共计 2648 个字符,预计需要花费 7 分钟才能阅读完成。
In dieser Zeit, in der das Surfen im Internet wie ein Spaziergang durch ein Minenfeld ist, müssen Sie sich nicht nur um DNS-Verschmutzung, Werbeeinblendungen und die Preisgabe Ihrer Privatsphäre sorgen, sondern auch darauf achten, ob sich hinter den Pop-up-Fenstern ein “Du-weißt-schon-was” verbirgt.

Bitte öffnen Sie diese Seite in einer Internetumgebung mit Zugang zu YouTube, um sie anzusehen.
Eine vollständige grafische Beschreibung finden Sie unten und können Sie weiter lesen.
Daher ist eine Reihe von Regeln für OpenClash + mosDNS + AdGuardHome Die “ultimative dreiteilige Suite” ist zum Allheilmittel für das Online-Leben von immer mehr Menschen geworden, und man kann sogar sagen, dass sie dasTop-Rüstung für die neue Generation der DIY-Internet-Krieger.
Die Gesamtstruktur in Kürze: Wer regiert wen? Wie läuft das ab?
Bringen Sie zuerst Ihr Gehirn in Ordnung:
- OpenClashVerantwortlich fürwissenschaftlicher InternetzugangSie ist die Verkehrspolizei der gesamten Organisation und entscheidet, welcher Verkehr “über die Mauer” geht und welcher “an Ort und Stelle verdaut” wird. Sie ist die globale Verkehrspolizei, die entscheidet, welcher Verkehr "über die Mauer geht" und welcher "an Ort und Stelle verdaut wird".
- mosDNSVerantwortlich für DNS-Verteilung, -Verschlüsselung und -Verschmutzungsbekämpfung. Wie ein Zauberer, der einen Hut zieht, werden Sie nie erraten, woher die DNS-Ergebnisse stammen.
- AdGuardHomeAls Erstes müssen Sie die beworbenen Domänen zu mosDNS bringen, das die DNS-Anfragen der Kunden entgegennimmt.
Kurz gesagt, DNS-Anfragen laufen folgendermaßen ab:
客户端 --> AdGuardHome --> mosDNS --> OpenClash(转发或直连)--> 外网
🔎 Warum muss es ein dreiteiliger Anzug sein?
Wenn Sie glauben, dass die Welt mit nur einem DNS-Tool sicher ist, sind Sie wahrscheinlich noch nicht mit diesen Situationen konfrontiert worden:
- DNS-Verschmutzung verwandelt Ihren Besuch bei Google in ein “Broadcast-Video”;
- AdBlock-Browser-Plugin funktionierte nicht, mehr Pop-ups als Inhalte;
- DNS-Anfragen laufen nackt über das öffentliche Netz, und jeder kann sehen, worauf Sie zugreifen;
- Offensichtlich wollen Sie bilibili besuchen, aber plötzlich festgestellt, dass es auf Ihre eigenen “überreden Sie zu lernen Station” ...... sprang.

Die hier gezeigten Nodes sind kostenlosVon cloudflare erstellte Abonnement-Adresse Wer Interesse hat, kann es selbst ausprobieren.


Das Prinzip des Aufbaus hier ist das gleiche wie in unserer vorherigen Mosdns+AdGuardHome+Passwall, um die gesamte Netzwerkwerbung zu blockieren DNS in- und ausländische Umleitung ist genau das Gleiche, hier geht es nicht darum, nachzuerzählen, unser Hauptanliegen ist es, dieOpenclash(in Form eines Nominalausdrucks)Nameserver(in Form eines Nominalausdrucks)DNSDer Server ist Port 555 von AdGuardHome in unserem LAN, und vor AdGuardHome ist Port 55 unseres MosDNS. Das Diagramm unten:


Dann übernimmt unser mosDNS das Banner, das DNS-Caching, die Auflösung von Domänennamen, den Abgleich von nationalen und internationalen Weiterleitungsregeln und einen optimalen und effizienten Triage-Service.

