تثبيت Coolify: نشر التطبيقات مع PaaS المستضاف ذاتياً
تثبيت Coolify، تكامل Docker وGit، نشر التطبيقات، إدارة قواعد البيانات، شهادات SSL، متغيرات البيئة وبديل PaaS المستضاف ذاتياً لـ Heroku/Netlify.
تثبيت Pi-hole وAdGuard Home عبر Docker، تكوين DNS، إدارة قوائم الحجب، خادم DHCP، القائمة البيضاء/السوداء، الإحصائيات ودعم DoH/DoT.
Pi-hole وAdGuard Home هما حلّان مستضافان ذاتياً يوفران حجب الإعلانات والمتتبعين القائم على DNS لجميع الأجهزة في شبكتك. على عكس إضافات المتصفح، يعملان على مستوى الشبكة بأكملها، مما يحجب الإعلانات أيضاً في أجهزة التلفزيون الذكية وأجهزة الألعاب والتطبيقات المحمولة.
| الميزة | Pi-hole | AdGuard Home |
|---|---|---|
| الواجهة | كلاسيكية، وظيفية | حديثة، سهلة الاستخدام |
| DoH/DoT | يتطلب إضافة | مدمج |
| DHCP | مدعوم | مدعوم |
| قواعد Regex | محدودة | متقدمة |
| الإعداد | سهل | سهل جداً |
| الأداء | جيد | جيد جداً |
| موصى به لـ | المستخدمين المتمرسين | المبتدئين |
version: '3.8'
services:
pihole:
image: pihole/pihole:latest
container_name: pihole
restart: unless-stopped
ports:
- "53:53/tcp"
- "53:53/udp"
- "127.0.0.1:8080:80"
environment:
TZ: 'Asia/Riyadh'
WEBPASSWORD: 'كلمة-مرور-قوية'
PIHOLE_DNS_: '1.1.1.1;8.8.8.8'
DNSSEC: 'true'
DNSMASQ_LISTENING: 'all'
volumes:
- ./pihole/etc-pihole:/etc/pihole
- ./pihole/etc-dnsmasq.d:/etc/dnsmasq.d
cap_add:
- NET_ADMIN
# إيقاف الخدمة التي تستخدم المنفذ 53 (Ubuntu)
sudo systemctl stop systemd-resolved
sudo systemctl disable systemd-resolved
# تحديث /etc/resolv.conf
echo "nameserver 8.8.8.8" | sudo tee /etc/resolv.conf
# تشغيل Pi-hole
docker compose up -d
في Ubuntu، يستخدم systemd-resolved المنفذ 53. يجب إيقاف هذه الخدمة قبل تشغيل Pi-hole.
version: '3.8'
services:
adguardhome:
image: adguard/adguardhome:latest
container_name: adguardhome
restart: unless-stopped
ports:
- "53:53/tcp"
- "53:53/udp"
- "127.0.0.1:3000:3000"
- "127.0.0.1:8080:80"
- "853:853/tcp"
- "443:443/tcp"
volumes:
- ./adguard/work:/opt/adguardhome/work
- ./adguard/conf:/opt/adguardhome/conf
docker compose up -d
# الإعداد الأولي: http://IP_الخادم:3000
لوحة إدارة الراوتر → إعدادات DHCP
DNS الأساسي: IP_الخادم (IP Pi-hole/AdGuard)
DNS الثانوي: 1.1.1.1 (احتياطي)
# Linux
sudo nano /etc/resolv.conf
nameserver IP_الخادم
# Windows (PowerShell)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses IP_الخادم
Group Management → Adlists → إضافة
قوائم شائعة:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://adaway.org/hosts.txt
https://v.firebog.net/hosts/Easylist.txt
https://v.firebog.net/hosts/Easyprivacy.txt
# تحديث gravity (تحديث القوائم)
docker exec pihole pihole -g
الفلاتر → قوائم حجب DNS → إضافة قائمة حجب
قوائم موصى بها:
- AdGuard DNS filter (افتراضي)
- EasyList
- EasyPrivacy
- Malware Domains
# إضافة إلى القائمة البيضاء
docker exec pihole pihole -w example.com
# إضافة إلى القائمة السوداء
docker exec pihole pihole -b ads.example.com
# قائمة سوداء Regex
docker exec pihole pihole --regex '(^|\.)ads\..*'
الفلاتر → قواعد الفلترة المخصصة
# حجب
||ads.example.com^
# السماح (قائمة بيضاء)
@@||example.com^
Pi-hole: الإعدادات → DHCP
- خادم DHCP مفعّل: نعم
- النطاق: 192.168.1.100 - 192.168.1.200
- الراوتر: 192.168.1.1
- مدة الإيجار: 24 ساعة
AdGuard Home: الإعدادات → إعدادات DHCP
- تفعيل خادم DHCP
- نطاق IP: 192.168.1.100 - 192.168.1.200
- البوابة: 192.168.1.1
عطّل DHCP على الراوتر قبل تفعيله على Pi-hole/AdGuard. خادمان DHCP يسببان مشاكل في الشبكة.
