使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)

2,068阅读
一条评论

共计 2919 个字符,预计需要花费 8 分钟才能阅读完成。

在科学上网的环境中,DNS 的配置不仅影响访问速度,还关系到广告过滤、隐私保护乃至网络分流的精准度。先前不管是结合passwall的组合还是openclash组合都做过视频以及写过博客,但还是有种种问题,今天我们以 OpenClash 为例,详细剖析讲解下如何通过 AdGuardHome + MosDNS 的组合,实现 高效 DNS 分流与广告拦截以及DNS防污染等等,所遇到无法使用问题一一详解,最终达到更快更干净的上网体验。

这才是最强组合!AdGuardHome + MosDNS + OpenClash 全面拦截广告 + 国内外智能分流科学上网!所遇到问题一详细详解
提示:由于网络限制,本页面中的 YouTube 视频可能无法在中国大陆地区加载。
如需观看,请在可访问 YouTube 的网络环境下打开本页。
下面提供完整的图文说明,可继续阅读。
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)

一、整体架构简述

整个 DNS 请求的流程如下:

客户端 → OpenClash(科学上网) DNS 劫持 → AdGuardHome(广告过滤)→ MosDNS(智能分流)→ 上游 DoH/DoT/DNS
  • AdGuardHome:起到广告拦截、恶意域名拦截等作用;
  • MosDNS:根据规则分流请求(如国内用国内 DNS,国外走远程 DNS),提升解析效率;
  • OpenClash:提供透明代理功能,同时可以覆写 DNS 设置。

这种架构下,客户端使用OpenClash,DNS 请求先经过 AdGuardHome 的过滤,再由 MosDNS 进行解析分流,达成 广告拦截 + 智能分流 + 响应快速 的目标。

使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
openclash

二、详细配置步骤

1. 设置 MosDNS

  • 监听端口:建议设置为 5335
  • 配置转发上游:包括国内 DNS(如 114.114.114.114)和国外加密 DNS(如 Cloudflare、Google);
  • 规则分流:使用 geositerule-set 规则,按需选择 china-listgfw-list 等;
  • 运行方式:可作为系统服务运行,保证启动即生效。
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
iStoreOS的MosDNS设置界面

2. 设置 AdGuardHome

  • 监听端口:建议使用 533(默认的 53 会被其他服务占用);
  • 上游 DNS:设置为 127.0.0.1:5335,即指向 MosDNS;
  • 反向 DNS、自定义 DNS、私有 DNS等也统一设置为 127.0.0.1:5335
  • 日志功能:开启查询日志,方便验证请求流向与拦截记录。
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
Adguardhome设置监听地址端口
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
Adguardhome设置上游DNS服务器
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
Adguardhome设置反向DNS服务器
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
验证Adguardhome的广告拦截DNS解析的有效性

3. OpenClash 设置

OpenClash → 覆写设置(Profile Tuning) 中:

  • NameServer / Fallback / DefaultDNS 全部设置为 127.0.0.1:533,即 AdGuardHome;
  • 禁用 本地 DNS 劫持(DNS Hijack) 中的转发到 7874,因为那是 OpenClash 自己内置的 DNS 转发端口,会绕过 AdGuardHome 和 MosDNS;
  • 如果开启了 Dnsmasq 的转发,也请确保它的上游指向 127.0.0.1:5335(MosDNS)或 127.0.0.1:533(AdGuardHome);
  • 最好关闭 OpenClash 自带的 DNS 解析插件,统一由 AdGuardHome + MosDNS 接管。
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
OpenClash的自定义上游DNS服务器,NameServer / Fallback / DefaultDNS 全部设置为 127.0.0.1:533,即 AdGuardHome
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
关键一步,本地DNS劫持关闭,不然就就是DNSMASQ转发刀OpenClash的端口转发到7874
使用 AdGuardHome + MosDNS 实现高效广告过滤与智能 DNS 分流科学上网-详解(以OpenClash 为例)
补充一下可以验证一下 DNSmasq的DNS转发确保是5335也就是MosDNS,确保没有被OpenClash劫持(上图)

三、验证效果

  1. AdGuardHome 查询日志
    可通过 Web 控制台查看所有经过的请求、拦截记录和重定向状态。如果请求都被记录下来,说明配置生效。
  2. MosDNS 运行日志
    若开启了 MosDNS 的日志功能,也可以通过命令行查看是否接收到请求,如:
ss -lnpt | grep 5335

详细DNS解析以及验证更多相关点击

3. 局域网设备 DNS 指向
建议将路由器的 DHCP 分配 DNS 设置为 局域网设备 → AdGuardHome(533),避免设备跳过本地过滤链。

四、常见问题解答

Q1:为什么广告拦截无效?

