د DNS په کچه د اعلانونو او tracker بندول یوازینۍ ترټولو لوړ-ګټه د محرمیت بریا ده — دا اعلانونه په اپلیکیشنونو، smart TVs او browserونو کې په یو شان وژني. یو کور Pi-hole یوازې ستاسو کوچ پوښي. هغه په یوه VPS د WireGuard تر شا کیږدئ او هره وسیله هر ځای فلټر شوی DNS ترلاسه کوي — موبایل ډیټا، د هوټل Wi-Fi، په لار. دا د Docker سره تنظیم کړئ او د سرور لپاره په crypto تادیه وکړئ، بې KYC.
دا څه ته اړتیا لري
- یو dedicated IPv4 د WireGuard endpoint لپاره — clientونه یو دننهورتګ UDP پورټ ته نښلي، چې NAT پلانونه یې نه ورکوي. Nano-IP یا Small-IP کافي دی.
- WireGuard د transport په توګه. Pi-hole DNS یوازې په tunnel interface ځواب ورکوي؛ عامه DNS پورټ بند پاتې کیږي. دا مستقیم زموږ د WireGuard لارښود سره جوړیږي (لاندې تړل شوی).
- په سختۍ کوم RAM/CPU. Pi-hole حتی د ډیرو وسیلو او لویو blocklistونو سره سپک دی.
دا تنظیم کړئ (Ubuntu 24.04، Docker)
لومړی WireGuard پورته کړئ (لاندې لارښود وګورئ)، بیا Pi-hole د tunnel IP ته تړل شوی وچلوئ:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
firewall قفل کړئ نو DNS هیڅکله انټرنیټ ته مخ نه کړي:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
د هر WireGuard peer DNS 10.8.0.1 ته اشاره کړئ او ستاسو ټول د وسیلو فلیټ اوس بې-اعلان دی، هر ځای چې وي.
خپل یې کړئ
- Blocklistونه چې تاسو یې ټاکئ — هغه څه ترتیب کړئ چې فلټر کیږي؛ د هر ډومین لپاره allowlistونه اضافه کړئ.
- د-هر-client احصایې او query logونه، د admin UI کې لیدل کیدونکي (د tunnel یا یوه SSH port-forward له لارې ورته ورسیږئ).
- DoH/DoT upstream د ستاسو سرور هاخوا د کوډ شوي حل لپاره.
- هیڅکله پورټ 53 عامه مه څرګندوئ — پورته config DNS یوازې WireGuard IP ته تړي.
ولې EQVPS د Pi-hole + WireGuard لپاره
- له $8/میاشت Dedicated IPv4، ټول پورټونه (پشمول UDP)، self-service rDNS.
- اروپايي موقعیتونه (جرمني، فنلینډ) — پاکې لارې، ریښتینی د ډیټا ساتنې قانون.
- بې KYC، د crypto تادیه. راجستر لپاره بریښنالیک، تادیې لپاره USDC/USDT — د یوه محرمیت وسیلې لپاره مناسب.
- په ~۶۰ ثانیو کې root، NVMe. WireGuard + Pi-hole پورته کړئ او ستاسو وسیلې هر ځای فلټر شوي دي.
لومړی WireGuard VPN ځان-کوربه کړئ → · ناشناخته VPS کوربهتوب تشریح شوی →
تبصرې
لا تبصرې نشته. لومړی اوسئ.