EQVPS
Mulai

Self-host Pi-hole di VPS: pemblokiran iklan seluruh jaringan via WireGuard

3 Sep 2026 · 2 mnt baca · EQVPS Team

Pemblokiran iklan dan pelacak di tingkat DNS adalah kemenangan privasi dengan daya ungkit tertinggi — membunuh iklan di aplikasi, smart TV, dan browser sekaligus. Pi-hole di rumah hanya menutupi sofa Anda. Taruh di VPS di belakang WireGuard dan setiap perangkat mendapat DNS terfilter di mana saja — data seluler, Wi-Fi hotel, di jalan. Siapkan dengan Docker dan bayar server dengan kripto, tanpa KYC.

Apa yang dibutuhkan

Menyiapkannya (Ubuntu 24.04, Docker)

Pertama dirikan WireGuard (lihat panduan di bawah), lalu jalankan Pi-hole terikat ke IP terowongan:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Kunci firewall agar DNS tak pernah menghadap internet:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Arahkan DNS setiap peer WireGuard ke 10.8.0.1 dan seluruh armada perangkat Anda kini bebas iklan, di mana pun ia berada.

Jadikan milik Anda

Mengapa EQVPS untuk Pi-hole + WireGuard

Self-host VPN WireGuard dulu → · Hosting VPS anonim dijelaskan →

Pertanyaan umum

Kenapa menjalankan Pi-hole di VPS alih-alih di rumah?

Pi-hole di rumah hanya melindungi jaringan rumah. Di VPS di belakang WireGuard, ponsel dan laptop Anda mendapat pemblokiran iklan dan pelacak di mana saja — data seluler, Wi-Fi kafe, saat bepergian — karena DNS-nya dijawab Pi-hole Anda lewat terowongan. Anda mengendalikan daftar blokir dan membayar server dengan kripto tanpa identitas.

Haruskah saya mengekspos DNS Pi-hole ke internet publik?

Tidak — jangan pernah. Resolver DNS terbuka disalahgunakan untuk serangan amplifikasi dan membuat server Anda ditandai. Jalankan Pi-hole agar hanya menjawab di antarmuka WireGuard (seperti konfigurasi di bawah): perangkat Anda menjangkaunya lewat terowongan terenkripsi, port publik 53 tetap tertutup.

Paket dan sumber daya apa yang dibutuhkan Pi-hole?

Pi-hole sangat kecil — Nano-IP atau Small-IP (IPv4 khusus) lebih dari cukup, karena WireGuard butuh port UDP masuk dan IP stabil. Kebutuhan CPU dan RAM minimal bahkan untuk banyak perangkat.

Apakah saya butuh IP khusus?

IP khusus adalah setup yang bersih: WireGuard mendengar di port UDP masuk yang dituju klien Anda. Paket NAT kami tidak menerima masuk, jadi pilih paket IPv4 khusus untuk titik terowongan.

Apakah Anda meminta identitas atau kartu?

Tidak. Daftar dengan email, bayar dengan USDC atau USDT. Tanpa dokumen, tanpa kartu, tanpa KYC.

← Kembali ke blogLihat paket dan harga →

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.