الإعدادات → إعدادات التشفير:
- تفعيل التشفير: نعم
- اسم الخادم: dns.example.com
- منفذ HTTPS: 443
- منفذ DNS-over-TLS: 853
cloudflared:
image: cloudflare/cloudflared:latest
container_name: cloudflared
restart: unless-stopped
command: proxy-dns --port 5053 --upstream https://1.1.1.1/dns-query
network_mode: host
Pi-hole → الإعدادات → DNS
DNS مخصص: 127.0.0.1#5053
بتثبيت Pi-hole أو AdGuard Home على خوادم REXE VPS، يمكنك تصفية جميع حركة مرور الخادم. الفلترة القائمة على DNS فعّالة بشكل خاص في البيئات التي تشغّل حاويات متعددة.
قد تستخدم خدمة أخرى المنفذ 53. في Ubuntu، أوقف systemd-resolved: sudo systemctl stop systemd-resolved. تحقق من /etc/resolv.conf وأضف 8.8.8.8 مؤقتاً. تحقق من تشغيل حاوية Pi-hole بـ docker ps. حدّث إعداد DNS على الراوتر إلى IP Pi-hole.
قد يكون الموقع محجوباً عن طريق الخطأ. في Pi-hole، ابحث في Query Log عن النطاق المحجوب وأضفه إلى القائمة البيضاء: pihole -w domain.com. في AdGuard Home، أضف @@||domain.com^ إلى الفلاتر → قواعد الفلترة المخصصة. إذا كنت تستخدم قوائم حجب عدوانية جداً، جرّب تعطيل بعضها.
يتفاوت معدل الحجب حسب استخدام الشبكة. 20-30% يُعدّ طبيعياً عند الاستخدام الكثيف للإعلانات. أضف المزيد من قوائم الحجب لزيادة المعدل. تأكد من أن الأجهزة تستخدم Pi-hole/AdGuard كـ DNS. التطبيقات التي تستخدم DNS مشفراً (DoH/DoT) قد لا تخضع للفلترة.
تأكد من تعطيل DHCP على الراوتر تماماً. تحقق من أن نطاق DHCP لـ Pi-hole لا يتداخل مع النطاق القديم للراوتر. جدّد اتصال الشبكة على الأجهزة المتأثرة: ipconfig /release && ipconfig /renew (Windows) أو dhclient -r (Linux). تحقق من سجلات DHCP لـ Pi-hole.
حمّل شهادة SSL من قسم إعدادات التشفير في AdGuard Home. URL لـ DNS-over-HTTPS: https://dns.example.com/dns-query. أضف هذا URL كخادم DoH على الأجهزة. Windows 11 وAndroid 9+ وiOS 14+ لديها دعم DoH مدمج. في Firefox، استخدم about:config → network.trr.uri.
تشغيل كليهما على نفس الخادم غير ممكن لأن كليهما يستخدم المنفذ 53. يمكنك تشغيلهما على خوادم مختلفة أو عناوين IP مختلفة. بديلاً، يمكنك استخدام أحدهما كـ DNS أساسي والآخر كـ DNS ثانوي. لمعظم المستخدمين، اختيار أحدهما كافٍ.
تثبيت Coolify، تكامل Docker وGit، نشر التطبيقات، إدارة قواعد البيانات، شهادات SSL، متغيرات البيئة وبديل PaaS المستضاف ذاتياً لـ Heroku/Netlify.
تثبيت Nextcloud مع Docker، تهيئة Apache/Nginx، إعداد قاعدة البيانات، شهادة SSL، مزامنة الملفات، متجر التطبيقات وتحسين الأداء.
تثبيت Portainer CE، إدارة Docker وKubernetes، نشر الـ stacks، إدارة الأحجام/الشبكات، تفويض المستخدمين، Webhooks وتكامل GitOps.