EQVPS

VPS पर Pi-hole सेल्फ-होस्ट करें: WireGuard के ज़रिए पूरे नेटवर्क में विज्ञापन ब्लॉकिंग

3 सित॰ 2026 · 2 मिनट पढ़ने में · EQVPS Team

DNS स्तर पर विज्ञापन और ट्रैकर ब्लॉकिंग सबसे अधिक लाभ देने वाला गोपनीयता कदम है — यह ऐप्स, स्मार्ट टीवी और ब्राउज़रों में विज्ञापन एक साथ मार देता है। घर का Pi-hole केवल आपके सोफ़े को कवर करता है। इसे WireGuard के पीछे VPS पर रखें और हर उपकरण को हर जगह फ़िल्टर्ड DNS मिलता है — मोबाइल डेटा, होटल Wi-Fi, रास्ते में। इसे Docker से सेट करें और सर्वर का भुगतान क्रिप्टो से करें, बिना KYC।

इसके लिए क्या चाहिए

सेटअप (Ubuntu 24.04, Docker)

पहले WireGuard खड़ा करें (नीचे गाइड देखें), फिर टनल IP से बंधा Pi-hole चलाएँ:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

फ़ायरवॉल बंद करें ताकि DNS कभी इंटरनेट की ओर न हो:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

हर WireGuard पीयर का DNS 10.8.0.1 पर इंगित करें और आपका पूरा उपकरण बेड़ा अब विज्ञापन-मुक्त है, वह जहाँ भी हो।

इसे अपना बनाएँ

Pi-hole + WireGuard के लिए EQVPS क्यों

पहले WireGuard VPN सेल्फ-होस्ट करें → · अनाम VPS होस्टिंग की व्याख्या →

FAQ

घर के बजाय VPS पर Pi-hole क्यों चलाएँ?

घर का Pi-hole केवल घर के नेटवर्क की रक्षा करता है। WireGuard के पीछे VPS पर आपके फ़ोन और लैपटॉप को हर जगह विज्ञापन और ट्रैकर ब्लॉकिंग मिलती है — मोबाइल डेटा, कैफ़े Wi-Fi, यात्रा में — क्योंकि उनका DNS आपका Pi-hole टनल के ज़रिए उत्तर देता है। आप ब्लॉकलिस्ट नियंत्रित करते हैं और सर्वर का भुगतान बिना पहचान दिए क्रिप्टो से करते हैं।

क्या मुझे Pi-hole का DNS सार्वजनिक इंटरनेट पर खोलना चाहिए?

नहीं — कभी नहीं। खुला DNS रिज़ॉल्वर एम्प्लीफिकेशन हमलों के लिए दुरुपयोग होता है और आपके सर्वर को फ़्लैग करा देगा। Pi-hole को ऐसे चलाएँ कि वह केवल WireGuard इंटरफ़ेस पर उत्तर दे (नीचे कॉन्फ़िग की तरह): आपके उपकरण उसे एन्क्रिप्टेड टनल से पाते हैं, सार्वजनिक पोर्ट 53 बंद रहता है।

Pi-hole को कौन-सा प्लान और संसाधन चाहिए?

Pi-hole बहुत छोटा है — Nano-IP या Small-IP (समर्पित IPv4) पर्याप्त है, क्योंकि WireGuard को एक इनबाउंड UDP पोर्ट और स्थिर IP चाहिए। बहुत उपकरणों के लिए भी CPU और RAM की माँग न्यूनतम है।

क्या मुझे समर्पित IP चाहिए?

समर्पित IP साफ़ सेटअप है: WireGuard एक इनबाउंड UDP पोर्ट पर सुनता है जिससे आपके क्लाइंट जुड़ते हैं। हमारे NAT प्लान इनबाउंड स्वीकार नहीं करते, इसलिए टनल एंडपॉइंट के लिए समर्पित IPv4 प्लान चुनें।

क्या आप पहचान या कार्ड माँगते हैं?

नहीं। ईमेल से पंजीकरण, USDC या USDT से भुगतान। कोई दस्तावेज़ नहीं, कोई कार्ड नहीं, कोई KYC नहीं।

← ब्लॉग पर वापसप्लान और मूल्य देखें →

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।