EQVPS

אחסנו-בעצמכם את Pi-hole על VPS: חסימת פרסומות ברמת-רשת מעל WireGuard

3 בספט׳ 2026 · 2 דק' קריאה · EQVPS Team

חסימת פרסומות ו-trackers ברמת ה-DNS היא ניצחון הפרטיות בעל-המנוף-הגבוה-ביותר הבודד — היא הורגת פרסומות באפליקציות, בטלוויזיות חכמות ובדפדפנים כאחד. Pi-hole ביתי מכסה רק את הספה שלכם. שימו אותו על VPS מאחורי WireGuard וכל מכשיר מקבל DNS מסונן בכל מקום — נתוני סלולר, Wi-Fi של מלון, בדרכים. הגדירו אותו עם Docker ושלמו על השרת בקריפטו, ללא KYC.

מה זה צריך

הגדירו אותו (Ubuntu 24.04, Docker)

קודם הרימו WireGuard (ראו את המדריך למטה), ואז הריצו Pi-hole קשור ל-IP של המנהרה:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

נעלו את חומת האש כך ש-DNS לעולם לא פונה לאינטרנט:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

כוונו את ה-DNS של כל peer של WireGuard ל-10.8.0.1 וכל צי המכשירים שלכם עכשיו ללא-פרסומות, בכל מקום שהוא.

הפכו אותו לשלכם

למה EQVPS ל-Pi-hole + WireGuard

אחסנו-בעצמכם WireGuard VPN קודם → · אחסון VPS אנונימי מוסבר →

שאלות נפוצות

למה להריץ Pi-hole על VPS במקום בבית?

Pi-hole ביתי מגן רק על הרשת הביתית שלכם. על VPS מאחורי WireGuard, הטלפון והמחשב הנייד שלכם מקבלים חסימת פרסומות ו-trackers בכל מקום — בנתוני סלולר, ב-Wi-Fi של בית קפה, בנסיעה — כי ה-DNS שלהם נענה על ידי ה-Pi-hole שלכם דרך המנהרה. אתם שולטים ברשימות החסימה ויכולים לשלם על השרת בקריפטו ללא תעודה.

האם כדאי לי לחשוף את ה-DNS של Pi-hole לאינטרנט הציבורי?

לא — לעולם לא. resolver DNS פתוח מנוצל לרעה להתקפות הגברה ויגרום לסימון השרת שלכם. הריצו את Pi-hole כך שהוא עונה רק על ה-interface של WireGuard (כמו בהגדרה למטה): המכשירים שלכם מגיעים אליו דרך המנהרה המוצפנת, פורט 53 הציבורי נשאר סגור.

איזו תוכנית ואילו משאבים Pi-hole צריך?

Pi-hole זעיר — Nano-IP או Small-IP (IPv4 ייעודי) בשפע, כי WireGuard צריך פורט UDP נכנס ו-IP יציב. דרישות CPU ו-RAM מינימליות אפילו להרבה מכשירים.

האם אני צריך IP ייעודי?

IP ייעודי הוא ההגדרה הנקייה: WireGuard מאזין על פורט UDP נכנס שהלקוחות שלכם מתחברים אליו. תוכניות ה-NAT שלנו לא מקבלות נכנס, אז בחרו תוכנית עם IPv4 ייעודי לנקודת קצה של המנהרה.

האם אתם מבקשים תעודה או כרטיס?

לא. הירשמו עם אימייל, שלמו ב-USDC או USDT. ללא מסמכים, ללא כרטיס, ללא KYC.

← חזרה לבלוגראו תוכניות ומחירים →

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.