EQVPS

Свій Pi-hole на VPS: блокування реклами для всіх пристроїв через WireGuard

3 вер. 2026 р. · 2 хв читання · EQVPS Team

Блокування реклами й трекерів на рівні DNS — найефективніший крок для приватності: воно вбиває рекламу в застосунках, смарт-ТВ і браузерах однаково. Домашній Pi-hole покриває лише ваш диван. Поставте його на VPS за WireGuard, і кожен пристрій отримає фільтрований DNS усюди — мобільний інтернет, готельний Wi-Fi, у дорозі. Налаштуйте через Docker і заплатіть за сервер криптою, без KYC.

Що потрібно

Налаштування (Ubuntu 24.04, Docker)

Спершу підніміть WireGuard (див. гайд нижче), потім запустіть Pi-hole на IP тунелю:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

Закрийте фаервол, щоб DNS ніколи не дивився в інтернет:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

Спрямуйте DNS кожного піра WireGuard на 10.8.0.1 — і весь ваш парк пристроїв тепер без реклами, де б він не був.

Зробіть його своїм

Чому EQVPS для Pi-hole + WireGuard

Спершу свій WireGuard VPN → · Анонімний VPS-хостинг — що це →

Часті питання

Навіщо Pi-hole на VPS, а не вдома?

Домашній Pi-hole захищає лише домашню мережу. На VPS за WireGuard телефон і ноутбук отримують блокування реклами й трекерів усюди — на мобільному інтернеті, у кафе, у подорожі — бо їхній DNS відповідає ваш Pi-hole через тунель. Ви керуєте списками блокування й платите за сервер криптою без документів.

Чи варто відкривати DNS Pi-hole у публічний інтернет?

Ні — ніколи. Відкритий DNS-резолвер використовують для amplification-атак, і ваш сервер позначать. Запускайте Pi-hole так, щоб він відповідав лише на інтерфейсі WireGuard (як у конфігу нижче): пристрої досягають його через шифрований тунель, публічний порт 53 закритий.

Який тариф і ресурси потрібні Pi-hole?

Pi-hole крихітний — Nano-IP або Small-IP (виділений IPv4) із запасом, бо WireGuard потрібен вхідний UDP-порт і стабільний IP. Вимоги до CPU і RAM мінімальні навіть для багатьох пристроїв.

Потрібен виділений IP?

Виділений IP — чиста схема: WireGuard слухає вхідний UDP-порт, до якого підключаються клієнти. NAT-плани не приймають вхідний, тож для точки тунелю обирайте план із виділеним IPv4.

Ви запитуєте посвідчення чи картку?

Ні. Реєстрація за email, оплата в USDC або USDT. Жодних документів, карток і KYC.

← Назад у блогТарифи та ціни →

Коментарі

Поки немає коментарів. Будьте першим.

Залишити коментар

Коментарі проходять модерацію перед публікацією.