Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)

1.097次阅读
1 commento

共计 2919 个字符,预计需要花费 8 分钟才能阅读完成。

Nell'ambiente di accesso scientifico a Internet, la configurazione del DNS non solo influisce sulla velocità di accesso, ma riguarda anche il filtraggio degli annunci, la protezione della privacy e persino la precisione del traffico di rete. In precedenza, se combinato con la combinazione di passwall o openclash combinazione hanno fatto video e blog, ma ci sono ancora tutti i tipi di problemi, oggi prendiamo OpenClash come un esempio, un'analisi dettagliata per spiegare come passare la Combinazione AdGuardHome + MosDNSrendersi conto Triage DNS efficiente e blocco degli annunci(matematica) genereE DNS anti-inquinamento, ecc.Il primo passo è fornire una spiegazione dettagliata dei problemi riscontrati e ottenere un'esperienza Internet più veloce e pulita.

AdGuardHome + MosDNS + OpenClash bloccano gli annunci in modo completo + deviazione intelligente nazionale e internazionale.accesso scientifico a InternetIl problema riscontrato è spiegato in dettaglio! Problemi incontrati I in dettaglio
Suggerimento: a causa di restrizioni di rete, i video di YouTube presenti in questa pagina potrebbero non essere caricati nella Cina continentale.
Per visualizzare, aprire questa pagina in un ambiente Internet con accesso a YouTube.
La descrizione grafica completa è riportata di seguito e può essere letta in seguito.
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)

I. Breve descrizione della struttura complessiva

L'intero processo di richiesta DNS è il seguente:

Client → OpenClash (accesso scientifico a Internet) DNS Hijacking → AdGuardHome (filtraggio degli annunci) → MosDNS (deviazione intelligente) → Upstream DoH/DoT/DNS
  • AdGuardHomeServe come blocco della pubblicità, blocco dei nomi di dominio dannosi e così via;
  • MosDNSLe richieste vengono smistate in base alle regole (ad esempio, DNS domestico per uso domestico, uso estero).a distanza DNS) per migliorare l'efficienza della risoluzione;
  • OpenClashFornisce una funzionalità proxy trasparente e la possibilità di sovrascrivere le impostazioni DNS.

In questa architettura, il client utilizza OpenClash e le richieste DNS vengono prima filtrate da AdGuardHome e poi risolte e smistate da MosDNS per raggiungere il sito web di AdGuardHome. Blocco degli annunci + Triage intelligente + Risposta rapida L'obiettivo del

Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
openclash

II. Fasi di configurazione dettagliate

1. Impostazione di MosDNS

  • porta di ascoltoSi consiglia di impostare 5335.;
  • Configurare l'inoltro a monteInclude DNS nazionali (ad es. 114.114.114.114) e DNS esteri criptati (ad es. Cloudflare, Google);
  • diversione basata su regole: Utilizzo geosito forse set di regole Regole, su richiesta elenco cinese, eelenco gfw ecc;
  • modalità di funzionamentoPuò essere eseguito come servizio di sistema, con garanzia di efficacia all'avvio.
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Schermata delle impostazioni MosDNS per iStoreOS

2. Impostazione di AdGuardHome

  • porta di ascoltoUso consigliato 533(Predefinito 53 (Sarà occupato da altri servizi);
  • DNS a monteImpostato su 127.0.0.1:5335Ciò significa che punta a MosDNS;
  • DNS inversoInoltre, anche i DNS personalizzati, i DNS privati e così via, sono impostati su 127.0.0.1:5335.;
  • funzione di registrazioneAbilitare la registrazione delle query per verificare facilmente il flusso delle richieste e i record di intercettazione.
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Adguardhome imposta indirizzo di ascolto porta
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Adguardhome imposta i server DNS upstream
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Adguardhome Impostazione dei server DNS inversi
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Verificare la validità della risoluzione DNS di Adguardhome per il blocco degli annunci.

