Huanglei

I’m PADI No.1409AZ6094

0%

AdGuard Home 提升稳定性部署

举个不十分恰当的例子,把互联网比作城市供水,每个地区自来水厂提供的水质和你所在管网末端位置的不同,有些家庭会明智的选择使用前置净水器,可以解决管道中的二次污染、软化水质、阻止水垢、防止锈蚀、保护净水器,当然还有太阳能和燃气热水器等等,但最终享受干净水的是人。精致的家庭还会使用厨下式厨余垃圾处理器,而落后的家庭甚至都不知道什么是前置净水器、什么是厨余处理器。所以总会有精致的家庭和落后的家庭,知识是永远不对称的存在着。互联网和供水一样,有大带宽和小带宽,有管网污染的问题,有被政府监控和被黑客偷窥的问题,还有烦人的广告问题,无论是视频前和视频中的广告,所以在入户光猫之后的主路由器上安装并使用私人DNS(AdGuard Home),就可以有助于“清洗流量”,虽然那些广告和监控程序不是DDOS的攻击,但一样是不可忽视的。

我在主路由的5353端口部署了AdGuard Home,另外,在家里的其他两个路由的53端口也部署了AdGuard Home,然后自定义配置文件 “dnsmasq.conf”

all-servers
dhcp-option=252,”\n”
server=10.1.1.2
server=10.1.1.3
server=127.0.0.1#5353 #AdGuardHome
no-resolv #AdGuardHome
dns-forward-max=1000 #AdGuardHome

按照这样的设置,路由器会同时查询内网的三台AdGuard Home,大大提高稳定性,三台垮一台甚至两台都不影响上网,而且私人DNS服务都在内网,ping值都小于1毫秒,独立硬件,解析速度也有保障,算是榨干所有路由硬件性能了。

另外upstream_dns的设置,如果你想用DNS-over-TLS可以这样,好处是这样做可以避免ISP通过分析你的DNS请求掌握你的上网行为。

  - tls://dns.adguard.com

  - tls://dns.quad9.net

  - tls://1.1.1.1

如果你用的是浙江移动的光纤宽带,常规ipv4,速度快且稳定。

  - 211.140.188.188

  - 211.140.13.188

  - 223.5.5.5

  - 223.6.6.6

如果你想启用ipv6的解析(但是启用后不能过滤视频的广告)

  - 2409:8028:2000::1111

  - 2409:8028:2000::2222

  - 2620:0:ccc::2

  - 2620:0:ccd::2

自定义 AdGuardHome 配置

(适合不外插U盘opt,v.0.98.1版需要把最后那个schema_version:的3改成4)

bind_host: 0.0.0.0
bind_port: 3000
auth_name: maxlay
auth_pass: “821025”
language: zh-cn
rlimit_nofile: 0
dns:
bind_host: 0.0.0.0
port: 53
protection_enabled: true
filtering_enabled: true
blocking_mode: nxdomain
blocked_response_ttl: 10
querylog_enabled: true
ratelimit: 20
ratelimit_whitelist: []
refuse_any: true
bootstrap_dns:

-------------本文结束 感谢阅读-------------
  • 本文作者: HuangLei
  • 本文链接: https://maxlay.github.io/2019/09/03/adguard-home-提升稳定性部署/
  • 版权声明: 本博客所有原创文章(除文末特别标注转载或特殊声明外),均采用知识共享署名。非商业性使用 ,相同方式共享 4.0 国际许可协议 BY-NC-SA 进行许可。
    您可以:自由地分享(复制、分发、传播)和演绎(修改、改编、创作衍生作品)。
    须遵守署名(BY):必须给出适当的信用,提供指向本许可协议的链接,并指出是否进行了修改。转载请注明出处及原文链接。禁止整站搬运、禁止去除作者信息、禁止用于自媒体洗稿盈利。
    非商业性使用(NC):您不得将本作品用于商业目的。
    相同方式共享(SA):如果您再混合、转换或者基于本作品进行创作,您必须基于与原作品相同的许可协议分发您的贡献。

    商业授权:如需商业用途(包括但不限于出版、付费课程、企业内训等),请事先联系作者获取书面授权。任何形式的商用、二次分发、改编后商用均需授权。本网站所有技术分享严格遵守《中华人民共和国网络安全法》《数据安全法》《个人信息保护法》及相关法律法规。
    用途限制:站内涉及渗透测试、漏洞分析、逆向工程、脚本工具等技术内容,仅限用于合法的教育、学术研究及获得明确授权的安全测试场景。
    禁止行为:任何个人或组织不得利用本站提供的技术信息、代码或工具从事危害网络安全、侵入他人系统、干扰网络正常功能及防护措施等非法活动。
    责任自负:使用者应严格遵守法律法规,因滥用本站内容而导致的任何法律纠纷、经济损失或刑事责任,均由使用者自行承担,与本站及作者无关。作者不对任何因使用本站内容而产生的后果负责。

    技术具有时效性,本站部分内容可能随时间推移而过时或不准确。作者尽力保证内容的正确性,但不对其准确性、完整性、适用性或及时性做任何明示或暗示的保证。读者在参考本站内容进行实际操作(如修改配置、运行代码)前,请务必在测试环境中验证,并做好数据备份。尊重知识产权,保护网络安全,本站不提供任何系统、网站、设备的渗透目标,所有技术仅用于学习与防护。若您认为本站内容侵犯了您的合法权益,或发现本站存在违法违规内容,请通过左侧电子邮箱联系作者,作者将尽快核实并处理。

    本声明自2012年5月5日起生效