OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie

1.047次阅读
6 reacties

共计 3664 个字符,预计需要花费 10 分钟才能阅读完成。

openclash+adguarddhome+MosDNS adblock DNS anti-leakage binnenlandse en internationale shunt parsingWe gebruiken het vaak om DNS advertentieblokkering, slimme triage en DNS anti-vervuilingsfuncties te implementeren. Voorheen hadden we meerdere instellingen, waaronderpasswall+adguardhome+MosDNSIn combinatie met het gebruik van het gebruik kan worden stabiele en efficiënte werking, maar vond een probleem OpenClash in de Fake-IP-modus kan niet effectief zijn, dat is ook in de vorige video partner bericht reactie op dit probleem, niet eerder gemerkt. Dus hoeveel invloed het heeft op bepaalde proxy regels en toegang efficiëntie en veiligheidsproblemen. Onlangs, na herhaaldelijk testen en debuggen, eindelijk bereikt Fake-IP effectief, DNS-lekkage, en in vergelijking met de vorige configuratie van AdGuardHome advertentie blokkeren effect te verbeteren is het effect beter, met MosDNS als DNS cache intelligente triple!optimalisatieDoel.

OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
DNS anti-vervuiling, dit is de meest basale vereiste het maakt ons niet uit hoe we de instellingen wijzigen, we moeten ervoor zorgen dat de
OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
addguardhome adblock werkt beter!

Deze post deeltKoning van Wetenschap en TechnologieGeteste en bewezen set vanComplete gesloten DNS-architectuur::Zorg dat Open Clash's Fake-IP goed werkt, Adguardhome advertentieblokkering sterker is, MosDNS caching stabiel en efficiënt is en voorkom DNS-vervuiling en problemen met dubbele resoluties.

Natuurlijk kan de DNS resolutielogica hier een beetje controversieel zijn omdat deopenclashMet Mosdns zelf gevormd een gesloten lus, dus het kan ook een dode lus of parse fouten in plaats van achterblijvende reactie, partners moeten voorzichtig zijn om te proberen om te zien of het geschikt is voor hun eigen gebruik van de scène!

Tip: vanwege netwerkbeperkingen worden de YouTube-video's op deze pagina mogelijk niet geladen op het Chinese vasteland.
Open deze pagina in een internetomgeving met toegang tot YouTube om deze te bekijken.
Een volledige grafische beschrijving staat hieronder en kan verder worden gelezen.

Kerndoelen

  • ✔️ De Fake-IP-modus is weer actief en verbetert de proxy-resolutie. Dat is wat hier vandaag belangrijk is en dat is wat we gaan oplossen.
  • ✔️ AdGuardHome Blokkeert advertenties grondiger, minder lekken -... Dat is wat hier vandaag belangrijk is en dat is wat we gaan oplossen.
  • ✔️ MosDNS werkt als een transitcache en versneller, lichtgewicht en efficiënt. Dit is slechts een testgebruik en niet uniek, FYI
  • ✔️ bouwt een volledige gesloten-lusverbinding, waarbij OpenClash de uiteindelijke DNS-beslissing neemt, waardoor de beveiliging van wereldwijde resoluties wordt gegarandeerd.

🔁 Gegevensstroomlogica (volledig gesloten-lusversie)

De algemene stroomrichting is als volgt:

Verzoek van klant
   ↓
OpenClash kaapt DNS
   ↓
AdGuardHome (luisteren op poort 533, advertentie blokkering)
   ↓
MosDNS (luistert op poort 5335, alleen caching)
   ↓
OpenClash (luistert op poort 7874, definitieve resolutie)
   ↓
Upstream DNS (DoH / DoT)
OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
openclash's nep-ip in werking

🔧 Kernwisselpunten:Ik heb na verschillende tests ontdekt dat de enige manier om het DNS-verkeerImporteer eerst OpenClash en het Fake-IP-verwerking te laten uitvoeren om de modus in werking te laten treden. Daarom waren de belangrijkste instellingen die werden aangepast het plaatsen van OpenClash aan het begin van de DNS-koppeling, en de andere componenten werden op die basis geconfigureerd, en vervolgensDe upstream van MosDNS wordt dan ingesteld op OpenClash zelf (poort 7874), wat een gesloten resolutielus creëert, OpenClash de volledige discretie geeft om outbound/inbound te beslissen en ervoor zorgt dat Fake-IP werkt.

Gedetailleerde configuratie van elk onderdeel

1️⃣ OpenClash-instellingen

  • commissie Fake-IP-modus
  • commissie dnsmasq Hijacken van DNS-verzoeken
  • Naamserver:: Punt naar AdGuardHome → 127.0.0.1#533
  • Terugval DNSBuitenlandse versleutelde DNS (bijv. tls://1.1.1.1, tls://8.8.8.8)
  • Standaard Naamserver:: Huishoudelijke stand-by (bijv. 114.114.114.114)
  • Blijf luisteren op poort 7874 als de laatste DNS doorstuurinterface

hertelling (bijv. verkiezingsuitslag)OpenClash is het eerste ingangspunt voor kapingen en de laatste uitgang voor upstreamresolutie (het is de upstream voor MosDNS).

OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
Naamserver:: Punt naar AdGuardHome → 127.0.0.1#533
OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
Terugval DNSBuitenlandse versleutelde DNS (bijv. tls://1.1.1.1, tls://8.8.8.8)
OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
Huishoudelijke stand-by (bijv. 114.114.114.114(of drager DNS)

2️⃣ AdGuardHome-instellingen (kern van advertentiefilter)

  • luisterpoort:: 533
  • De upstream DNS is ingesteld op MosDNS:127.0.0.1:5335
  • Schakel caching uit om MosDNS de cachingserver te laten zijn, schakel filteren op advertentieregels in (bijv. EasyList, AdGuard Chinese regels, etc.)

hertelling (bijv. verkiezingsuitslag)AdGuardHome richt zich op het blokkeren van advertenties en vermijdt hijacking en omleidingstaken die het effect verstoren.

OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie

3️⃣ MosDNS setup (lichtgewicht caching node)

  • luisterpoort: 5335
  • Upstream DNS-instellingen::127.0.0.1:7874(DNS-luisterpoort van OpenClash)
  • Sluit het luisteren op poort 53 af en laat de overname van dnsmasq vallen.
  • Houd caching aan, maar doe geen complexe binnenlandse en internationale triagelogica

hertelling (bijv. verkiezingsuitslag)MosDNS behandelt binnenlandse/buitenlandse domeinen niet langer rechtstreeks, maar slaat ze op in de cache en stuurt ze door naar OpenClash, waardoor de eigen belasting aanzienlijk wordt verminderd.

OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie
De externe DNS van mosdns is ingesteld op openclash luisterpoort 7874.

Doeltreffendheidscontrole

Testonderdelen uiteindelijk
Fake-IP-modus Normaal effect, volledig overeenkomend beleid
Blokkerende werking van reclame Zichtbaar verbeterd en schoon
DNS-triage en besmettingsbehandeling Stabiel, geen verontreiniging
MosDNS Cache-hitpercentage ✅ Verbetering om dubbele zoekopdrachten te verminderen
OpenClash + AdGuardHome + MosDNS Complete Closed-Loop oplossing: Fake-IP handhaving, DNS anti-vervuiling, grondige advertentieblokkering en DNS cache-optimalisatie

⚠️ Opmerkingen

  • De upstream van MosDNS moet een OpenClash luisterpoort zijn.(bijvoorbeeld 7874), anders kan de lus niet worden gesloten.
  • Gebruik geen conflicterende poorten voor elk onderdeel, het wordt aanbevolen om niet-standaard poorten te gebruiken zoals 533 / 5335.
  • Als DNS vastloopt of verzoeken mislukken, zoek dan laag voor laag naar problemen (gebruik het hulpprogramma nslookup)
  • Schakel de lokale DNS-service van het systeem uit (bijvoorbeeld systemd-resolved) om interferentie te voorkomen.

Noteer de logische hoofdpunten:

  • OpenClash neemt voor het eerst DNS over: zorg ervoor dat Fake-IP in werking.
  • AdGuardHome bevindt zich in de middenlaag: alleen verantwoordelijk voor het blokkeren van advertenties, geen complexe triage.
  • MosDNS doet geen master triage meer: alleen cache forwarding.
  • MosDNS stroomopwaarts terug naar OpenClash: een “gesloten lus” vormen.

Waarom werkt deze configuratie voor internettoegang?

