V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
jqknono
V2EX  ›  分享创造

专注隐私保护的 DNS 服务--AdGuardPrivate

  •  
  •   jqknono · 15 小时 41 分钟前 · 677 次点击

    AdGuard Private: 专注隐私保护的 DNS 服务

    访问官网了解更多: AdGuard Private

    本项目基于AdGuard Home进行二次开发,遵循 GPL 3.0 开源协议。

    源代码开放在:GitHub - jqknono/AdGuardHome

    功能增强

    相比原版 AdGuard Home ,我们增加了以下特性:

    • 📜 自动化 SSL 证书管理
      • 自动申请与更新证书
      • 支持泛域名证书配置
    • 🛡️ 增强的安全特性
      • 智能限流保护
      • 优化的大陆地区访问体验
    • ⚙️ 优化的系统配置
      • 禁用 DHCP 服务,专注 DNS 功能
      • 固定缓存大小为 4MB ,确保稳定性

    托管服务优势

    我们提供专业的 DNS 托管服务,具有以下特点:

    • 🏢 阿里云杭州节点部署
    • 🌐 全面的协议支持
      • IPv6 支持,直连主流 IPv6 上游
      • DoT (DNS over TLS)
      • DoH (DNS over HTTPS)
      • HTTP/3 支持,显著降低延迟
    • 📊 强大的规则管理
      • 支持第三方黑白名单导入
      • 100 万条规则容量
    • 📝 完善的日志与统计
      • 72 小时查询记录保留
      • 24 小时详细统计分析
    • ⚖️ 负载均衡
      • 多服务器分布式部署
      • 智能负载分配
    • 💰 具有竞争力的价格

    性能与效果评估

    DNS 层面的广告拦截具有其独特优势:

    • 💪 优势

      • 零额外功耗
      • 全设备覆盖
      • 降低设备网络唤醒频率
      • 减少无效数据加载
    • ⚠️ 局限性

      • 拦截精度低于浏览器插件
      • 无法达到 MITM 方案的过滤效果

    适合移动设备使用场景,在保护隐私的同时兼顾设备续航。

    gbadge
        1
    gbadge  
       15 小时 32 分钟前 via iPhone
    功能不错
    GeekGao
        2
    GeekGao  
       15 小时 9 分钟前
    为什么不用浏览器插件?
    Nuzar0
        3
    Nuzar0  
       2 小时 52 分钟前 via iPhone
    @GeekGao
    零额外功耗
    全设备覆盖
    降低设备网络唤醒频率
    减少无效数据加载
    fingerxie
        4
    fingerxie  
       2 小时 36 分钟前
    感觉缺少插件能力。有一些优选 ip 的需求
    molezznet
        5
    molezznet  
       2 小时 30 分钟前
    国内自己开 dns 直接就报备不下来吧。
    而且 dns 设计本身就不包括账号密码 token 这类机制。
    我觉得自部署的问题在于如何 private ,不公开
    jqknono
        6
    jqknono  
    OP
       2 小时 17 分钟前
    GeekGao
        7
    GeekGao  
       2 小时 15 分钟前
    @Nuzar0 你说的这些点,没有能吸引我的😂
    jqknono
        8
    jqknono  
    OP
       2 小时 11 分钟前
    @molezznet 随机生成的域名, 域名即是账号, 通过 sni 保证 private, 负载均衡通过 sni 实现.
    这篇博客简单分享了基于 nginx 的技术实现, https://www.adguardprivate.com/blog/2024/10/29/如何设置专用链接/
    aero99
        9
    aero99  
       1 小时 36 分钟前
    我记得好像国外有类似服务,当初还试用了一下,但是有时候降低一些网站的访问速度就放弃了,我是配合 Surge 使用,你这个好像只能配置文件
    tunggt
        10
    tunggt  
       1 小时 32 分钟前
    有点纳闷,你敢在阿里云或腾讯云上部署 dot ,不怕被封号吗?
    你的 853 端口不会被墙?
    jqknono
        11
    jqknono  
    OP
       1 小时 25 分钟前
    @tunggt 只管控 UDP/53, 我的家庭宽带 853 都可以访问, 你可以试试看是不是地域和运营商有区别. 下一代 Android 可以支持 DoH, 全平台就都可以使用 DoH 了, DoH 总不至于封了.
    jqknono
        12
    jqknono  
    OP
       1 小时 22 分钟前
    @aero99 需要做 DNS 分流, 可以考虑大陆网站使用设备所在地运营商 DNS 上游, 其它网站使用 cloudflare-dns.
    tunggt
        13
    tunggt  
       1 小时 21 分钟前
    @jqknono doh 不影响,dot 很容易直接被墙端口的。

    话说,你这就不怕被人举报? 在国内服务器上搭建 dot ,doh ,阿里和腾讯收到举报后会直接封号的。建议用腾讯或者阿里云香港,国内自建 dot 还是有风险的
    jqknono
        14
    jqknono  
    OP
       1 小时 13 分钟前
    @tunggt 企业账号备案后可以运营的
    tunggt
        15
    tunggt  
       1 小时 1 分钟前
    @jqknono 没有吧,我之前也是企业备案,就被封了几个 853 端口,还有个直接被腾讯云封号的。、
    用户量解析量大了就会,不过我这是前几年的了,没准现在变了,可以。
    jqknono
        16
    jqknono  
    OP
       54 分钟前
    @tunggt 非常感谢分享, 我重新评估下风险, 现在免费版的就是运行在腾讯轻量上, 已经运行了一年左右, 有几百个用户. 调研时用过 AWS 和阿里香港, 网络都不太稳定. 不管怎样, 我们后边会做一个香港的服务备份.
    molezznet
        17
    molezznet  
       31 分钟前
    @tunggt 企业备案就是网站 80 ,443 相关的说明和服务范围, 不是 isp 的话估计也不会额外批 dns 服务 53 853 等
    www114514
        18
    www114514  
       18 分钟前
    @aero99 试了一下 surge 可以用,他有 doh dot 链接,添加进去就行了。用了一下感觉还行,就是不知道能用多久。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4690 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 04:02 · PVG 12:02 · LAX 20:02 · JFK 23:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.