DNS سطح پر اشتہار اور ٹریکر بلاکنگ سب سے زیادہ فائدہ مند رازداری قدم ہے — یہ ایپس، سمارٹ ٹی وی اور براؤزرز کے اشتہارات ایک ساتھ مار دیتا ہے۔ گھر کا Pi-hole صرف آپ کے صوفے کو ڈھانپتا ہے۔ اسے WireGuard کے پیچھے VPS پر رکھیں اور ہر آلہ ہر جگہ فلٹر شدہ DNS پاتا ہے — موبائل ڈیٹا، ہوٹل Wi-Fi، راستے میں۔ اسے Docker سے سیٹ کریں اور سرور کی ادائیگی کرپٹو سے کریں، بغیر KYC۔
اس کے لیے کیا چاہیے
- ایک ڈیڈیکیٹڈ IPv4 WireGuard اینڈ پوائنٹ کے لیے — کلائنٹس ایک اِن باؤنڈ UDP پورٹ سے جڑتے ہیں، جو NAT پلان میں نہیں۔ Nano-IP یا Small-IP کافی سے زیادہ ہے۔
- ٹرانسپورٹ کے طور پر WireGuard۔ Pi-hole DNS کا جواب صرف ٹنل انٹرفیس پر دیتا ہے؛ عوامی DNS پورٹ بند رہتا ہے۔ یہ ہماری WireGuard گائیڈ سے براہِ راست جڑتا ہے (نیچے لنک)۔
- بمشکل کوئی RAM/CPU۔ Pi-hole بہت سے آلات اور بڑی بلاک لسٹوں کے ساتھ بھی ہلکا ہے۔
سیٹ اپ (Ubuntu 24.04، Docker)
پہلے WireGuard کھڑا کریں (نیچے گائیڈ دیکھیں)، پھر ٹنل IP سے بندھا Pi-hole چلائیں:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
فائر وال بند کریں تاکہ DNS کبھی انٹرنیٹ کی طرف نہ ہو:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
ہر WireGuard پیئر کا DNS 10.8.0.1 پر اشارہ کریں — اور آپ کا پورا آلہ بیڑا اب اشتہار سے پاک ہے، جہاں بھی ہو۔
اسے اپنا بنائیں
- آپ کی منتخب بلاک لسٹیں — کیا فلٹر ہو یہ ترتیب دیں؛ فی ڈومین اجازت-فہرست شامل کریں۔
- فی کلائنٹ اعداد و شمار اور کوئری لاگز، ایڈمن UI میں نظر آتے ہیں (ٹنل یا SSH پورٹ فارورڈ سے رسائی)۔
- DoH/DoT اپ اسٹریم سرور سے آگے خفیہ ریزولوشن کے لیے۔
- پورٹ 53 کو کبھی عوامی نہ کھولیں — اوپر کنفیگ DNS کو صرف WireGuard IP سے باندھتی ہے۔
Pi-hole + WireGuard کے لیے EQVPS کیوں
- $8/ماہ سے ڈیڈیکیٹڈ IPv4، تمام پورٹس (بشمول UDP)، سیلف سروس rDNS۔
- EU مقامات (جرمنی، فن لینڈ) — صاف راستے، حقیقی ڈیٹا تحفظ قانون۔
- کوئی KYC نہیں، کرپٹو سے ادائیگی۔ رجسٹریشن کے لیے ای میل، ادائیگی کے لیے USDC/USDT — ایک رازداری ٹول کے لیے موزوں۔
- ~60 سیکنڈ میں root، NVMe۔ WireGuard + Pi-hole کھڑا کریں اور آپ کے آلات ہر جگہ فلٹر ہوں۔
پہلے WireGuard VPN خود میزبان کریں ← · گمنام VPS ہوسٹنگ کی وضاحت ←
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