EQVPS

โฮสต์ Pi-hole เองบน VPS: การบล็อกโฆษณาทั่วเครือข่ายผ่าน WireGuard

Sep 3, 2026 · 1 นาทีในการอ่าน · EQVPS Team

การบล็อกโฆษณาและตัวติดตามที่ระดับ DNS คือชัยชนะความเป็นส่วนตัวที่ leverage สูงที่สุดตัวเดียว — มันฆ่าโฆษณาในแอป สมาร์ททีวี และเบราว์เซอร์เหมือนกัน Pi-hole ที่บ้านครอบคลุมแค่โซฟาของคุณ วางมันบน VPS หลัง WireGuard และทุกอุปกรณ์ได้ DNS ที่กรองทุกที่ — เน็ตมือถือ Wi-Fi โรงแรม บนถนน ตั้งค่ามันด้วย Docker และจ่ายค่าเซิร์ฟเวอร์ด้วยคริปโต ไม่ต้อง KYC

นี่ต้องการอะไร

ตั้งค่ามัน (Ubuntu 24.04, Docker)

ก่อนอื่นยก WireGuard ขึ้น (ดูคู่มือด้านล่าง) จากนั้นรัน Pi-hole ผูกกับ IP ของ tunnel:

# docker-compose.yml — Pi-hole ผูก DNS กับอินเทอร์เฟซ WireGuard ไม่เคยกับ
# อินเทอร์เน็ตสาธารณะ (open DNS resolver ถูกใช้ในทางที่ผิดสำหรับการโจมตี amplification)
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # IP WireGuard เท่านั้น — ไม่ใช่ 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI ผ่าน localhost / SSH tunnel

ล็อก firewall เพื่อให้ DNS ไม่เคยหันหน้าอินเทอร์เน็ต:

# Firewall: อนุญาต WireGuard (UDP 51820) เข้า; เก็บ DNS (53) ปิดบนอินเทอร์เฟซสาธารณะ
ufw allow 51820/udp
ufw deny 53
# ชี้ DNS ของ WireGuard client แต่ละตัวไปที่ 10.8.0.1 — Pi-hole กรองทราฟฟิกทั้งหมดของพวกมัน

ชี้ DNS ของ WireGuard peer แต่ละตัวไปที่ 10.8.0.1 และกองอุปกรณ์ทั้งหมดของคุณตอนนี้ปลอดโฆษณา ที่ไหนก็ตามที่มันอยู่

ทำให้เป็นของคุณ

ทำไม EQVPS สำหรับ Pi-hole + WireGuard

โฮสต์ WireGuard VPN เองก่อน → · โฮสติง VPS ไม่ระบุตัวตนอธิบาย →

FAQ

ทำไมรัน Pi-hole บน VPS แทนที่บ้าน?

Pi-hole ที่บ้านปกป้องเฉพาะเครือข่ายบ้านของคุณ บน VPS หลัง WireGuard โทรศัพท์และแล็ปท็อปของคุณได้การบล็อกโฆษณาและตัวติดตามทุกที่ — บนเน็ตมือถือ บน Wi-Fi คาเฟ่ ตอนเดินทาง — เพราะ DNS ของพวกมันถูกตอบโดย Pi-hole ของคุณผ่าน tunnel คุณควบคุม blocklist และจ่ายค่าเซิร์ฟเวอร์ด้วยคริปโตโดยไม่มี ID ได้

ฉันควรเปิด DNS ของ Pi-hole ต่ออินเทอร์เน็ตสาธารณะไหม?

ไม่ — ไม่เคย open DNS resolver ถูกใช้ในทางที่ผิดสำหรับการโจมตี amplification และจะทำให้เซิร์ฟเวอร์ของคุณถูกแฟล็ก รัน Pi-hole ให้มันตอบเฉพาะบนอินเทอร์เฟซ WireGuard (เหมือนในคอนฟิกด้านล่าง): อุปกรณ์ของคุณเข้าถึงมันผ่าน tunnel ที่เข้ารหัส พอร์ต 53 สาธารณะยังปิด

Pi-hole ต้องการแพ็กเกจและทรัพยากรอะไร?

Pi-hole เล็กจิ๋ว — Nano-IP หรือ Small-IP (IPv4 แบบเฉพาะ) เพียงพอ เพราะ WireGuard ต้องการพอร์ต UDP ขาเข้าและ IP เสถียร ความต้องการ CPU และ RAM น้อยแม้สำหรับหลายอุปกรณ์

ฉันต้องมี dedicated IP ไหม?

dedicated IP คือการตั้งค่าที่สะอาด: WireGuard รอรับบนพอร์ต UDP ขาเข้าที่ไคลเอนต์ของคุณเชื่อมต่อ แพ็กเกจ NAT ของเราไม่รับขาเข้า ดังนั้นเลือกแพ็กเกจ dedicated-IPv4 สำหรับ endpoint tunnel

คุณขอ ID หรือบัตรไหม?

ไม่ ลงทะเบียนด้วยอีเมล จ่ายด้วย USDC หรือ USDT ไม่มีเอกสาร ไม่มีบัตร ไม่ต้อง KYC

← กลับไปบล็อกดูแพ็กเกจและราคา →

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง