共计 2648 个字符,预计需要花费 7 分钟才能阅读完成。
ウェブ閲覧が地雷原を歩くようなこの時代では、DNS汚染、広告ハイジャック、プライバシー漏洩を心配するだけでなく、ポップアップ・ウィンドウの裏で「あの手この手」が繰り広げられていないかにも注意しなければならない。

YouTubeにアクセスできるインターネット環境でこのページを開いてご覧ください。
図解の詳細については下記を参照されたい。
従って、以下のようなルールが必要となる。 オープンクラッシュ + mosDNS + AdGuardHome 究極のスリーピース・スイート」は、ますます多くの人々のオンライン・ライフの万能薬となっている。新世代のDIYインターネット戦士のためのトップアーマー.
全体構造を一言で:誰が誰を統治するのか?どのように進むのか?
まず自分の脳を整理する:
- オープンクラッシュ責任者科学的インターネット・アクセスそれは組織全体の交通警察であり、どのトラフィックを “壁を越え”、どのトラフィックを “その場で消化 ”するかを決定する。どのトラフィックを "壁を越え"、どのトラフィックを "その場で消化 "するかを決定する、グローバルな交通警察である。
- モスDNSDNSの配布、暗号化、汚染防止を担当し、まるで魔法使いが帽子を取り出すように、DNSの結果がどこから来たのか想像もつかない。
- アドガードホームまず最初にしなければならないのは、クライアントのDNSリクエストを受信するフロントラインであるmosDNSに広告ドメインを取得することである。
要するに、DNSクエリーは次のようになる:
クライアント→AdGuardHome→mosDNS→OpenClash(転送または直接接続)→エクストラネット
なぜスリーピースでなければならないのですか?
DNSツールが1つあれば世界は安全だと思っている人は、おそらくまだこうした状況に遭遇したことがないだろう:
- DNS汚染は、グーグルへの訪問を「ブロードキャスト・ビデオ」に変えてしまう;
- AdBlockブラウザ・プラグインは機能せず、コンテンツよりもポップアップの方が多かった;
- DNSリクエストはパブリックネットワーク上で裸で実行され、誰でもあなたが何にアクセスしているかを見ることができる;
- あなたは明らかにbilibiliを訪問したいが、突然、それはあなた自身の “駅を学ぶために説得する ”にジャンプしていることを発見した....

ここでデモされているノードは無料です。cloudflareが作成したサブスクリプションアドレス 興味のある人は、自分で試してみるといい。


ここでのセットアップの原理は、前回と同じである。 Mosdns+AdGuardHome+Passwallでネットワーク全体の広告を実現し、DNSの国内外転用をブロックする。 しかし、ここで改めて説明するまでもない。オープンクラッシュなネームサーバーなDNSサーバーはLAN上のAdGuardHomeのポート555で、AdGuardHomeの上流はMosDNSのポート55です。下図


そして、バナーを引き継ぎ、DNSキャッシュによるドメイン名解決、国内外への転送マッチングルールのマッチング、最適で最も効率的なトリアージサービスを行うのが、私たちのmosDNSです。

3つのピースにはそれぞれ役割分担があり、補い合う強みがある:
| モジュール | リミット | アナログ的役割 |
|---|---|---|
| オープンクラッシュ | 科学的インターネットアクセス、トラフィック転換、透過的プロキシ | 警察+国境警備隊駐屯地 |
| モスDNS | DNS転送、キャッシュ、暗号化、マッチングルール、ドメイン名フィルタリング | マジシャン+運輸局 |
| アドガードホーム | 広告ドメインのブロック、トラッキングのブロック、プライバシーの保護、クリーンなフロントエンドの提供 | ドアマン+清掃員 |
この3つがうまく機能すれば、オンラインの世界がどれほど爽やかで整然としたものになるか、きっと驚くことだろう。
モジュール・プリンシプル・チュートリアル
オープンクラッシュ:壁の内と外、砂上の一線
OpenClashはClashのOpenWrtポートで、プロキシルールに基づいて、どのトラフィックがプロキシを経由し(例えば、Googleを訪問した場合)、どのトラフィックが直接接続されているか(例えば、地元の銀行を訪問した場合)を判断し、Fake-IP、redir-host、TUNなどのモードもサポートしています。
それは、**“誰を訪問しているのか ”を扱っている。”歌で応える“という問題は、トラフィック転送レイヤーに属する。
一方、DNSはアクセス先を正確に決定する。
信頼できるDNSモジュールがあるかどうかが問題なのだ。

mosDNS:統合DNSディスパッチエキスパート+セキュリティガーディアン
mosDNSは最新のDNSフォワーダーです:
- DoH/DoTなどの暗号化プロトコルをサポートし、ISPの覗き見を防止;
- YAMLでルールを書けば、「このドメインはこっち、あのドメインはあっち」と簡単にできる;
- 同時クエリ、マルチパス選択、キャッシュがサポートされている。
AdGuardHome: 広告ブロックの第一線
AdGuardHomeは、独自の広告フィルタリングルールを持つGoベースのローカルDNSサーバーで、ブロックすることができます:
- バナー広告
- ビデオパッチ広告
- ウェブトラッカー
- ソーシャルボタン
- 迷惑な “エンドレスポップアップ ”もある。”


また、あなたがブロックした広告リクエストの総数、最も迷惑なドメイン、あなたのデバイスがリクエストしたドメインなどの統計情報をグラフィカルなインターフェースで提供する。
しかし、科学的なインターネットアクセスには責任を負わず、DNSリクエストを暗号化することもできない。したがって、mosDNSが “バックアップ ”する必要があり、その後OpenClashがエクスポート・ポリシーを調整する。
まとめ:なぜこれがあなたにふさわしいネットワーキング・キットなのか?
- ウェブ体験の向上科学的なインターネットアクセスは回線を落とさず、国内サイトへの直接接続も非常に高速です;
- プライバシーの保護DNS暗号化、完全なネットワークステルス;
- クリーン・インターネット広告が少なくなり、不安がなくなった;
- 自由自在Openclashの強力なカスタマイズ機能により、ニーズに応じて独自の設定を行うことができます;
- 統合コンフィギュレーションルーターが1つのコンフィギュレーションを行うだけで、機器ファミリー全体が得をする。









