EQVPS

Свой Pi-hole на VPS: блокировка рекламы для всех устройств через WireGuard

3 сент. 2026 г. · 2 мин чтения · EQVPS Team

Блокировка рекламы и трекеров на уровне DNS — самый эффективный шаг для приватности: она убивает рекламу в приложениях, смарт-ТВ и браузерах одинаково. Домашний Pi-hole покрывает только ваш диван. Поставьте его на VPS за WireGuard, и каждое устройство получит фильтрованный DNS везде — мобильный интернет, отельный Wi-Fi, в дороге. Настройте через Docker и заплатите за сервер криптой, без KYC.

Что нужно

Настройка (Ubuntu 24.04, Docker)

Сначала поднимите WireGuard (см. гайд ниже), затем запустите Pi-hole на IP туннеля:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Закройте фаервол, чтобы DNS никогда не смотрел в интернет:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Направьте DNS каждого пира WireGuard на 10.8.0.1 — и весь ваш парк устройств теперь без рекламы, где бы он ни был.

Сделайте его своим

Почему EQVPS для Pi-hole + WireGuard

Сначала свой WireGuard VPN → · Анонимный VPS-хостинг — что это →

Частые вопросы

Зачем Pi-hole на VPS, а не дома?

Домашний Pi-hole защищает только домашнюю сеть. На VPS за WireGuard телефон и ноутбук получают блокировку рекламы и трекеров везде — на мобильном интернете, в кафе, в путешествии — потому что их DNS отвечает ваш Pi-hole через туннель. Вы управляете списками блокировки и платите за сервер криптой без документов.

Стоит ли открывать DNS Pi-hole в публичный интернет?

Нет — никогда. Открытый DNS-резолвер используют для amplification-атак, и ваш сервер пометят. Запускайте Pi-hole так, чтобы он отвечал только на интерфейсе WireGuard (как в конфиге ниже): устройства достигают его через шифрованный туннель, публичный порт 53 закрыт.

Какой тариф и ресурсы нужны Pi-hole?

Pi-hole крошечный — Nano-IP или Small-IP (выделенный IPv4) с запасом, потому что WireGuard нужен входящий UDP-порт и стабильный IP. Требования к CPU и RAM минимальны даже для многих устройств.

Нужен выделенный IP?

Выделенный IP — чистая схема: WireGuard слушает входящий UDP-порт, к которому подключаются клиенты. NAT-планы не принимают входящий, поэтому для точки туннеля выбирайте план с выделенным IPv4.

Вы спрашиваете удостоверение или карту?

Нет. Регистрация по email, оплата в USDC или USDT. Никаких документов, карт и KYC.

← Назад в блогТарифы и цены →

Комментарии

Пока нет комментариев. Будьте первым.

Оставить комментарий

Комментарии проходят модерацию перед публикацией.