• 2

自架ADGUARD給安卓9以上 私人DNS 無法連線

加乘減除 wrote:
最近有做一個自己的ADGUARD...(恕刪)


若用免費點數做 Adguard home
GCP 是不錯的免費SERVER
https://www.jkg.tw/p2660/
照著做也很快

網址可以用 NCTU.me 那個免費DDNS

若有自己的網址那更好 就虛榮一下
還有一個方式是可以在路由器上面設定ad guard dns 就不用每台手機都設定一遍
wilsondenq wrote:
還有一個方式是可以在路由器上面設定ad guard dns 就不用每台手機都設定一遍


你沒看清楚討論主題

樓主一開始有說『ADG提供的延遲較高 想自架一個 跟自定義過濾廣告及白名單 給未ROOT的的手機』

Adguard提供的公用dns
在台灣上使用延遲很高這是事實
且不能自定義黑名單

能自架Adguard home就自己架設訂閱適合自家的List
這是最好用的
且一般的Router dns 沒法走DoT DoH

雖說台灣的ISP是有品多了
不像中國當地的iSp會做流量劫持 dns污染,且大言不慚欸
中國版的小米路由器以前也玩過Dns污染強制插入廣告到每個家用裝置的
畫面熱愛小米和中國router wifi ap的網友老覺得 cp值很高很划算, 要小心道高一尺魔高一丈。人家給你便宜的機器是要你多看置入廣告與你的個資多賣你商品用的

在台灣若能走DoT DoH還是走這協定
你的所有流量隱私至少有加密保有隱私

如盡量用 DoT
tls://dns.google
tls://1.1.1.2

不要用明碼的Dns 53
8.8.8.8
1.1.1.2
101.101.101.101
80.80.80.80等
StussyXHuf wrote:
adguard dns查詢的延遲還是小問題

解析出來的主機較遠,才是用起來覺得慢的主因

我之前在ac86u裝adguard home用了一陣子

adguard home介面真的是挺不錯,封鎖操作也方便

但比較後還是瀏覽器的extension效果最好

手機也是直接裝adguard app效果最好

就把adguard home移除了


能透過 extension當然是最好
因為CHROME extension 可以從 CSS和前端JS解析上 去破解廣告的顯示
DNS污染的方式是次之的方式
然而 IOT 和 TV BOX 與 多數手機與行動裝置的崁入廣告無所不在
也不是都有 extension 或 APP apk 等輔助工具 可以解的
所以這時候顯得DNS汙染的方式非常好用
家裡全部的聯網裝置都是靠 adguard home 去廣告.
StussyXHuf wrote:
adguard dns查詢的延遲還是小問題

解析出來的主機較遠,才是用起來覺得慢的主因


繞道的問題

在有支援 EDNS Client Subnet (ECS)的public dns都可以有望解決
這google提交edns草案規範

dns根據需求客戶端的ip
提供距離客戶ip最近的Servers給客戶端

偏偏目前市面上擋廣告的公開Dns 如adguard dns 沒此配備
所以造成繞道


只好路不轉人轉
這也是為何有人會主張不要用1.1.1.1的原因

因為隱私堅持的關係 1.1.1.1不想讀取clients ip
所以就不支援ECS
那就有可能配備給你台灣距離很遠的 Server ip 給你


KKBOX運維工程師Gea-Suan Lin 認為不要用1.1.1.1的理由
https://blog.gslin.org/archives/2020/04/05/9474/%E9%97%9C%E6%96%BC%E4%B8%8D%E6%8E%A8%E8%96%A6%E7%94%A8-1-1-1-1-%E7%9A%84%E4%BA%8B%E6%83%85/

加乘減除 wrote:
繞道的問題

在有支援 EDNS Client Subnet (ECS)的public dns都可以有望解決
這google提交edns草案規範

dns根據需求客戶端的ip
提供距離客戶ip最近的Servers給客戶端

偏偏目前市面上擋廣告的公開Dns 如adguard dns 沒此配備
所以造成繞道


只好路不轉人轉
加乘減除 wrote:
這也是為何有人會主張(恕刪)


adguard home 可以針對中國特定的網域用中國的DNS server上游做解析
中國的伺服器 推薦 DNS騰訊119.29.29.29
因為119.29.29.29 比起以往常用的 114.114.114.114 有幾個好處
(1) 119.29.29.29比較沒有惡意的汙染
(2) 119.29.29.29支援 ECS(edns-client-subnet)協議 根據IP庫 給你最適合的解析

[/qq.com/]tls://119.29.29.29
[/taobao.com/]tls://119.29.29.29
...



當然在正常 上游DNS SERVER 使用都是用
tls://dns.google
tls://101.101.101.101

儘量不要用
tls://1.1.1.1
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?