Dit komt omdat OpenClash zich met beide bezighoudt:

  1. Initiële DNS-kaping invoer(Fake-ip afhandelen, beleid van kracht)
  2. Definitieve DNS-uitgang(Exit-analyse via DoH/DoT)

MosDNS en AdGuardHome spelen in deze koppeling alleen de rol van “caching” en “ad cleaning” en domineren niet langer de omleidings- en uitgaande paden, zodat ze geen DNS-lussen of fouten veroorzaken.

⚠️ Mogelijke risico's of onvolkomenheden

sportevenement instructies
Potentiële doodlopende wegen Als OpenClash is geconfigureerd om terug te gaan naar AdGuardHome voor resolutie (zoals wanneer fallback optreedt), kan dit een lus veroorzaken. Zorg ervoor dat in de DNS-instellingen van OpenClash deWijs niet meer naar AdGuardHome of MosDNS! als noodoplossing.
⚠️ MosDNS verliest intelligente triage MosDNS ondersteunde oorspronkelijk binnenlands/buitenlands oordeel, maar nu de upstream is veranderd in OpenClash, heeft het “zijn intelligentie verloren” en is het een pure cache-forwarder geworden. Maar als je alleen prestatieoptimalisatie nodig hebt, is dat prima.
⚠️ Niet goed voor probleemoplossing Als er een parsingfout in de link zit (bijvoorbeeld een laag hangt), zal het oplossen van problemen duurder zijn en wordt het aanbevolen om logs bij te houden, de graven tool om elke reactielaag te testen.

🔚 Gesloten-lus optimalisatieschema's::

  • Kan nep-ip modus implementeren
  • ✅ Verbeteringen voor het blokkeren van advertenties kunnen worden geïmplementeerd
  • MosDNS heeft cacheoptimalisatie-effecten
  • ⚠️ Niet aanbevolen voor gebruik door beginnende gebruikers, voorzichtig instellen

De sleutel tot dit programma is:OpenClash tot het begin en einde van DNS makenDe andere componenten zoals AdGuardHome en MosDNS doen alleen het relay- en optimalisatiewerk. Op deze manier kan niet alleen de Fake-IP weer normaal worden, het effect van advertentieblokkering kan worden verbeterd, maar de hele DNS-architectuur is ook overzichtelijker, beter controleerbaar en flexibeler, wat geschikt is voor gebruikers met hoge eisen aan de netwerkomgeving.

Als je ook last hebt van DNS-verwarring, Fake-IP fouten, problemen met het blokkeren van advertenties, wil je misschien deze set oplossingen proberen. Zorg er natuurlijk wel voor dat je een back-up maakt voordat je het installeert en controleer het zorgvuldig in een testomgeving.

正文完
 0
De heer Wang
版权声明:本站原创文章,由 De heer Wang 于2025-06-15发表,共计3664字。
转载说明:.Tenzij anders vermeld, is deze site gepubliceerd onder een CC BY 4.0 licentie. Vermeld a.u.b. de auteur van de reproductie "Technology Lao Wang" en de originele bronlink, elke reproductie zonder bronvermelding, verwijder de bron of wasgedrag wordt beschouwd als een inbreuk op het auteursrecht.
RackNerd kosteneffectieve VPS-aanbeveling AI Aanbevolen door beginnende websitebouwers Stabiel alleen 10e+ Movers VPS-aanbeveling
评论(6 reacties)
Loong2004

http://www.kejilaowang.com/adguardhome-mosdns-openclash/#comment-83
Hallo, welke optie wordt meer aanbevolen, die in dit artikel of die in de link? Hartelijk dank!

    Ik kom terug met een video ervan, het is experimenteel, er is iets mis met de logica, maar het werkt prima, dus je kunt terugkomen en het uitproberen.

    Oh deze oplossing is prima, maar er is één probleem, deze nep-ip werkt niet, verder is het normaal en logisch, ik dacht dat je het over deze http://www.kejilaowang.com/openclash-adguardhome-mosdns-dns/这篇文章 had.

Ik heb de kopie geprobeerd, geen andere problemen, dns-test heeft Hong Kong en Japan, ik weet niet zeker of het een lek is of niet.

ericjin211

Hallo, ik heb deze oplossing geprobeerd en heb ontdekt dat buitenlandse sites die via openclash proxy gaan niet via adguardhome gaan, wat kan het probleem zijn 🤔