Pemblokiran iklan dan pelacak di tingkat DNS adalah kemenangan privasi dengan daya ungkit tertinggi — membunuh iklan di aplikasi, smart TV, dan browser sekaligus. Pi-hole di rumah hanya menutupi sofa Anda. Taruh di VPS di belakang WireGuard dan setiap perangkat mendapat DNS terfilter di mana saja — data seluler, Wi-Fi hotel, di jalan. Siapkan dengan Docker dan bayar server dengan kripto, tanpa KYC.
Apa yang dibutuhkan
- Sebuah IPv4 khusus untuk titik WireGuard — klien terhubung ke port UDP masuk, yang tak ada pada paket NAT. Nano-IP atau Small-IP lebih dari cukup.
- WireGuard sebagai transport. Pi-hole menjawab DNS hanya di antarmuka terowongan; port DNS publik tetap tertutup. Ini berpasangan langsung dengan panduan WireGuard kami (tautan di bawah).
- Nyaris tanpa RAM/CPU. Pi-hole ringan bahkan dengan banyak perangkat dan daftar blokir besar.
Menyiapkannya (Ubuntu 24.04, Docker)
Pertama dirikan WireGuard (lihat panduan di bawah), lalu jalankan Pi-hole terikat ke IP terowongan:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
Kunci firewall agar DNS tak pernah menghadap internet:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
Arahkan DNS setiap peer WireGuard ke 10.8.0.1 dan seluruh armada perangkat Anda kini bebas iklan, di mana pun ia berada.
Jadikan milik Anda
- Daftar blokir pilihan Anda — kurasi apa yang difilter; tambahkan daftar izin per domain.
- Statistik per klien dan log kueri, terlihat di antarmuka admin (dijangkau lewat terowongan atau port-forward SSH).
- DoH/DoT hulu untuk resolusi terenkripsi di luar server Anda.
- Jangan pernah mengekspos port 53 secara publik — konfigurasi di atas mengikat DNS hanya ke IP WireGuard.
Mengapa EQVPS untuk Pi-hole + WireGuard
- IPv4 khusus mulai $8/bln, semua port (termasuk UDP), rDNS swalayan.
- Lokasi UE (Jerman, Finlandia) — rute bersih, hukum perlindungan data yang nyata.
- Tanpa KYC, bayar kripto. Email untuk daftar, USDC/USDT untuk bayar — pas untuk alat privasi.
- Root dalam ~60 detik, NVMe. Dirikan WireGuard + Pi-hole dan perangkat Anda terfilter di mana saja.
Self-host VPN WireGuard dulu → · Hosting VPS anonim dijelaskan →
Komentar
Belum ada komentar. Jadilah yang pertama.