[{"data":1,"prerenderedAt":116},["ShallowReactive",2],{"seo-verification":3,"blog-heberger-pi-hole-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":20,"featuredImage":22,"bgImage":23,"posterImage":24,"relatedSolution":25,"intro":27,"sections":28,"ctaTitle":71,"ctaBody":72,"ctaButton":73,"ctaUrl":74,"relatedPosts":75},91,"heberger-pi-hole","استضافة Pi-hole على خادم VPS الخاص بك","احجب الإعلانات والمتعقّبات عبر شبكتك بالكامل: انشر Pi-hole على خادم VPS كمحلّل DNS آمن. دليل الاستضافة الذاتية مع DoH.",7,567,false,"2026-03-21T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[21],{"id":11,"name":16,"slug":17,"color":18,"icon":19},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheberger-pi-hole-poster.svg",{"categorySlug":17,"appSlug":26},"pi-hole","يحجب Pi-hole الإعلانات والتعقّب على مستوى DNS، ولجميع أجهزتك دفعة واحدة. على جهاز Raspberry Pi، لا يحمي سوى شبكتك المحلية؛ أما على خادم VPS، فيصبح محلّل DNS متاحاً في كل مكان — في المنزل، وأثناء التنقّل، وعلى الهاتف — شريطة إحكام تأمينه. إليك كيفية إنجاز ذلك بإتقان.",[29,33,43,46,68],{"type":30,"title":31,"body":32},"h2","لماذا تستضيف Pi-hole ذاتياً على خادم VPS","Pi-hole محلّل DNS مُرشِّح: يعترض طلبات أجهزتك ويرفض أن يحلّ نطاقات الإعلانات والقياس عن بُعد والتعقّب استناداً إلى قوائم الحجب. وباستضافته على خادم VPS بدلاً من جهاز Raspberry في المنزل، يرافقك في كل مكان: هاتفك عبر شبكة 4G، أو حاسوبك المحمول في المقهى، أو خادم بعيد، يمكنه استخدامه كـ DNS والاستفادة من الترشيح. يوفّر خادم VPS ما لا يستطيعه العتاد المحلي: عنوان IP عام ثابت يمكن الوصول إليه من أي مكان، وتوافراً دائماً. أما المقابل فهو الأمان — إذ إن محلّل DNS مفتوحاً على الإنترنت هدف. وهذا هو بيت القصيد في هذا النشر: عرض Pi-hole بطريقة محكومة، لا كـ DNS عام مفتوح أبداً.",{"type":34,"title":35,"items":36},"ul","فوائد ملموسة لـ Pi-hole على خادم VPS",[37,38,39,40,41,42],"ترشيح الإعلانات ومكافحة التعقّب لجميع أجهزتك، أينما كانت، دون برمجيات للتثبيت.","إمكان DNS مشفّر (DNS-over-HTTPS \u002F DNS-over-TLS) في الأعلى عبر محلّل مثل cloudflared.","لوحة تحكم مفصّلة: شاهد آنياً أي النطاقات تتصل بها أجهزتك.","قوائم حجب قابلة للتخصيص وقواعد سماح\u002Fمنع لكل عميل لسياسات متمايزة.","تحليل أسرع بفضل ذاكرة DNS المحلية المخبّأة، المشتركة بين جميع أجهزتك.","قابل لإعادة الاستخدام كـ DNS لبقية خوادم VPS والحاويات لديك، مع تسجيل مركزي.",{"type":30,"title":44,"body":45},"المتطلبات التقنية","Pi-hole خفيف للغاية: 1 vCPU، و512 ميغابايت إلى 1 غيغابايت من الذاكرة، وبضعة غيغابايتات من القرص تكفي. تحتاج إلى Docker وDocker Compose. النقطة الحرجة ليست القوة بل الشبكة والأمان: يستمع Pi-hole على المنفذ 53 (DNS، بـ TCP وUDP) ويعرض واجهة إدارة عبر الويب. لا تفتح المنفذ 53 لكامل الإنترنت أبداً — إذ سيُساء استخدام محلّل DNS مفتوح في هجمات التضخيم. لذا خطّط إما لشبكة VPN (WireGuard) للوصول إلى DNS بشكل خاص، أو لتقييد بجدار الحماية على عناوين IP المصرّح لها فقط. ويفيد نطاق فرعي `pihole.yourdomain.com` للواجهة عبر HTTPS.",{"type":47,"title":48,"steps":49},"steps","انشر Pi-hole خطوة بخطوة",[50,53,56,59,62,65],{"title":51,"body":52},"تجهيز حزمة Docker","على خادم VPS، أنشئ `\u002Fopt\u002Fpihole` وملف `docker-compose.yml` مبنيّاً على صورة `pihole\u002Fpihole:latest`. حدّد المتغيّر `WEBPASSWORD`، والمنطقة الزمنية `TZ`، واربط وحدات تخزين لـ `\u002Fetc\u002Fpihole` و`\u002Fetc\u002Fdnsmasq.d` لإبقاء الإعدادات محفوظة.",{"title":54,"body":55},"إحكام الوصول إلى DNS قبل كل شيء","لا تنشر المنفذ 53 نحو `0.0.0.0`. الأكثر أماناً: انشر أولاً WireGuard على خادم VPS واجعل Pi-hole يستمع على واجهة VPN فقط. وإن تعذّر ذلك، قيّد المنفذ 53 بجدار الحماية (`ufw`) على عناوين IP الموثوقة