EQVPS

Pi-hole په یوه VPS ځان-کوربه کړئ: د WireGuard له لارې د ټولې-شبکې د اعلانونو بندول

Sep 3, 2026 · 2 دقیقې لوستل · EQVPS Team

د DNS په کچه د اعلانونو او tracker بندول یوازینۍ ترټولو لوړ-ګټه د محرمیت بریا ده — دا اعلانونه په اپلیکیشنونو، smart TVs او browserونو کې په یو شان وژني. یو کور Pi-hole یوازې ستاسو کوچ پوښي. هغه په یوه VPS د WireGuard تر شا کیږدئ او هره وسیله هر ځای فلټر شوی DNS ترلاسه کوي — موبایل ډیټا، د هوټل Wi-Fi، په لار. دا د Docker سره تنظیم کړئ او د سرور لپاره په crypto تادیه وکړئ، بې KYC.

دا څه ته اړتیا لري

دا تنظیم کړئ (Ubuntu 24.04، Docker)

لومړی WireGuard پورته کړئ (لاندې لارښود وګورئ)، بیا Pi-hole د tunnel IP ته تړل شوی وچلوئ:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

firewall قفل کړئ نو DNS هیڅکله انټرنیټ ته مخ نه کړي:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

د هر WireGuard peer DNS 10.8.0.1 ته اشاره کړئ او ستاسو ټول د وسیلو فلیټ اوس بې-اعلان دی، هر ځای چې وي.

خپل یې کړئ

ولې EQVPS د Pi-hole + WireGuard لپاره

لومړی WireGuard VPN ځان-کوربه کړئ → · ناشناخته VPS کوربه‌توب تشریح شوی →

پوښتنې

ولې Pi-hole د کور پر ځای په یوه VPS وچلوم؟

یو کور Pi-hole یوازې ستاسو کور شبکه ساتي. په یوه VPS د WireGuard تر شا، ستاسو تلیفون او laptop هر ځای د اعلانونو او tracker بندول ترلاسه کوي — په موبایل ډیټا، په کافي Wi-Fi، سفر کولو کې — ځکه چې د دوی DNS ستاسو Pi-hole د tunnel له لارې ځواب ورکوي. تاسو blocklistونه کنټرولوئ او کولی شئ د سرور لپاره په crypto بې ID تادیه وکړئ.

ایا زه باید د Pi-hole DNS عامه انټرنیټ ته څرګند کړم؟

نه — هیڅکله. یو خلاص DNS resolver د amplification بریدونو لپاره سوء‌استفاده کیږي او ستاسو سرور به flag کړي. Pi-hole داسې وچلوئ چې یوازې په WireGuard interface ځواب ورکړي (لکه لاندې config کې): ستاسو وسیلې ورته د کوډ شوي tunnel له لارې رسیږي، عامه پورټ 53 بند پاتې کیږي.

Pi-hole کوم پلان او سرچینو ته اړتیا لري؟

Pi-hole کوچنی دی — یو Nano-IP یا Small-IP (dedicated IPv4) کافي دی، ځکه چې WireGuard یو دننه‌ورتګ UDP پورټ او یو ثابت IP ته اړتیا لري. د CPU او RAM غوښتنې حتی د ډیرو وسیلو لپاره لږترلږه دي.

ایا زه یو dedicated IP ته اړتیا لرم؟

یو dedicated IP پاک تنظیم دی: WireGuard په یوه دننه‌ورتګ UDP پورټ اوري چې ستاسو clientونه ورته نښلي. زموږ NAT پلانونه دننه‌ورتګ نه مني، نو د tunnel endpoint لپاره یو dedicated-IPv4 پلان وټاکئ.

ایا تاسو د ID یا کارت غواړئ؟

نه. د یوه بریښنالیک سره راجستر شئ، په USDC یا USDT تادیه وکړئ. بې اسنادو، بې کارت، بې KYC.

← بلاګ ته بیرتهپلانونه او بیې وګورئ →

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.