3. Impostazioni di OpenClash

esistere OpenClash → Regolazione del profilo In mezzo:

  • NomeServer / Fallback / DefaultDNS Tutto impostato su 127.0.0.1:533Il primo è AdGuardHome;
  • vietare l'uso di qcs. Dirottamento DNS locale L'inoltro del messaggio 7874Poiché si tratta della porta di inoltro DNS integrata di OpenClash, essa bypassa AdGuardHome e MosDNS;
  • Se si accende il Dnsmasq di inoltro, assicurarsi anche che punti a monte verso il 127.0.0.1:5335(MosDNS) o 127.0.0.1:533(AdGuardHome);
  • È meglio disabilitare il plugin di risoluzione DNS fornito con OpenClash e lasciare che AdGuardHome + MosDNS se ne occupino.
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
I server DNS upstream personalizzati di OpenClash.NomeServer / Fallback / DefaultDNS Tutto impostato su 127.0.0.1:533Il programma AdGuardHome è il primo del suo genere negli Stati Uniti ed è il primo al mondo.
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Passaggio critico, l'hijacking DNS locale è disattivato, altrimenti si tratta dell'inoltro di DNSMASQ a coltello OpenClash con porta 7874.
Utilizzo di AdGuardHome + MosDNS per ottenere un efficiente filtraggio degli annunci e una deviazione DNS intelligente per un accesso scientifico a Internet - Spiegazione dettagliata (OpenClash come esempio)
Come nota a margine, si può verificare che l'inoltro DNS di DNSmasq assicuri che si tratti di 5335 alias MosDNS e che non sia stato dirottato da OpenClash (sopra).

III. Verifica dell'efficacia

  1. Registro delle interrogazioni di AdGuardHome
    È possibile visualizzare tutte le richieste passate, i log delle intercettazioni e lo stato del reindirizzamento tramite la console web. Se le richieste sono registrate, la configurazione è attiva.
  2. Registro di esecuzione MosDNS
    Se la funzione di logging di MosDNS è abilitata, è possibile verificare se le richieste vengono ricevute, ad esempio, dalla riga di comando:
ss -lnpt | grep 5335

Risoluzione DNS dettagliata e convalida di altri clic correlati

3. Puntatore DNS del dispositivo LAN
Si consiglia di impostare il DNS assegnato dal DHCP del router su Dispositivi LAN → AdGuardHome (533)evitando che il dispositivo salti la catena di filtraggio locale.

IV. Domande frequenti

D1: Perché il blocco degli annunci non funziona?

Causa probabile:

  • L'hijacking del DNS locale è abilitato nelle impostazioni del plugin OpenClash, causando l'hijacking delle richieste verso l'indirizzo 7874.;
  • Il dispositivo LAN utilizza direttamente un altro DNS (ad esempio, 8.8.8.8);
  • AdGuardHome è mal configurato a monte e non è collegato a MosDNS.

D2: Non riesco a vedere la richiesta nel log di AdGuardHome?

Articoli esclusi:

  • Le impostazioni DNS di OpenClash sono puntate correttamente? 127.0.0.1:533.;
  • Se l'impostazione DNS del dispositivo è AdGuardHome;
  • C'è qualche altro servizio DNS che occupa la porta 53 o 533?

V. Conclusione

Con la combinazione di OpenClash + AdGuardHome + MosDNS, non solo è possibile ottenere una risposta DNS al millisecondo, ma anche filtrare efficacemente gli annunci e i nomi di dominio dannosi; allo stesso tempo, con la capacità di diversione di MosDNS, è possibile dividere ragionevolmente le richieste nazionali ed estere per garantire la prevenzione della contaminazione del DNS e migliorare l'efficienza di accesso. Questa soluzione si è dimostrata efficace nella pratica molte volte, siete invitati a provare a costruirla e a fare riferimento alle nostre precedenti esercitazioni per ulteriori informazioni.ottimizzazioneConfigurazione.

Per ulteriori esempi di configurazione (ad esempio, l'uso con Passwall, l'esecuzione con kernel diversi per configurazioni più divertenti), consultare la mia precedente documentazione pratica dettagliata.

Se avete domande, non esitate a commentare e a condividere!

正文完
 0
Signor wang
版权声明: 猫 UN'IDEA CHE NON HA SENSO.本站原创文章,由 Signor wang 于2025-05-30发表,共计2919字。
转载说明: 竄SI TRATTA DI UN'OPERAZIONE CHE NON HA NULLA A CHE VEDERE CON IL NOSTRO LAVORO.Se non diversamente indicato, questo sito è pubblicato con licenza CC BY 4.0. Si prega di indicare l'autore della riproduzione "Technology Lao Wang" e il link alla fonte originale; qualsiasi riproduzione non attribuita, la rimozione della fonte o il comportamento di lavaggio sono considerati una violazione del copyright.
Raccomandazione di RackNerd per un VPS conveniente AI Preferito dai costruttori di siti web principianti Stabile solo 10°+ Movers VPS Raccomandazione
评论(1 commento)
Loong2004

Ciao, sento che il programma è molto buono, ma la mano bianca è handicappata, puoi avere una guida a distanza a pagamento, grazie!