصی) بیش از کافی است، چون WireGuard به یک پورت UDP ورودی و IP پایدار نیاز دارد. نیازهای CPU و RAM حتی با دستگاه‌های زیاد حداقلی است.

آیا به IP اختصاصی نیاز دارم؟

IP اختصاصی پیکربندی تمیز است: WireGuard روی یک پورت UDP ورودی که کلاینت‌هایتان به آن وصل می‌شوند گوش می‌دهد. پلن‌های NAT ما ورودی را نمی‌پذیرند، پس برای نقطهٔ تونل پلن IPv4 اختصاصی بگیرید.

آیا مدرک شناسایی یا کارت می‌خواهید؟

خیر. ثبت‌نام با ایمیل، پرداخت با USDC یا USDT. بدون مدرک، بدون کارت، بدون KYC.

← بازگشت به وبلاگ← پلن‌ها و قیمت‌ها

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.