دليل عملي

استضافة Pi-hole على خادمك الافتراضي الخاص

الاستضافة الذاتية10 دقائق للقراءةعدد الخطوات: 21

يحوّل Pi-hole أي خادم Linux إلى حاجب إعلانات وأدوات تتبع على مستوى الشبكة بأكملها‏. عند استضافته على VPS‏، يحمي جميع أجهزتك في آنٍ واحد دون الحاجة إلى تثبيت أي إضافة في المتصفح‏. يغطي هذا الدليل الإصدار السادس الصادر عام 2025 بواجهة مُعاد كتابتها بالكامل، ويتجاوز التثبيت الأساسي: المنفذ 53 المحجوز بواسطة systemd-resolved‏، وUnbound للتكرار الكامل لـ DNS‏، وإدارة الإيجابيات الخاطئة، والمقاييس والنسخ الاحتياطي‏.

المحتويات· لماذا تستضيف Pi-hole على خادم VPS1/20
  1. 01لماذا تستضيف Pi-hole على خادم VPS
  2. 02مزايا ملموسة لـ Pi-hole على خادم VPS
  3. 03‏Pi-hole v5 مقابل Pi-hole v6: ما الذي تغيّر
  4. 04Pi-hole v5 مقابل v6
  5. 05المتطلبات التقنية
  6. 06ما تحتاجه
  7. 07نشر Pi-hole خطوة بخطوة
  8. 08‏التثبيت الكامل على Ubuntu/Debian
  9. 09إضافة أفضل قوائم الحجب
  10. 10القوائم الموصى بها
  11. 11إدارة الإيجابيات الخاطئة والقائمة البيضاء
  12. 12تشخيص الإيجابية الخاطئة وإصلاحها
  13. 13‏حل تعارضات Docker والمنفذ 53
  14. 14‏حل تعارضات Docker DNS
  15. 15‏Pi-hole + Unbound: تكرار DNS كامل بدون طرف ثالث
  16. 16‏تثبيت وإعداد Unbound
  17. 17‏مراقبة مقاييس Pi-hole
  18. 18المقاييس المهمة والقيم المرجعية
  19. 19‏النسخ الاحتياطي واستعادة إعداد Pi-hole
  20. 20النسخ الاحتياطي والاستعادة

لماذا تستضيف Pi-hole على خادم VPS

تفترض معظم أدلة Pi-hole وجود Raspberry Pi على شبكتك المحلية‏. يغيّر خادم VPS المعادلة تغييراً جذرياً: حاجب DNS الخاص بك متاح من أي جهاز في أي مكان حول العالم‏. اضبط هاتفك الذكي أثناء التنقل ليشير إلى VPS الخاص بك وستختفي الإعلانات حتى على شبكات الجوال والـ Wi-Fi العامة‏.

مزايا ملموسة لـ Pi-hole على خادم VPS

  • حماية شاملة: تغطي جميع أجهزتك (أجهزة كمبيوتر، هواتف، أجهزة لوحية) دون إعداد لكل جهاز على حدة
  • تقليل استهلاك النطاق الترددي: الطلبات المحجوبة لا تستهلك أي بيانات
  • سجلات DNS مركزية: رؤية كاملة للنطاقات التي يتصل بها كل جهاز
  • استقلالية عن مزود الخدمة: لا يمر DNS بعد الآن عبر محلل مزود الإنترنت
  • حجب متتبعات إنترنت الأشياء: لا تستطيع الأجهزة المتصلة الاتصال بخوادم القياس عن بُعد
  • قابل للتخصيص: أضف قواعدك الخاصة، وضع في القائمة البيضاء ما تحتاجه، اختر قوائمك

‏Pi-hole v5 مقابل Pi-hole v6: ما الذي تغيّر

Pi-hole v5 مقابل v6

مرّر الجدول أفقيًا

الميزةPi-hole v5Pi-hole v6 (2025)
واجهة الويبPHP + lighttpd‏مدمجة في FTL، بدون lighttpd
محرك DNS‏dnsmasq منفصل‏FTL موحّد يتضمن DNS
‏API‏API محدودة، مفتاح في الرابط‏REST API كاملة مع مصادقة بالرمز المميز
الإعداد‏ملفات في /etc/pihole/*‏ملف TOML واحد pihole.toml
التثبيت‏سكريبت curl | bash‏سكريبت curl | bash (مطابق، نفس الرابط)
‏Docker‏صورة pihole/pihole‏صورة pihole/pihole (محدَّثة، نفس الاسم)

