რეკლამისა და tracker-ის ბლოკვა DNS დონეზე არის ერთი ყველაზე მაღალ-ბერკეტიანი კონფიდენციალურობის მოგება — ის კლავს რეკლამებს აპლიკაციებში, smart TV-ებსა და ბრაუზერებში ერთნაირად. სახლის Pi-hole მხოლოდ თქვენს დივანს ფარავს. დააყენეთ ის VPS-ზე WireGuard-ის უკან და ყოველი მოწყობილობა იღებს ფილტრირებულ DNS-ს ყველგან — mobile data, სასტუმროს Wi-Fi, გზაზე. დააყენეთ ის Docker-ით და სერვერისთვის გადაიხადეთ კრიპტოთი, no KYC.
რა სჭირდება ამას
- გამოყოფილი IPv4 WireGuard endpoint-ისთვის — client-ები უკავშირდებიან შემომავალ UDP პორტს, რომელსაც NAT ტარიფები არ იძლევა. Nano-IP ან Small-IP საკმარისია.
- WireGuard როგორც transport. Pi-hole პასუხობს DNS-ს მხოლოდ tunnel interface-ზე; საჯარო DNS პორტი დახურული რჩება. ეს პირდაპირ წყვილდება ჩვენს WireGuard გზამკვლევთან (ქვემოთ ბმულით).
- ძლივს რაიმე RAM/CPU. Pi-hole მსუბუქია ბევრი მოწყობილობითა და დიდი blocklist-ებითაც კი.
დააყენეთ ის (Ubuntu 24.04, Docker)
ჯერ აწიეთ WireGuard (იხილეთ გზამკვლევი ქვემოთ), შემდეგ გაუშვით Pi-hole tunnel IP-ზე მიბმული:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
დაბლოკეთ firewall ისე, რომ DNS არასოდეს უყუროს ინტერნეტს:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
მიმართეთ ყოველი WireGuard peer-ის DNS 10.8.0.1-ზე და თქვენი მთელი მოწყობილობების ფლოტი ახლა რეკლამა-თავისუფალია, სადაც არ უნდა იყოს.
გახადეთ ის თქვენი
- Blocklist-ები, რომლებსაც ირჩევთ — მოაწესრიგეთ, რა ფილტრდება; დაამატეთ allowlist-ები დომენზე.
- Per-client სტატისტიკა და query log-ები, ხილული admin UI-ში (მიწვდით მას tunnel-ით ან SSH port-forward-ით).
- DoH/DoT upstream დაშიფრული resolution-ისთვის თქვენი სერვერის მიღმა.
- არასოდეს გამოაშკარაოთ პორტი 53 საჯაროდ — ზემოთ კონფიგი აბამს DNS-ს მხოლოდ WireGuard IP-ზე.
რატომ EQVPS Pi-hole + WireGuard-ისთვის
- გამოყოფილი IPv4 $8/თვე-დან, ყველა პორტი (UDP-ის ჩათვლით), self-service rDNS.
- EU ლოკაციები (გერმანია, ფინეთი) — სუფთა მარშრუტები, ნამდვილი მონაცემთა დაცვის კანონი.
- No KYC, კრიპტო გადახდა. ელფოსტა რეგისტრაციისთვის, USDC/USDT გადასახდელად — შესაფერისი კონფიდენციალურობის ხელსაწყოსთვის.
- Root ~60 წამში, NVMe. აწიეთ WireGuard + Pi-hole და თქვენი მოწყობილობები ფილტრირებულია ნებისმიერ ადგილას.
ჯერ თვით-ჰოსტინგი WireGuard VPN → · ანონიმური VPS ჰოსტინგი ახსნილი →
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.