共计 2648 个字符,预计需要花费 7 分钟才能阅读完成。
En esta era en la que navegar por Internet es como caminar por un campo de minas, no sólo hay que preocuparse por la contaminación de DNS, el secuestro de publicidad y la filtración de privacidad, sino que también hay que tener cuidado con si hay algún “ya sabes qué” jugando detrás de las ventanas emergentes.

Para verlo, abra esta página en un entorno de Internet con acceso a YouTube.
A continuación se ofrece una descripción gráfica completa que puede seguir leyendo.
Así pues, un conjunto de normas en torno a OpenClash + mosDNS + AdGuardHome La “suite de tres piezas definitiva” se ha convertido en la panacea para la vida en línea de cada vez más personas, e incluso puede decirse que es elLa mejor armadura para la nueva generación de guerreros del bricolaje en Internet.
La estructura general en pocas palabras: ¿quién gobierna a quién? ¿Cómo funciona?
Ordena primero tu cerebro:
- OpenClashResponsable deacceso científico a InternetEs la policía de tráfico de toda la organización, que decide qué tráfico “salta el muro” y cuál se “digiere en el lugar”. Es la policía de tráfico de toda la organización, que decide qué tráfico "pasa por encima del muro" y cuál se "digiere en el lugar".
- mosDNS: Responsable de la distribución de DNS, el cifrado y la lucha contra la contaminación, es como un mago que saca un sombrero y nunca adivinarás de dónde proceden los resultados de DNS.
- AdGuardHomeLo primero que hay que hacer es llevar los dominios anunciados a mosDNS, que es la primera línea de recepción de peticiones DNS de los clientes.
En resumen, las consultas DNS son las siguientes:
客户端 --> AdGuardHome --> mosDNS --> OpenClash(转发或直连)--> 外网
¿Por qué tiene que ser un traje de tres piezas?
Si crees que el mundo está a salvo con una sola herramienta DNS, probablemente aún no te has encontrado con estas situaciones:
- La contaminación del DNS convierte tu visita a Google en una “emisión de vídeo”;
- El plugin de navegador AdBlock no funcionó, más ventanas emergentes que contenido;
- Las peticiones DNS se ejecutan desnudas en la red pública y cualquiera puede ver a qué estás accediendo;
- Es evidente que desea visitar bilibili, pero de repente se encontró con que saltó a su propia “persuadir a aprender la estación” ......

Los nodos que se muestran aquí son gratuitosDirección de suscripción creada por cloudflare Los interesados pueden probarlo por sí mismos.


El principio de este montaje es el mismo que el de nuestro anterior Mosdns+AdGuardHome+Passwall para lograr el bloqueo de publicidad en toda la red DNS desvío nacional y extranjero es exactamente el mismo, aquí no es volver a contar, nuestro punto principal es establecer elOpenclash(utilizado como expresión nominal)servidor de nombres(utilizado como expresión nominal)DNSEl servidor es el puerto 555 de AdGuardHome en nuestra LAN, y luego aguas arriba de AdGuardHome es el puerto 55 de nuestro MosDNS. El diagrama de abajo:


Luego es nuestro mosDNS el que se encarga de la pancarta, haciendo la resolución de nombres de dominio en caché DNS, haciendo coincidir las reglas de coincidencia de reenvío nacional e internacional, y haciendo un servicio de triaje óptimo y lo más eficiente posible.

Cada una de las tres piezas tiene su propia división del trabajo y sus puntos fuertes complementarios:
| módulo (en software) | remite | función analógica |
|---|---|---|
| OpenClash | Acceso científico a Internet, desvío de tráfico, proxy transparente | Comisaría de policía y guardia de fronteras |
| mosDNS | Reenvío de DNS, almacenamiento en caché, cifrado, reglas de correspondencia, filtrado de nombres de dominio | Mago + Oficina de transportes |
| AdGuardHome | Bloquea dominios publicitados, bloquea el rastreo, protege la privacidad, proporciona un front-end limpio | Portero + Limpiador |
Cuando los tres trabajan juntos, te sorprenderá lo refrescante y ordenado que puede llegar a ser el mundo online.
🧩 Tutoriales sobre los principios de los módulos
OpenClash: dentro y fuera de las murallas, una línea en la arena
OpenClash es el puerto OpenWrt de Clash, basado en reglas proxy para determinar qué tráfico va a través del proxy (por ejemplo, visitas Google) y cuál está directamente conectado (por ejemplo, visitas tu banco local), y también soporta modos como Fake-IP, redir-host, TUN, etc.
Trata de **“a quién visitas ”**.”responder cantando“La cuestión de ”cómo ir "** pertenece a la capa de reenvío del tráfico.
El DNS, por otro lado, determina exactamente a quién estás accediendo.
Es cuestión de tener un módulo DNS fiable con el que trabajar.

mosDNS: El Experto en Despacho DNS Integrado + Guardián de la Seguridad
mosDNS es un moderno reenviador de DNS:
- Admite protocolos de cifrado como DoH/DoT para impedir que los ISP espíen;
- Puedes escribir reglas en YAML para que sea fácil hacer “este dominio va por aquí, ese dominio va por allá”;
- Admite consultas concurrentes, selección de rutas múltiples y almacenamiento en caché.
AdGuardHome: La primera línea del bloqueo de anuncios
AdGuardHome es un servidor DNS local basado en Go con sus propias reglas de filtrado de anuncios que puede bloquear:
- anuncio publicitario
- Publicidad en parches de vídeo
- rastreador web
- botón social
- Algunas molestas “ventanas emergentes interminables”.”


También ofrece una interfaz gráfica con estadísticas sobre cuántas solicitudes de anuncios ha bloqueado en total, qué dominios son los más molestos y qué dominios han solicitado sus dispositivos, algo perfecto para quienes quieren husmear en sus hábitos de navegación.
Sin embargo, no es responsable del acceso científico a Internet, ni puede cifrar las peticiones DNS. Por lo tanto, mosDNS es necesario para “respaldar” y luego OpenClash coordinará la política de exportación.
En resumen: ¿Por qué este es el kit de red que te mereces?
- Mejorar la experiencia webAcceso científico a Internet sin cortes de línea y conexión directa extremadamente rápida a sitios nacionales;
- Protección de la intimidadCifrado DNS, ocultación total de la red;
- Internet limpio: Hay menos anuncios y toda la ansiedad ha desaparecido;
- libre y controladaLa potente personalización de Openclash le permite establecer sus propias configuraciones en función de sus necesidades;
- Configuración integradaEl router hace una configuración y toda la familia de dispositivos gana.