فقط. المحلّل المفتوح غير مقبول.",{"title":57,"body":58},"تشغيل Pi-hole","ابدأ بـ `docker compose up -d`. تحقّق من أن الخدمة تستجيب داخلياً: يجب أن يُعيد `docker compose exec pihole dig @127.0.0.1 doubleclick.net` استجابة محجوبة (0.0.0.0).",{"title":60,"body":61},"تأمين واجهة الإدارة","اعرض واجهة الويب (المنفذ الداخلي 80) فقط خلف وسيط عكسي HTTPS، لا بشكل غير مشفّر أبداً. مع Caddy: `pihole.yourdomain.com { reverse_proxy pihole:80 }`. تبقى الإدارة متاحة على `\u002Fadmin` بكلمة المرور المحدّدة.",{"title":63,"body":64},"تفعيل DNS عُلوي مشفّر","أضِف حاوية `cloudflared` كمحلّل DoH واضبط Pi-hole لاستخدامها كمصدر عُلوي (`127.0.0.1#5053`). عندئذٍ تُشفَّر طلباتك الصادرة بين خادم VPS والمحلّل العام.",{"title":66,"body":67},"إعداد أجهزتك","وجّه DNS أجهزتك (أو إعداد WireGuard) نحو عنوان IP لخادم VPS. على الهاتف، استخدم ملف تعريف VPN لتوجيه DNS عبر Pi-hole حتى أثناء التنقّل. تحقّق من الترشيح في لوحة التحكم آنياً.",{"type":69,"body":70},"tip","اجمع Pi-hole مع WireGuard على خادم VPS نفسه: اجعل Pi-hole يستمع حصراً على واجهة `wg0` ووزّعه كـ DNS في إعدادات أنداد WireGuard. تحصل على DNS مُرشِّح خاص ومشفّر يمكن الوصول إليه من أي مكان، دون أن تعرّض المنفذ 53 للإنترنت أبداً — وهذه هي الطريقة الآمنة حقاً الوحيدة لامتلاك Pi-hole «متنقّل». ثم أضِف قوائم حجب موضوعية (مثل قوائم مكافحة القياس عن بُعد أو مكافحة المتعقّبات الإقليمية) بدلاً من قائمة عملاقة واحدة، للحفاظ على معدّل منخفض للإيجابيات الكاذبة.","DNS مُرشِّح يرافقك في كل مكان","يستضيف خادم VPS Cloud من ServOrbit، بعنوان IP العام الثابت، قالب Pi-hole + WireGuard جاهزاً للإحكام: احجب الإعلانات والمتعقّبات على جميع أجهزتك، حتى أثناء التنقّل، دون أن تعرّض محلّلاً مفتوحاً أبداً.","انشر على VPS Cloud","\u002Fvps-cloud",[76,89,103],{"id":77,"slug":78,"title":79,"excerpt":80,"readTime":11,"views":81,"isPinned":13,"publishedAt":82,"category":83,"categories":84,"featuredImage":22,"bgImage":23,"posterImage":86,"relatedSolution":87},71,"heberger-nextcloud","استضافة Nextcloud على خادمك الـVPS الخاص","استعِد التحكم في ملفاتك: انشر Nextcloud على خادمك الـVPS مع Docker وقاعدة بيانات ووكيل عكسي وSSL.",2720,"2026-04-10T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[85],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fheberger-nextcloud-poster.svg",{"categorySlug":17,"appSlug":88},"nextcloud",{"id":90,"slug":91,"title":92,"excerpt":93,"readTime":94,"views":95,"isPinned":13,"publishedAt":96,"category":97,"categories":98,"featuredImage":22,"bgImage":23,"posterImage":100,"relatedSolution":101},72,"heberger-ghost","استضافة Ghost على خادمك الـVPS الخاص","أطلق مدوّنة أو نشرة بريدية احترافية عبر Ghost على خادمك الـVPS: Docker وقاعدة بيانات واشتراكات مدفوعة ووكيل عكسي وSSL.",6,2000,"2026-04-09T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[99],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fheberger-ghost-poster.svg",{"categorySlug":17,"appSlug":102},"ghost",{"id":104,"slug":105,"title":106,"excerpt":107,"readTime":11,"views":108,"isPinned":13,"publishedAt":109,"category":110,"categories":111,"featuredImage":22,"bgImage":23,"posterImage":113,"relatedSolution":114},73,"heberger-wordpress","استضافة WordPress على خادم VPS الخاص بك","استضِف WordPress على خادم VPS الخاص بك لأقصى أداء وتحكّم: Docker وMariaDB والتخزين المؤقت (cache) وreverse proxy وSSL.",501,"2026-04-08T00:00:00+00:00",{"id":11,"name":16,"slug":17,"color":18,"icon":19},[112],{"id":11,"name":16,"slug":17,"color":18,"icon":19},"\u002Fblog\u002Fcovers\u002Fheberger-wordpress-poster.svg",{"categorySlug":17,"appSlug":115},"wordpress",1785097289841]