DNS स्तर पर विज्ञापन और ट्रैकर ब्लॉकिंग सबसे अधिक लाभ देने वाला गोपनीयता कदम है — यह ऐप्स, स्मार्ट टीवी और ब्राउज़रों में विज्ञापन एक साथ मार देता है। घर का Pi-hole केवल आपके सोफ़े को कवर करता है। इसे WireGuard के पीछे VPS पर रखें और हर उपकरण को हर जगह फ़िल्टर्ड DNS मिलता है — मोबाइल डेटा, होटल Wi-Fi, रास्ते में। इसे Docker से सेट करें और सर्वर का भुगतान क्रिप्टो से करें, बिना KYC।
इसके लिए क्या चाहिए
- एक समर्पित IPv4 WireGuard एंडपॉइंट के लिए — क्लाइंट एक इनबाउंड UDP पोर्ट से जुड़ते हैं, जो NAT प्लान में नहीं है। Nano-IP या Small-IP पर्याप्त है।
- ट्रांसपोर्ट के रूप में WireGuard। Pi-hole DNS का उत्तर केवल टनल इंटरफ़ेस पर देता है; सार्वजनिक DNS पोर्ट बंद रहता है। यह हमारी WireGuard गाइड से सीधे जुड़ता है (नीचे लिंक)।
- बमुश्किल कोई RAM/CPU। Pi-hole बहुत उपकरणों और बड़ी ब्लॉकलिस्ट के साथ भी हल्का है।
सेटअप (Ubuntu 24.04, Docker)
पहले WireGuard खड़ा करें (नीचे गाइड देखें), फिर टनल IP से बंधा Pi-hole चलाएँ:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
फ़ायरवॉल बंद करें ताकि DNS कभी इंटरनेट की ओर न हो:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
हर WireGuard पीयर का DNS 10.8.0.1 पर इंगित करें और आपका पूरा उपकरण बेड़ा अब विज्ञापन-मुक्त है, वह जहाँ भी हो।
इसे अपना बनाएँ
- आपकी चुनी ब्लॉकलिस्ट — क्या फ़िल्टर हो यह क्यूरेट करें; प्रति डोमेन अनुमति-सूची जोड़ें।
- प्रति-क्लाइंट आँकड़े और क्वेरी लॉग, एडमिन UI में दिखते हैं (टनल या SSH पोर्ट-फ़ॉरवर्ड से पहुँचें)।
- DoH/DoT अपस्ट्रीम सर्वर के परे एन्क्रिप्टेड रिज़ॉल्यूशन के लिए।
- पोर्ट 53 को कभी सार्वजनिक न खोलें — ऊपर की कॉन्फ़िग DNS को केवल WireGuard IP से बाँधती है।
Pi-hole + WireGuard के लिए EQVPS क्यों
- $8/माह से समर्पित IPv4, सभी पोर्ट (UDP सहित), स्वयं-सेवा rDNS।
- EU स्थान (जर्मनी, फ़िनलैंड) — साफ़ रूट, वास्तविक डेटा-सुरक्षा कानून।
- कोई KYC नहीं, क्रिप्टो भुगतान। पंजीकरण के लिए ईमेल, भुगतान के लिए USDC/USDT — एक गोपनीयता उपकरण के लिए उपयुक्त।
- ~60 सेकंड में root, NVMe। WireGuard + Pi-hole खड़ा करें और आपके उपकरण कहीं भी फ़िल्टर हो जाएँ।
पहले WireGuard VPN सेल्फ-होस्ट करें → · अनाम VPS होस्टिंग की व्याख्या →
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।