Jedes der drei Teile hat seine eigene Arbeitsteilung und ergänzende Stärken:
| Modul (in Software) | Überweisung | analoge Rolle |
|---|---|---|
| OpenClash | Wissenschaftlicher Internetzugang, Verkehrsumleitung, transparenter Proxy | Polizei + Grenzschutzstation |
| mosDNS | DNS-Weiterleitung, Zwischenspeicherung, Verschlüsselung, Abgleichsregeln, Filterung von Domänennamen | Zauberer + Verkehrsbüro |
| AdGuardHome | Blockieren Sie beworbene Domains, blockieren Sie Tracking, schützen Sie Ihre Privatsphäre, bieten Sie ein sauberes Frontend | Pförtner + Reinigungskraft |
Wenn alle drei zusammenarbeiten, werden Sie erstaunt sein, wie erfrischend und geordnet die Online-Welt sein kann.
🧩 Modul Prinzip Tutorials
OpenClash: Innerhalb und außerhalb der Mauern, eine Linie im Sand
OpenClash ist der OpenWrt-Port von Clash, der auf Proxy-Regeln basiert, um zu bestimmen, welcher Datenverkehr über den Proxy läuft (z. B. Sie besuchen Google) und welcher direkt verbunden ist (z. B. Sie besuchen Ihre Bank), und er unterstützt auch Modi wie Fake-IP, redir-host, TUN usw.
Es geht darum, **“wen Sie besuchen”im Gesang antworten“Die Frage nach dem ”Wie "** gehört zur Ebene der Verkehrsweiterleitung.
DNS hingegen bestimmt genau, auf wen Sie zugreifen.
Es geht darum, ein zuverlässiges DNS-Modul zu haben, mit dem man arbeiten kann.

mosDNS: Der integrierte DNS-Versand-Experte und Sicherheitswächter
mosDNS ist ein moderner DNS-Forwarder mit:
- Unterstützt Verschlüsselungsprotokolle wie DoH/DoT, um das Ausspähen durch ISPs zu verhindern;
- Sie können Regeln in YAML schreiben, die es einfach machen, “diese Domäne geht so, diese Domäne geht so”;
- Gleichzeitige Abfragen, Auswahl mehrerer Pfade und Caching werden unterstützt.
AdGuardHome: Die erste Linie der Werbeblocker
AdGuardHome ist ein auf Go basierender lokaler DNS-Server mit eigenen Regeln für die Werbefilterung, die blockiert werden können:
- Bannerwerbung
- Video-Patch-Werbung
- Web-Tracker
- soziale Taste
- Einige lästige “Endlos-Pop-ups”.”


Außerdem bietet es eine grafische Oberfläche mit Statistiken darüber, wie viele Werbeanfragen Sie insgesamt blockiert haben, welche Domains am lästigsten sind und welche Domains Ihre Geräte angefordert haben - perfekt für Leute, die ihre Surfgewohnheiten ausspionieren wollen.
Es ist jedoch weder für den wissenschaftlichen Internetzugang zuständig, noch kann es DNS-Anfragen verschlüsseln. Daher wird mosDNS als “Backup” benötigt und OpenClash koordiniert dann die Exportpolitik.
Kurz gesagt: Warum ist dies das Netzwerk-Kit, das Sie verdienen?
- Verbessern der Web-ErfahrungWissenschaftlicher Internetzugang ohne Leitungsunterbrechung und extrem schnelle Direktverbindung zu inländischen Websites;
- Schutz der PrivatsphäreDNS-Verschlüsselung, vollständige Tarnung des Netzwerks;
- Sauberes InternetEs gibt weniger Werbung und die ganze Angst ist weg;
- frei und kontrolliertDie leistungsstarke Openclash-Anpassung ermöglicht es Ihnen, Ihre eigenen Konfigurationen nach Ihren Bedürfnissen einzurichten;
- Integrierte KonfigurationDer Router nimmt eine Konfiguration vor und die gesamte Gerätefamilie profitiert davon.