‏يتم الترقية من v5 إلى v6 عبر سكريبت التثبيت المعتاد على نظام v5 موجود: يكتشف Pi-hole الإصدار الحالي ويقترح التحديث‏. تُحوَّل الإعدادات تلقائياً إلى تنسيق TOML‏. إذا بدأت من الصفر، ثبّت v6 مباشرةً‏.

المتطلبات التقنية

ما تحتاجه

  • ‏خادم VPS يعمل بنظام Ubuntu 22.04/24.04 أو Debian 12 بذاكرة وصول عشوائي لا تقل عن 512 ميغابايت (يُوصى بـ 1 غيغابايت)
  • عنوان IPv4 ثابت وعنوان IPv6 بشكل مثالي
  • ‏الوصول عبر SSH بصلاحيات root أو sudo
  • ‏المنفذ 53 (TCP وUDP) مفتوحاً في جدار الحماية الخاص بـ VPS ولدى مزود الاستضافة
  • ‏المنفذ 80 أو 443 لواجهة الويب (اختياري، لكن يُوصى به مع HTTPS)

نشر Pi-hole خطوة بخطوة

‏التثبيت الكامل على Ubuntu/Debian

  1. ‏تعطيل محلل الوكيل الخاص بـ systemd-resolved

  2. ‏تثبيت Pi-hole

  3. إعداد جدار الحماية

  4. ‏التحقق من الأداء

  5. ‏توجيه أجهزتك نحو VPS

  6. الوصول إلى واجهة الويب

إضافة أفضل قوائم الحجب

‏يأتي Pi-hole بقائمة أساسية‏. لحجب فعّال، أضف قوائم مجتمعية موثوقة من قائمة Adlists في واجهة الويب (‏Group Management → Adlists‏)‏.

القوائم الموصى بها

  • ‏StevenBlack Unified (إعلانات + متتبعات): https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts — المرجع، نحو 100,000 نطاق
  • ‏OISD Big: https://big.oisd.nl — قائمة صارمة لكن إيجابيات خاطئة قليلة، نحو 500,000 نطاق
  • ‏Firebog Ticked (العلامة الخضراء فقط): زر firebog.net وأضف القوائم ذات العلامة الخضراء فقط لتقليل الإيجابيات الخاطئة
  • ‏HaGeZi Multi PRO: https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.txt — تغطية ممتازة للبرامج الضارة
  • ‏Perflyst Smart-TV: لحجب بيانات القياس من التلفزيونات الذكية

‏بعد إضافة القوائم، انقر على Tools → Update Gravity (‏أو شغّل pihole -g عبر SSH‏) لتنزيل جميع القوائم وتجميعها‏. قد تستغرق العملية من دقيقة إلى 3 دقائق حسب عدد القوائم‏. يبقى Pi-hole يعمل أثناء التحديث‏.

إدارة الإيجابيات الخاطئة والقائمة البيضاء

‏الحجب المفرط يكسر في نهاية المطاف الخدمات المشروعة‏. يوفر Pi-hole أدوات تشخيص دقيقة لتحديد الإيجابيات الخاطئة وتصحيحها دون إضعاف الحماية‏.

تشخيص الإيجابية الخاطئة وإصلاحها

  1. تحديد النطاق المحجوب

  2. إضافة إلى القائمة البيضاء

  3. القائمة البيضاء من سطر الأوامر

  4. حالات الإيجابيات الخاطئة الشائعة

‏حل تعارضات Docker والمنفذ 53

‏إذا كان VPS الخاص بك يشغّل حاويات Docker، ستواجه مشكلة ثانية: يُنشئ Docker محلله الداخلي الخاص لـ DNS الذي قد يستمع أيضاً على المنفذ 53‏. إليك كيفية التعايش‏.

