لماذا تستضيف Pi-hole على خادم VPS
تفترض معظم أدلة Pi-hole وجود Raspberry Pi على شبكتك المحلية. يغيّر خادم VPS المعادلة تغييراً جذرياً: حاجب DNS الخاص بك متاح من أي جهاز في أي مكان حول العالم. اضبط هاتفك الذكي أثناء التنقل ليشير إلى VPS الخاص بك وستختفي الإعلانات حتى على شبكات الجوال والـ Wi-Fi العامة.
مزايا ملموسة لـ Pi-hole على خادم VPS
- حماية شاملة: تغطي جميع أجهزتك (أجهزة كمبيوتر، هواتف، أجهزة لوحية) دون إعداد لكل جهاز على حدة
- تقليل استهلاك النطاق الترددي: الطلبات المحجوبة لا تستهلك أي بيانات
- سجلات DNS مركزية: رؤية كاملة للنطاقات التي يتصل بها كل جهاز
- استقلالية عن مزود الخدمة: لا يمر DNS بعد الآن عبر محلل مزود الإنترنت
- حجب متتبعات إنترنت الأشياء: لا تستطيع الأجهزة المتصلة الاتصال بخوادم القياس عن بُعد
- قابل للتخصيص: أضف قواعدك الخاصة، وضع في القائمة البيضاء ما تحتاجه، اختر قوائمك
Pi-hole v5 مقابل Pi-hole v6: ما الذي تغيّر
Pi-hole v5 مقابل v6
مرّر الجدول أفقيًا
| الميزة | Pi-hole v5 | Pi-hole v6 (2025) |
|---|---|---|
| واجهة الويب | PHP + lighttpd | مدمجة في FTL، بدون lighttpd |
| محرك DNS | dnsmasq منفصل | FTL موحّد يتضمن DNS |
| API | API محدودة، مفتاح في الرابط | REST API كاملة مع مصادقة بالرمز المميز |
| الإعداد | ملفات في /etc/pihole/* | ملف TOML واحد pihole.toml |
| التثبيت | سكريبت curl | bash | سكريبت curl | bash (مطابق، نفس الرابط) |
| Docker | صورة pihole/pihole | صورة pihole/pihole (محدَّثة، نفس الاسم) |
يتم الترقية من v5 إلى v6 عبر سكريبت التثبيت المعتاد على نظام v5 موجود: يكتشف Pi-hole الإصدار الحالي ويقترح التحديث. تُحوَّل الإعدادات تلقائياً إلى تنسيق TOML. إذا بدأت من الصفر، ثبّت v6 مباشرةً.
المتطلبات التقنية
ما تحتاجه
- خادم VPS يعمل بنظام Ubuntu 22.04/24.04 أو Debian 12 بذاكرة وصول عشوائي لا تقل عن 512 ميغابايت (يُوصى بـ 1 غيغابايت)
- عنوان IPv4 ثابت وعنوان IPv6 بشكل مثالي
- الوصول عبر SSH بصلاحيات root أو sudo
- المنفذ 53 (TCP وUDP) مفتوحاً في جدار الحماية الخاص بـ VPS ولدى مزود الاستضافة
- المنفذ 80 أو 443 لواجهة الويب (اختياري، لكن يُوصى به مع HTTPS)
نشر Pi-hole خطوة بخطوة
التثبيت الكامل على Ubuntu/Debian
تعطيل محلل الوكيل الخاص بـ systemd-resolved
تثبيت Pi-hole
إعداد جدار الحماية
التحقق من الأداء
توجيه أجهزتك نحو VPS
الوصول إلى واجهة الويب
إضافة أفضل قوائم الحجب
يأتي Pi-hole بقائمة أساسية. لحجب فعّال، أضف قوائم مجتمعية موثوقة من قائمة Adlists في واجهة الويب (Group Management → Adlists).
القوائم الموصى بها
- StevenBlack Unified (إعلانات + متتبعات): https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts — المرجع، نحو 100,000 نطاق
- OISD Big: https://big.oisd.nl — قائمة صارمة لكن إيجابيات خاطئة قليلة، نحو 500,000 نطاق
- Firebog Ticked (العلامة الخضراء فقط): زر firebog.net وأضف القوائم ذات العلامة الخضراء فقط لتقليل الإيجابيات الخاطئة
- HaGeZi Multi PRO: https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.txt — تغطية ممتازة للبرامج الضارة
- Perflyst Smart-TV: لحجب بيانات القياس من التلفزيونات الذكية
بعد إضافة القوائم، انقر على Tools → Update Gravity (أو شغّل pihole -g عبر SSH) لتنزيل جميع القوائم وتجميعها. قد تستغرق العملية من دقيقة إلى 3 دقائق حسب عدد القوائم. يبقى Pi-hole يعمل أثناء التحديث.
