DNS düzeyinde reklam ve izleyici engelleme, en yüksek kaldıraçlı gizlilik kazanımıdır — uygulamalardaki, akıllı TV'lerdeki ve tarayıcılardaki reklamları aynı anda öldürür. Evdeki bir Pi-hole yalnızca koltuğunuzu kapsar. Onu WireGuard arkasında bir VPS'e koyun, her cihaz her yerde filtrelenmiş DNS alsın — mobil veri, otel Wi-Fi'si, yolda. Docker ile kurun ve sunucuyu kripto ile ödeyin, KYC olmadan.
Bunun için gerekenler
- Ayrılmış bir IPv4 WireGuard uç noktası için — istemciler gelen bir UDP portuna bağlanır, NAT planları bunu sağlamaz. Nano-IP veya Small-IP fazlasıyla yeter.
- Taşıma olarak WireGuard. Pi-hole DNS'e yalnızca tünel arayüzünde yanıt verir; herkese açık DNS portu kapalı kalır. Bu, WireGuard kılavuzumuzla doğrudan eşleşir (aşağıda bağlantı).
- Neredeyse hiç RAM/CPU yok. Pi-hole, çok sayıda cihaz ve büyük engel listeleriyle bile hafiftir.
Kurulum (Ubuntu 24.04, Docker)
Önce WireGuard'ı ayağa kaldırın (aşağıdaki kılavuza bakın), sonra Pi-hole'u tünel IP'sine bağlı çalıştırın:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
DNS'in asla internete bakmaması için güvenlik duvarını kilitleyin:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
Her WireGuard eşinin DNS'ini 10.8.0.1'e yönlendirin; tüm cihaz filonuz artık nerede olursa olsun reklamsız.
Onu kendinize ait yapın
- Seçtiğiniz engel listeleri — neyin filtreleneceğini düzenleyin; alan adı bazında izin listeleri ekleyin.
- İstemci bazında istatistik ve sorgu günlükleri, yönetim arayüzünde görünür (tünel veya SSH port yönlendirmesi ile erişilir).
- DoH/DoT üst akışı sunucunuzun ötesinde şifreli çözümleme için.
- 53 portunu asla herkese açık yapmayın — yukarıdaki yapılandırma DNS'i yalnızca WireGuard IP'sine bağlar.
Neden Pi-hole + WireGuard için EQVPS
- Aylık $8'dan ayrılmış IPv4, tüm portlar (UDP dahil), self servis rDNS.
- AB konumları (Almanya, Finlandiya) — temiz rotalar, gerçek veri koruma yasası.
- KYC yok, kripto ile ödeme. Kayıt için e-posta, ödeme için USDC/USDT — bir gizlilik aracına uygun.
- ~60 saniyede root, NVMe. WireGuard + Pi-hole'u ayağa kaldırın, cihazlarınız her yerde filtrelensin.
Önce WireGuard VPN'i kendiniz barındırın → · Anonim VPS barındırma açıklaması →
Yorumlar
Henüz yorum yok. İlk olun.