可能的原因:

  • OpenClash 插件设置中启用了本地 DNS 劫持,导致请求被劫持到 7874
  • 局域网设备直接使用了其他 DNS(如 8.8.8.8);
  • AdGuardHome 上游配置错误,未接入 MosDNS。

Q2:AdGuardHome 日志看不到请求?

排查项:

  • OpenClash DNS 设置是否正确指向 127.0.0.1:533
  • 设备 DNS 设置是否为 AdGuardHome;
  • 是否有其他 DNS 服务占用了 53 或 533 端口。

五、结语

在翻墙科学上网使用OpenClash+ AdGuardHome + MosDNS 的组合,你不仅可以实现毫秒级 DNS 响应,还能有效过滤广告和恶意域名,同时借助 MosDNS 的分流能力,合理划分国内外请求保证防止DNS污染,并且提高访问效率。这套方案在实际使用中已被多次验证有效,欢迎大家尝试搭建,并参考我们之前的相关教程进一步优化配置。

如需更进一步的配置案例(如配合 Passwall 使用、配合不同内核运行更多好玩的配置使用),可参考我之前的详细实战文档。

如有问题,欢迎评论交流!

正文完
 0
Mr wang
版权声明:本站原创文章,由 Mr wang 于2025-05-30发表,共计2919字。
转载说明:除特别说明外,本站原创内容采用 CC BY 4.0 国际许可协议发布。转载请注明作者「科技老王」及原文出处链接,任何未署名转载、去除来源或洗稿行为均视为侵权。
RackNerd 高性价比 VPS 推荐 AI 新手建站 首选 稳定只有10th+ 搬瓦工 VPS推荐
评论(一条评论)
Loong2004
2025-06-23 10:37:00 回复

你好,感觉方案很好,但小白手残,能否有偿远程指导,谢谢

科技老王

📢 公告

科技老王是一个YouTube 技术视频的配套文字教程站,内容涵盖 科学上网、生产力工具、VPS 服务器、NAS 教程等方向,所有文章均基于长期测试与真实使用体验整理而成。

文章搜索
🔥热点推介
最新文章
科技老王
科技老王

科技老王

科技老王是一个专注于科技工具实测与技术教程分享的独立博主, 通过 kejilaowang.com 系统整理 YouTube 技术视频的配套文字内容, 帮助用户更高效地学习与复用技术经验。

科技老王 主要关注:

🌐 科学上网与 VPN 的真实使用体验
🤖 AI 工具与效率软件评测
🖥️ VPS、NAS、服务器与建站实战教程

所有内容均基于 真实使用与长期测试, 不拼凑、不洗稿、不做噱头,只分享自己长期使用、愿意推荐的工具与方案。

👉 同时运营工具导航站: 科技老王工具箱 ,用于集中整理 VPN、AI 工具、VPS 与实用资源入口。

用户数
1
文章编号
86
评论数
23
阅读量
143913
Follow Us

Follow Us:关注科技老王的自媒体账号,第一时间获取新视频与更新动态。

最新评论
Mr wang Mr wang 那里打开安全访问模式为完全 试试 源证书是服务器到飞牛端的加密 边缘证书是你访问客户端到飞牛的加密 所以cdn也必须要打开不如不受认可支持 你再试试排查一下
兰晓波 兰晓波 协议不受支持客户端和服务器不支持一般 SSL 协议版本或加密套件。提示这个错误,请问是什么原因
Mr wang Mr wang 试试转发的端口是4位数
kittyzero kittyzero 你好,https://www.youtube.com/watch?v=eJUWQqCKfW0 我设置了,外网出不去,不知道为什么,给你发邮件了,感谢。
ericjin211 ericjin211 你好,尝试了此方案,发现走openclash代理的国外网站不会经过adguardhome,可能是什么问题导致的🤔
666 666 试了下文案,其他没问题,dns测试有香港和日本,不知道是否属于泄露
Mr wang Mr wang 那不属于 只要没有你本地ip就算成功的
Loong2004 Loong2004 你好,感觉方案很好,但小白手残,能否有偿远程指导,谢谢
一言一句话
-「