חסימת פרסומות ו-trackers ברמת ה-DNS היא ניצחון הפרטיות בעל-המנוף-הגבוה-ביותר הבודד — היא הורגת פרסומות באפליקציות, בטלוויזיות חכמות ובדפדפנים כאחד. Pi-hole ביתי מכסה רק את הספה שלכם. שימו אותו על VPS מאחורי WireGuard וכל מכשיר מקבל DNS מסונן בכל מקום — נתוני סלולר, Wi-Fi של מלון, בדרכים. הגדירו אותו עם Docker ושלמו על השרת בקריפטו, ללא KYC.
מה זה צריך
- IPv4 ייעודי לנקודת הקצה של WireGuard — לקוחות מתחברים לפורט UDP נכנס, שתוכניות NAT לא מספקות. Nano-IP או Small-IP בשפע.
- WireGuard כ-transport. Pi-hole עונה DNS רק על ה-interface של המנהרה; פורט ה-DNS הציבורי נשאר סגור. זה משתדך ישירות עם מדריך ה-WireGuard שלנו (מקושר למטה).
- בקושי RAM/CPU. Pi-hole קל אפילו עם הרבה מכשירים ורשימות חסימה גדולות.
הגדירו אותו (Ubuntu 24.04, Docker)
קודם הרימו WireGuard (ראו את המדריך למטה), ואז הריצו Pi-hole קשור ל-IP של המנהרה:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
נעלו את חומת האש כך ש-DNS לעולם לא פונה לאינטרנט:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
כוונו את ה-DNS של כל peer של WireGuard ל-10.8.0.1 וכל צי המכשירים שלכם עכשיו ללא-פרסומות, בכל מקום שהוא.
הפכו אותו לשלכם
- רשימות חסימה שאתם בוחרים — אצרו מה מסונן; הוסיפו רשימות-היתר לכל דומיין.
- סטטיסטיקות לכל-לקוח ולוגי שאילתות, נראים ב-UI של האדמין (הגיעו אליו דרך המנהרה או port-forward של SSH).
- DoH/DoT upstream לרזולוציה מוצפנת מעבר לשרת שלכם.
- לעולם אל תחשפו את פורט 53 בפומבי — ההגדרה למעלה קושרת DNS ל-IP של WireGuard בלבד.
למה EQVPS ל-Pi-hole + WireGuard
- IPv4 ייעודי החל מ-$8/חודש, כל הפורטים (כולל UDP), rDNS בשירות-עצמי.
- מיקומים באיחוד האירופי (גרמניה, פינלנד) — נתיבים נקיים, חוק הגנת-נתונים אמיתי.
- ללא KYC, תשלום בקריפטו. אימייל להרשמה, USDC/USDT לתשלום — הולם לכלי פרטיות.
- root תוך ~60 שניות, NVMe. הרימו WireGuard + Pi-hole והמכשירים שלכם מסוננים בכל מקום.
אחסנו-בעצמכם WireGuard VPN קודם → · אחסון VPS אנונימי מוסבר →
תגובות
אין עדיין תגובות. היו הראשונים.