‏حل تعارضات Docker DNS

  1. ‏تعطيل DNS Docker على المضيف

  2. ‏Pi-hole نفسه في Docker

  3. التحقق من أنه لا توجد عملية أخرى تستمع

‏Pi-hole + Unbound: تكرار DNS كامل بدون طرف ثالث

‏بشكل افتراضي، يُحيل Pi-hole الاستعلامات غير المحجوبة إلى محلل عام (‏Cloudflare 1.1.1.1‏، Google 8.8.8.8‏)‏. يرى هذا المحلل حينئذٍ جميع استعلامات DNS الخاصة بك‏. يحل Unbound هذه المشكلة باستعلام خوادم الجذر والسلطة مباشرةً — دون وسيط‏.

‏تثبيت وإعداد Unbound

  1. ‏تثبيت Unbound

  2. ‏إنشاء إعداد Pi-hole + Unbound

  3. ‏توجيه Pi-hole نحو Unbound

  4. التحقق من التكرار

‏مراقبة مقاييس Pi-hole

‏يعرض لوح القيادة Pi-hole v6 المقاييس الرئيسية في الوقت الفعلي‏. إليك كيفية تفسيرها وما يجب مراقبته‏.

المقاييس المهمة والقيم المرجعية

  • ‏معدل الحجب (Ads blocked today‏): بين 10‏% و30‏% طبيعي‏. معدل أقل من 5‏% يشير إلى أن قوائمك غير مكتملة‏. معدل فوق 40‏% قد يشير إلى إيجابيات خاطئة كثيرة‏.
  • ‏Queries/24h‏: يعطي فكرة عن الحمل‏. تُولّد شبكة عائلية عادةً 5,000 إلى 50,000 استعلام يومياً‏.
  • ‏Top Blocked Domains‏: إذا تصدّر نطاق إعلاني القائمة كل يوم، فالتطبيق المقابل مزعج بشكل خاص‏.
  • ‏Top Clients‏: حدد الأجهزة الأكثر ثرثرة — أجهزة إنترنت الأشياء في الغالب في المقدمة‏.
  • ‏DNS cache size‏: في v6‏، يدير FTL الذاكرة المخبئية الداخلية‏. معدل إصابة مرتفع (‏>60‏%‏) يقلل الكمون المحسوس‏.
  • ‏Query Types‏: حجم غير طبيعي من استعلامات PTR (‏الحل العكسي‏) قد يشير إلى مسح شبكة أو برنامج مُعدّ بشكل خاطئ‏.

‏لتصدير المقاييس إلى Grafana أو Prometheus‏، يكشف Pi-hole v6 واجهة REST API على /api/metrics‏. يتيح لك مُصدِّر مجتمعي (pihole-exporter‏) دمج Pi-hole في لوح قيادة موجود دون تعديل إعدادات Pi-hole‏.

‏النسخ الاحتياطي واستعادة إعداد Pi-hole

‏النسخ الاحتياطية المنتظمة لـ Pi-hole ضرورية: تحفظ قوائمك المخصصة وقائمتك البيضاء ومجموعاتك وإعداد DNS‏، التي لن ترغب في إعادة تكوينها يدوياً بعد ترحيل أو إعادة تثبيت‏.

النسخ الاحتياطي والاستعادة

  1. ‏إنشاء نسخة احتياطية عبر Teleporter

  2. أتمتة النسخ الاحتياطية

  3. الاستعادة من نسخة احتياطية

  4. ‏النسخ الاحتياطي لإعداد Unbound

‏احفظ نسخك الاحتياطية خارج VPS‏: انسخها إلى حاوية S3‏ أو خادم بعيد أو جهازك المحلي‏. إذا أصبح VPS غير متاح، يمكنك إعادة تكوين Pi-hole على خادم جديد في دقائق باستيراد ملف Teleporter ببساطة‏.

DNS مُرشِّح يرافقك في كل مكان

يستضيف خادم VPS Cloud من ServOrbit، بعنوان IP العام الثابت، قالب Pi-hole + WireGuard جاهزاً للإحكام: احجب الإعلانات والمتعقّبات على جميع أجهزتك، حتى أثناء التنقّل، دون أن تعرّض محلّلاً مفتوحاً أبداً.

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـالعربية والفرنسية والإنجليزية.

راسلنا على WhatsAppيُفتح في علامة تبويب جديدة