مسدودسازی تبلیغات و ردیابها در سطح DNS پرِاهرمترین دستاورد حریم خصوصی است — تبلیغات را در اپها، تلویزیونهای هوشمند و مرورگرها یکجا از بین میبرد. Pi-hole خانگی فقط کاناپهتان را پوشش میدهد. آن را روی VPS پشت WireGuard بگذارید تا هر دستگاه همهجا DNS فیلترشده بگیرد — دیتای موبایل، وایفای هتل، در راه. با Docker راه بیندازید و هزینهٔ سرور را با رمزارز و بدون KYC بپردازید.
این به چه چیزی نیاز دارد
- یک IPv4 اختصاصی برای نقطهٔ WireGuard — کلاینتها به یک پورت UDP ورودی وصل میشوند که پلنهای NAT ندارند. Nano-IP یا Small-IP بیش از کافی است.
- WireGuard بهعنوان انتقال. Pi-hole فقط روی رابط تونل به DNS پاسخ میدهد؛ پورت عمومی DNS بسته میماند. این مستقیماً با راهنمای WireGuard ما جفت میشود (لینک پایین).
- تقریباً بدون RAM/CPU. Pi-hole حتی با دستگاههای زیاد و لیستهای بزرگ سبک است.
راهاندازی (Ubuntu 24.04، Docker)
ابتدا WireGuard را بالا بیاورید (راهنمای پایین را ببینید)، سپس Pi-hole را متصل به IP تونل اجرا کنید:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
فایروال را ببندید تا DNS هرگز رو به اینترنت نباشد:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
DNS هر همتای WireGuard را به 10.8.0.1 اشاره دهید و کل ناوگان دستگاههایتان اکنون بدون تبلیغ است، هرجا که باشد.
آن را از آنِ خود کنید
- لیستهای مسدودسازی به انتخاب شما — آنچه فیلتر میشود را مدیریت کنید؛ برای هر دامنه لیست مجاز اضافه کنید.
- آمار به تفکیک کلاینت و لاگ پرسوجو، در رابط مدیریت (از طریق تونل یا فوروارد پورت SSH قابل دسترسی).
- DoH/DoT بالادست برای تحلیل رمزگذاریشده فراتر از سرورتان.
- هرگز پورت 53 را عمومی نکنید — پیکربندی بالا DNS را فقط به IP مربوط به WireGuard میبندد.
چرا EQVPS برای Pi-hole + WireGuard
- IPv4 اختصاصی از $8/ماه، همهٔ پورتها (شامل UDP)، rDNS سلفسرویس.
- مکانهای اتحادیهٔ اروپا (آلمان، فنلاند) — مسیرهای تمیز، قانون واقعی حفاظت از داده.
- بدون KYC، پرداخت با رمزارز. ایمیل برای ثبتنام، USDC/USDT برای پرداخت — مناسب یک ابزار حریم خصوصی.
- روت در ~۶۰ ثانیه، NVMe. WireGuard + Pi-hole را بالا بیاورید و دستگاههایتان همهجا فیلتر میشوند.
ابتدا VPN WireGuard را خودمیزبانی کنید ← · میزبانی ناشناس VPS توضیح داده شد ←
نظرات
هنوز نظری نیست. اولین نفر باشید.