EQVPS

Self-hosta Pi-hole på en VPS: nätverksomfattande ad-blockering över WireGuard

3 sep. 2026 · 2 min läsning · EQVPS Team

Annons- och tracker-blockering på DNS-nivå är den enskilt högsta-hävstångs integritetsvinsten — den dödar annonser i appar, smart-TV:er och webbläsare lika. En Pi-hole hemma täcker bara din soffa. Sätt den på en VPS bakom WireGuard och varje enhet får filtrerad DNS överallt — mobildata, hotell-wifi, på vägen. Sätt upp det med Docker och betala för servern i krypto, ingen KYC.

Vad detta behöver

Sätt upp det (Ubuntu 24.04, Docker)

Ställ först upp WireGuard (se guiden nedan), kör sedan Pi-hole bunden till tunnel-IP:n:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Lås brandväggen så att DNS aldrig möter internet:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Rikta DNS för varje WireGuard-peer mot 10.8.0.1 och hela din enhetsflotta är nu annonsfri, var den än är.

Gör det till ditt

Varför EQVPS för Pi-hole + WireGuard

Self-hosta WireGuard VPN först → · Anonym VPS-hosting förklarad →

FAQ

Varför köra Pi-hole på en VPS istället för hemma?

En Pi-hole hemma skyddar bara ditt hemnätverk. På en VPS bakom WireGuard får din telefon och laptop annons- och tracker-blockering överallt — på mobildata, på café-wifi, på resande fot — eftersom deras DNS besvaras av din Pi-hole genom tunneln. Du kontrollerar blocklistorna och kan betala för servern i krypto utan ID.

Ska jag exponera Pi-holes DNS mot det publika internet?

Nej — aldrig. En öppen DNS-resolver missbrukas för amplification-attacker och kommer att få din server flaggad. Kör Pi-hole så att den bara svarar på WireGuard-gränssnittet (som i configen nedan): dina enheter når den genom den krypterade tunneln, den publika porten 53 förblir stängd.

Vilket plan och resurser behöver Pi-hole?

Pi-hole är minimal — en Nano-IP eller Small-IP (dedikerad IPv4) räcker gott, eftersom WireGuard behöver en inkommande UDP-port och en stabil IP. CPU- och RAM-krav är minimala även för många enheter.

Behöver jag en dedikerad IP?

En dedikerad IP är den rena uppsättningen: WireGuard lyssnar på en inkommande UDP-port som dina klienter ansluter till. Våra NAT-plan accepterar inte inkommande, så välj ett dedikerad-IPv4-plan för tunnel-endpointen.

Frågar ni om ID eller ett kort?

Nej. Registrera med en e-post, betala i USDC eller USDT. Inga dokument, inget kort, ingen KYC.

← Tillbaka till bloggenSe planer & priser →

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.