EQVPS

Hostuj Pi-hole samodzielnie na VPS: blokowanie reklam w całej sieci przez WireGuard

3 wrz 2026 · 2 min czytania · EQVPS Team

Blokowanie reklam i trackerów na poziomie DNS to najwyżej lewarowany zysk prywatności — zabija reklamy w aplikacjach, smart TV i przeglądarkach naraz. Domowy Pi-hole obejmuje tylko twoją kanapę. Umieść go na VPS za WireGuardem, a każde urządzenie dostaje filtrowany DNS wszędzie — dane komórkowe, Wi-Fi w hotelu, w drodze. Skonfiguruj z Dockerem i zapłać za serwer kryptowalutą, bez KYC.

Czego to wymaga

Konfiguracja (Ubuntu 24.04, Docker)

Najpierw postaw WireGuard (zobacz przewodnik poniżej), potem uruchom Pi-hole związany z IP tunelu:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Zamknij zaporę, by DNS nigdy nie był zwrócony do internetu:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Skieruj DNS każdego peera WireGuard na 10.8.0.1, a cała twoja flota urządzeń jest teraz wolna od reklam, gdziekolwiek się znajduje.

Uczyń go swoim

Dlaczego EQVPS do Pi-hole + WireGuard

Najpierw hostuj VPN WireGuard → · Anonimowy hosting VPS wyjaśniony →

FAQ

Po co uruchamiać Pi-hole na VPS zamiast w domu?

Domowy Pi-hole chroni tylko sieć domową. Na VPS za WireGuardem twój telefon i laptop dostają blokowanie reklam i trackerów wszędzie — dane komórkowe, Wi-Fi w kawiarni, w podróży — bo ich DNS odpowiada twój Pi-hole przez tunel. Kontrolujesz listy blokowania i płacisz za serwer kryptowalutą bez tożsamości.

Czy powinienem wystawić DNS Pi-hole do publicznego internetu?

Nie — nigdy. Otwarty resolver DNS jest wykorzystywany do ataków amplifikacyjnych i spowoduje oznaczenie serwera. Uruchom Pi-hole tak, by odpowiadał tylko na interfejsie WireGuard (jak w konfiguracji poniżej): twoje urządzenia docierają przez szyfrowany tunel, publiczny port 53 pozostaje zamknięty.

Jakiego planu i zasobów potrzebuje Pi-hole?

Pi-hole jest maleńki — Nano-IP lub Small-IP (dedykowane IPv4) w zupełności wystarczy, bo WireGuard potrzebuje przychodzącego portu UDP i stabilnego IP. Wymagania CPU i RAM są minimalne nawet dla wielu urządzeń.

Czy potrzebuję dedykowanego IP?

Dedykowane IP to czysta konfiguracja: WireGuard nasłuchuje na przychodzącym porcie UDP, do którego łączą się twoi klienci. Nasze plany NAT nie przyjmują przychodzącego, więc wybierz plan z dedykowanym IPv4 dla punktu tunelu.

Czy prosicie o dowód lub kartę?

Nie. Rejestracja przez e-mail, płatność w USDC lub USDT. Bez dokumentów, bez karty, bez KYC.

← Powrót do blogaZobacz plany i ceny →

Komentarze

Brak komentarzy. Bądź pierwszy.

Zostaw komentarz

Komentarze są moderowane przed pojawieniem się.