EQVPS
Anza

Jipangie Pi-hole kwenye VPS: kuzuia matangazo kwa mtandao mzima kupitia WireGuard

Sep 3, 2026 · 2 min read · EQVPS Team

Kuzuia matangazo na vifuatiliaji katika kiwango cha DNS ni ushindi wa faragha wenye nguvu kubwa zaidi — huua matangazo katika programu, TV mahiri na vivinjari kwa pamoja. Pi-hole ya nyumbani inafunika kochi lako tu. Iweke kwenye VPS nyuma ya WireGuard na kila kifaa hupata DNS iliyochujwa popote — data ya simu, Wi-Fi ya hoteli, barabarani. Isanidi kwa Docker na ulipie seva kwa krypto, bila KYC.

Kinachohitajika

Kuisanidi (Ubuntu 24.04, Docker)

Kwanza simamisha WireGuard (angalia mwongozo hapa chini), kisha endesha Pi-hole iliyofungwa kwa IP ya handaki:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Funga firewall ili DNS isikabiliane na mtandao kamwe:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Elekeza DNS ya kila rika la WireGuard kwenye 10.8.0.1 na kundi lako lote la vifaa sasa halina matangazo, popote lilipo.

Ifanye yako

Kwa nini EQVPS kwa Pi-hole + WireGuard

Jipangie VPN ya WireGuard kwanza → · Uhifadhi wa VPS usiojulikana umeelezwa →

FAQ

Kwa nini kuendesha Pi-hole kwenye VPS badala ya nyumbani?

Pi-hole ya nyumbani inalinda mtandao wa nyumbani tu. Kwenye VPS nyuma ya WireGuard, simu na laptop yako hupata kuzuia matangazo na vifuatiliaji popote — data ya simu, Wi-Fi ya mkahawa, safarini — kwa sababu DNS yao inajibiwa na Pi-hole yako kupitia handaki. Wewe unadhibiti orodha za kuzuia na unalipia seva kwa krypto bila kitambulisho.

Je, niweke DNS ya Pi-hole wazi kwa mtandao wa umma?

Hapana — kamwe. Resolver ya DNS iliyo wazi hutumiwa vibaya kwa mashambulizi ya kukuza na itasababisha seva yako kutiwa alama. Endesha Pi-hole ijibu tu kwenye kiolesura cha WireGuard (kama usanidi hapa chini): vifaa vyako vinaifikia kupitia handaki lililosimbwa, bandari ya umma 53 inabaki imefungwa.

Pi-hole inahitaji mpango na rasilimali gani?

Pi-hole ni ndogo sana — Nano-IP au Small-IP (IPv4 maalum) inatosha na kuzidi, kwa sababu WireGuard inahitaji bandari ya UDP ya kuingia na IP thabiti. Mahitaji ya CPU na RAM ni madogo hata kwa vifaa vingi.

Je, ninahitaji IP maalum?

IP maalum ni usanidi safi: WireGuard inasikiliza kwenye bandari ya UDP ya kuingia ambayo wateja wako huunganisha. Mipango yetu ya NAT haikubali ya kuingia, hivyo chagua mpango wa IPv4 maalum kwa kituo cha handaki.

Je, mnaomba kitambulisho au kadi?

Hapana. Usajili kwa barua pepe, malipo kwa USDC au USDT. Hakuna hati, hakuna kadi, hakuna KYC.

← Back to blogSee plans & pricing →

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.