EQVPS

Pi-hole-ის თვით-ჰოსტინგი VPS-ზე: ქსელის-მასშტაბის რეკლამის ბლოკვა WireGuard-ით

Sep 3, 2026 · 2 წთ კითხვა · EQVPS Team

რეკლამისა და tracker-ის ბლოკვა DNS დონეზე არის ერთი ყველაზე მაღალ-ბერკეტიანი კონფიდენციალურობის მოგება — ის კლავს რეკლამებს აპლიკაციებში, smart TV-ებსა და ბრაუზერებში ერთნაირად. სახლის Pi-hole მხოლოდ თქვენს დივანს ფარავს. დააყენეთ ის VPS-ზე WireGuard-ის უკან და ყოველი მოწყობილობა იღებს ფილტრირებულ DNS-ს ყველგან — mobile data, სასტუმროს Wi-Fi, გზაზე. დააყენეთ ის Docker-ით და სერვერისთვის გადაიხადეთ კრიპტოთი, no KYC.

რა სჭირდება ამას

დააყენეთ ის (Ubuntu 24.04, Docker)

ჯერ აწიეთ WireGuard (იხილეთ გზამკვლევი ქვემოთ), შემდეგ გაუშვით Pi-hole tunnel IP-ზე მიბმული:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

დაბლოკეთ firewall ისე, რომ DNS არასოდეს უყუროს ინტერნეტს:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

მიმართეთ ყოველი WireGuard peer-ის DNS 10.8.0.1-ზე და თქვენი მთელი მოწყობილობების ფლოტი ახლა რეკლამა-თავისუფალია, სადაც არ უნდა იყოს.

გახადეთ ის თქვენი

რატომ EQVPS Pi-hole + WireGuard-ისთვის

ჯერ თვით-ჰოსტინგი WireGuard VPN → · ანონიმური VPS ჰოსტინგი ახსნილი →

ხდკ

რატომ გავუშვა Pi-hole VPS-ზე სახლის ნაცვლად?

სახლის Pi-hole მხოლოდ თქვენს სახლის ქსელს იცავს. VPS-ზე WireGuard-ის უკან, თქვენი ტელეფონი და laptop იღებენ რეკლამისა და tracker-ის ბლოკვას ყველგან — mobile data-ზე, კაფის Wi-Fi-ზე, მოგზაურობისას — რადგან მათ DNS-ს პასუხობს თქვენი Pi-hole tunnel-ით. თქვენ აკონტროლებთ blocklist-ებს და სერვერისთვის შეგიძლიათ კრიპტოთი გადაიხადოთ ID-ის გარეშე.

უნდა გამოვააშკარაო Pi-hole-ის DNS საჯარო ინტერნეტზე?

არა — არასოდეს. ღია DNS resolver ბოროტად გამოიყენება amplification თავდასხმებისთვის და თქვენს სერვერს მოანიშნავს. გაუშვით Pi-hole ისე, რომ ის პასუხობდეს მხოლოდ WireGuard interface-ზე (ქვემოთ კონფიგში როგორც): თქვენი მოწყობილობები მიწვდებიან მას დაშიფრული tunnel-ით, საჯარო პორტი 53 დახურული რჩება.

რომელი ტარიფი და რესურსები სჭირდება Pi-hole-ს?

Pi-hole პაწაწინაა — Nano-IP ან Small-IP (გამოყოფილი IPv4) საკმარისია, რადგან WireGuard-ს სჭირდება შემომავალი UDP პორტი და სტაბილური IP. CPU და RAM მოთხოვნები მინიმალურია ბევრი მოწყობილობისთვისაც კი.

მჭირდება გამოყოფილი IP?

გამოყოფილი IP სუფთა დაყენებაა: WireGuard უსმენს შემომავალ UDP პორტს, რომელსაც თქვენი client-ები უკავშირდებიან. ჩვენი NAT ტარიფები არ იღებენ შემომავალს, ასე რომ აირჩიეთ dedicated-IPv4 ტარიფი tunnel endpoint-ისთვის.

ითხოვთ ID-ს ან ბარათს?

არა. დარეგისტრირდით ელფოსტით, გადაიხადეთ USDC-ით ან USDT-ით. არავითარი დოკუმენტი, ბარათი, KYC.

← ბლოგზე დაბრუნებატარიფებისა და ფასების ნახვა →

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.