EQVPS

VPS پر Pi-hole خود میزبان کریں: WireGuard کے ذریعے پورے نیٹ ورک میں اشتہار بلاکنگ

Sep 3, 2026 · 2 min read · EQVPS Team

DNS سطح پر اشتہار اور ٹریکر بلاکنگ سب سے زیادہ فائدہ مند رازداری قدم ہے — یہ ایپس، سمارٹ ٹی وی اور براؤزرز کے اشتہارات ایک ساتھ مار دیتا ہے۔ گھر کا Pi-hole صرف آپ کے صوفے کو ڈھانپتا ہے۔ اسے WireGuard کے پیچھے VPS پر رکھیں اور ہر آلہ ہر جگہ فلٹر شدہ DNS پاتا ہے — موبائل ڈیٹا، ہوٹل Wi-Fi، راستے میں۔ اسے Docker سے سیٹ کریں اور سرور کی ادائیگی کرپٹو سے کریں، بغیر KYC۔

اس کے لیے کیا چاہیے

سیٹ اپ (Ubuntu 24.04، Docker)

پہلے WireGuard کھڑا کریں (نیچے گائیڈ دیکھیں)، پھر ٹنل IP سے بندھا Pi-hole چلائیں:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

فائر وال بند کریں تاکہ DNS کبھی انٹرنیٹ کی طرف نہ ہو:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

ہر WireGuard پیئر کا DNS 10.8.0.1 پر اشارہ کریں — اور آپ کا پورا آلہ بیڑا اب اشتہار سے پاک ہے، جہاں بھی ہو۔

اسے اپنا بنائیں

Pi-hole + WireGuard کے لیے EQVPS کیوں

پہلے WireGuard VPN خود میزبان کریں ← · گمنام VPS ہوسٹنگ کی وضاحت ←

FAQ

گھر کے بجائے VPS پر Pi-hole کیوں چلائیں؟

گھر کا Pi-hole صرف گھر کے نیٹ ورک کی حفاظت کرتا ہے۔ WireGuard کے پیچھے VPS پر آپ کے فون اور لیپ ٹاپ کو ہر جگہ اشتہار اور ٹریکر بلاکنگ ملتی ہے — موبائل ڈیٹا، کیفے Wi-Fi، سفر میں — کیونکہ ان کا DNS آپ کا Pi-hole ٹنل کے ذریعے جواب دیتا ہے۔ آپ بلاک لسٹیں کنٹرول کرتے ہیں اور شناخت دیے بغیر کرپٹو سے سرور کی ادائیگی کرتے ہیں۔

کیا مجھے Pi-hole کا DNS عوامی انٹرنیٹ پر کھولنا چاہیے؟

نہیں — کبھی نہیں۔ کھلا DNS ریزالور ایمپلیفیکیشن حملوں کے لیے غلط استعمال ہوتا ہے اور آپ کے سرور کو فلیگ کرا دیتا ہے۔ Pi-hole کو ایسے چلائیں کہ وہ صرف WireGuard انٹرفیس پر جواب دے (نیچے کنفیگ کی طرح): آپ کے آلات اسے خفیہ ٹنل سے پہنچتے ہیں، عوامی پورٹ 53 بند رہتا ہے۔

Pi-hole کو کون سا پلان اور وسائل چاہئیں؟

Pi-hole بہت چھوٹا ہے — Nano-IP یا Small-IP (ڈیڈیکیٹڈ IPv4) کافی سے زیادہ ہے، کیونکہ WireGuard کو ایک اِن باؤنڈ UDP پورٹ اور مستحکم IP چاہیے۔ بہت سے آلات کے لیے بھی CPU اور RAM کی طلب کم سے کم ہے۔

کیا مجھے ڈیڈیکیٹڈ IP چاہیے؟

ڈیڈیکیٹڈ IP صاف سیٹ اپ ہے: WireGuard ایک اِن باؤنڈ UDP پورٹ پر سنتا ہے جس سے آپ کے کلائنٹس جڑتے ہیں۔ ہمارے NAT پلان اِن باؤنڈ قبول نہیں کرتے، سو ٹنل اینڈ پوائنٹ کے لیے ڈیڈیکیٹڈ IPv4 پلان چنیں۔

کیا آپ شناخت یا کارڈ مانگتے ہیں؟

نہیں۔ ای میل سے رجسٹریشن، USDC یا USDT سے ادائیگی۔ کوئی دستاویز نہیں، کوئی کارڈ نہیں، کوئی KYC نہیں۔

← Back to blogSee plans & pricing →

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