إدارة الإيجابيات الخاطئة والقائمة البيضاء
الحجب المفرط يكسر في نهاية المطاف الخدمات المشروعة. يوفر Pi-hole أدوات تشخيص دقيقة لتحديد الإيجابيات الخاطئة وتصحيحها دون إضعاف الحماية.
تشخيص الإيجابية الخاطئة وإصلاحها
تحديد النطاق المحجوب
إضافة إلى القائمة البيضاء
القائمة البيضاء من سطر الأوامر
حالات الإيجابيات الخاطئة الشائعة
حل تعارضات Docker والمنفذ 53
إذا كان VPS الخاص بك يشغّل حاويات Docker، ستواجه مشكلة ثانية: يُنشئ Docker محلله الداخلي الخاص لـ DNS الذي قد يستمع أيضاً على المنفذ 53. إليك كيفية التعايش.
حل تعارضات Docker DNS
تعطيل DNS Docker على المضيف
Pi-hole نفسه في Docker
التحقق من أنه لا توجد عملية أخرى تستمع
Pi-hole + Unbound: تكرار DNS كامل بدون طرف ثالث
بشكل افتراضي، يُحيل Pi-hole الاستعلامات غير المحجوبة إلى محلل عام (Cloudflare 1.1.1.1، Google 8.8.8.8). يرى هذا المحلل حينئذٍ جميع استعلامات DNS الخاصة بك. يحل Unbound هذه المشكلة باستعلام خوادم الجذر والسلطة مباشرةً — دون وسيط.
تثبيت وإعداد Unbound
تثبيت Unbound
إنشاء إعداد Pi-hole + Unbound
توجيه Pi-hole نحو Unbound
التحقق من التكرار
مراقبة مقاييس Pi-hole
يعرض لوح القيادة Pi-hole v6 المقاييس الرئيسية في الوقت الفعلي. إليك كيفية تفسيرها وما يجب مراقبته.
المقاييس المهمة والقيم المرجعية
- معدل الحجب (Ads blocked today): بين 10% و30% طبيعي. معدل أقل من 5% يشير إلى أن قوائمك غير مكتملة. معدل فوق 40% قد يشير إلى إيجابيات خاطئة كثيرة.
- Queries/24h: يعطي فكرة عن الحمل. تُولّد شبكة عائلية عادةً 5,000 إلى 50,000 استعلام يومياً.
- Top Blocked Domains: إذا تصدّر نطاق إعلاني القائمة كل يوم، فالتطبيق المقابل مزعج بشكل خاص.
- Top Clients: حدد الأجهزة الأكثر ثرثرة — أجهزة إنترنت الأشياء في الغالب في المقدمة.
- DNS cache size: في v6، يدير FTL الذاكرة المخبئية الداخلية. معدل إصابة مرتفع (>60%) يقلل الكمون المحسوس.
- Query Types: حجم غير طبيعي من استعلامات PTR (الحل العكسي) قد يشير إلى مسح شبكة أو برنامج مُعدّ بشكل خاطئ.
لتصدير المقاييس إلى Grafana أو Prometheus، يكشف Pi-hole v6 واجهة REST API على /api/metrics. يتيح لك مُصدِّر مجتمعي (pihole-exporter) دمج Pi-hole في لوح قيادة موجود دون تعديل إعدادات Pi-hole.
النسخ الاحتياطي واستعادة إعداد Pi-hole
النسخ الاحتياطية المنتظمة لـ Pi-hole ضرورية: تحفظ قوائمك المخصصة وقائمتك البيضاء ومجموعاتك وإعداد DNS، التي لن ترغب في إعادة تكوينها يدوياً بعد ترحيل أو إعادة تثبيت.
النسخ الاحتياطي والاستعادة
إنشاء نسخة احتياطية عبر Teleporter
أتمتة النسخ الاحتياطية
الاستعادة من نسخة احتياطية
النسخ الاحتياطي لإعداد Unbound
احفظ نسخك الاحتياطية خارج VPS: انسخها إلى حاوية S3 أو خادم بعيد أو جهازك المحلي. إذا أصبح VPS غير متاح، يمكنك إعادة تكوين Pi-hole على خادم جديد في دقائق باستيراد ملف Teleporter ببساطة.