Kuzuia matangazo na vifuatiliaji katika kiwango cha DNS ni ushindi wa faragha wenye nguvu kubwa zaidi — huua matangazo katika programu, TV mahiri na vivinjari kwa pamoja. Pi-hole ya nyumbani inafunika kochi lako tu. Iweke kwenye VPS nyuma ya WireGuard na kila kifaa hupata DNS iliyochujwa popote — data ya simu, Wi-Fi ya hoteli, barabarani. Isanidi kwa Docker na ulipie seva kwa krypto, bila KYC.
Kinachohitajika
- IPv4 maalum kwa kituo cha WireGuard — wateja huunganisha kwa bandari ya UDP ya kuingia, ambayo mipango ya NAT haitoi. Nano-IP au Small-IP inatosha na kuzidi.
- WireGuard kama usafirishaji. Pi-hole hujibu DNS kwenye kiolesura cha handaki pekee; bandari ya DNS ya umma inabaki imefungwa. Hii inaoana moja kwa moja na mwongozo wetu wa WireGuard (kiungo hapa chini).
- Karibu hakuna RAM/CPU. Pi-hole ni nyepesi hata na vifaa vingi na orodha kubwa za kuzuia.
Kuisanidi (Ubuntu 24.04, Docker)
Kwanza simamisha WireGuard (angalia mwongozo hapa chini), kisha endesha Pi-hole iliyofungwa kwa IP ya handaki:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
Funga firewall ili DNS isikabiliane na mtandao kamwe:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
Elekeza DNS ya kila rika la WireGuard kwenye 10.8.0.1 na kundi lako lote la vifaa sasa halina matangazo, popote lilipo.
Ifanye yako
- Orodha za kuzuia unazochagua — panga kinachochujwa; ongeza orodha za kuruhusu kwa kila kikoa.
- Takwimu kwa kila mteja na kumbukumbu za hoja, zinazoonekana kwenye kiolesura cha msimamizi (fikia kupitia handaki au uelekezaji bandari wa SSH).
- DoH/DoT ya juu kwa utatuzi uliosimbwa nje ya seva yako.
- Kamwe usifunue bandari 53 hadharani — usanidi hapo juu unafunga DNS kwa IP ya WireGuard pekee.
Kwa nini EQVPS kwa Pi-hole + WireGuard
- IPv4 maalum kuanzia $8/mwezi, bandari zote (pamoja na UDP), rDNS ya kujihudumia.
- Maeneo ya EU (Ujerumani, Ufini) — njia safi, sheria halisi ya ulinzi wa data.
- Bila KYC, malipo kwa krypto. Barua pepe kujisajili, USDC/USDT kulipa — inafaa kwa zana ya faragha.
- Root ndani ya ~sekunde 60, NVMe. Simamisha WireGuard + Pi-hole na vifaa vyako vichujwe popote.
Jipangie VPN ya WireGuard kwanza → · Uhifadhi wa VPS usiojulikana umeelezwa →
Maoni
Bado hakuna maoni. Kuwa wa kwanza.