EQVPS

VPS'te Pi-hole'u kendiniz barındırın: WireGuard üzerinden ağ genelinde reklam engelleme

3 Eyl 2026 · 2 dk okuma · EQVPS Team

DNS düzeyinde reklam ve izleyici engelleme, en yüksek kaldıraçlı gizlilik kazanımıdır — uygulamalardaki, akıllı TV'lerdeki ve tarayıcılardaki reklamları aynı anda öldürür. Evdeki bir Pi-hole yalnızca koltuğunuzu kapsar. Onu WireGuard arkasında bir VPS'e koyun, her cihaz her yerde filtrelenmiş DNS alsın — mobil veri, otel Wi-Fi'si, yolda. Docker ile kurun ve sunucuyu kripto ile ödeyin, KYC olmadan.

Bunun için gerekenler

Kurulum (Ubuntu 24.04, Docker)

Önce WireGuard'ı ayağa kaldırın (aşağıdaki kılavuza bakın), sonra Pi-hole'u tünel IP'sine bağlı çalıştırın:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

DNS'in asla internete bakmaması için güvenlik duvarını kilitleyin:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Her WireGuard eşinin DNS'ini 10.8.0.1'e yönlendirin; tüm cihaz filonuz artık nerede olursa olsun reklamsız.

Onu kendinize ait yapın

Neden Pi-hole + WireGuard için EQVPS

Önce WireGuard VPN'i kendiniz barındırın → · Anonim VPS barındırma açıklaması →

SSS

Neden evde değil de VPS'te Pi-hole çalıştırayım?

Evdeki bir Pi-hole yalnızca ev ağınızı korur. WireGuard arkasında bir VPS'te ise telefonunuz ve dizüstünüz her yerde reklam ve izleyici engelleme alır — mobil veri, kafe Wi-Fi'si, seyahatte — çünkü DNS'lerini Pi-hole'unuz tünel üzerinden yanıtlar. Engel listelerini siz denetlersiniz ve sunucuyu kimlik vermeden kripto ile ödersiniz.

Pi-hole'un DNS'ini herkese açık internete açmalı mıyım?

Hayır — asla. Açık bir DNS çözümleyici, amplifikasyon saldırıları için kötüye kullanılır ve sunucunuzun işaretlenmesine yol açar. Pi-hole'u yalnızca WireGuard arayüzünde yanıt verecek şekilde çalıştırın (aşağıdaki yapılandırma gibi): cihazlarınız ona şifreli tünelden ulaşır, herkese açık 53 portu kapalı kalır.

Pi-hole hangi plan ve kaynakları ister?

Pi-hole çok küçüktür — Nano-IP veya Small-IP (ayrılmış IPv4) fazlasıyla yeter, çünkü WireGuard gelen bir UDP portu ve sabit bir IP ister. Çok sayıda cihazda bile CPU ve RAM talepleri asgaridir.

Ayrılmış IP gerekir mi?

Ayrılmış IP temiz kurulumdur: WireGuard, istemcilerinizin bağlandığı gelen bir UDP portunu dinler. NAT planlarımız geleni kabul etmez, bu yüzden tünel uç noktası için ayrılmış IPv4 planı seçin.

Kimlik veya kart istiyor musunuz?

Hayır. E-posta ile kayıt, USDC veya USDT ile ödeme. Belge yok, kart yok, KYC yok.

← Blog'a dönPlanları ve fiyatları gör →

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.