树洞剪藏#剪藏#树洞剪藏

【教程】自建纯净、去广告的加密 DNS - 开发调优 / 开发调优, Lv1 - LINUX DO

2025 年 8 月 4 日1 分钟
分享Twitter / XTelegram微博
【教程】自建纯净、去广告的加密 DNS - 开发调优 / 开发调优, Lv1 - LINUX DO 封面

同步来源:树洞剪藏 源站剪藏 ID:590 原文地址:https://linux.do/t/topic/839589

打开原文 · 打开源站剪藏快照


【教程】自建纯净、去广告的加密 DNS - 开发调优 / 开发调优, Lv1 - LINUX DO

跳到主要内容

子系统

Connect

Webmail

Lottery

元宇宙

导航站

Wiki站

分发站

其他

2048

T-Shirt

49

话题

我的帖子

我的消息

关于

近期活动

更多

类别

开发调优

资源荟萃

文档共建

前沿快讯

网络记忆

福利羊毛

搞七捻三

运营反馈

深海幽域

所有类别

标签

抽奖

公告

精华神帖

快问快答

人工智能

所有标签

频道

常规频道

直接消息

聊天

Default

真诚 、 友善 、 团结 、 专业 ,共建你我引以为荣之社区。 《常见问题解答》

LINUX DO 👉 新人,我有一些秘密想讲给你听 👈 '>

【教程】自建纯净、去广告的加密 DNS

开发调优 开发调优, Lv1

计算机网络

8月 4 日

1 / 25

8月 4 日

11 分钟

内海 Utsumi

1 小时

警告 :

请勿在国内机搭建 对公网开放 的 DNS,因为已有相关“被请喝茶”的先例。即便通过更换端口或限制访问来源 IP 来规避,依然存在安全风险。此外,国内机的 DNS 上游常遭遇劫持,难以保证纯净度。因此, 本教程仅适用于海外服务器 ,请勿在中国大陆境内主机上部署。

在搭建前你需要准备:

一个 1C1G 以上的服务器,性能不需要太强

一个域名

选择合适的服务器

选择离自己延迟低、线路好的服务器进行搭建,如果你在华南可以选择港台机,在华东可以选择日本机,在华北/东北可以选择韩国机。当然线路要好,延迟在 60ms 以内都可以接受,越低越好。

机器性能不需要太强,1C1G 的小鸡即可

Docker 安装 Adguard Home

完成服务器的基本配置,安装好 Docker, 然后一键安装 Adguard Home

docker run -- name adguardhome -- restart unless - stopped - v /root/ adguard /workdir:/ opt /adguardhome/ work - v /root/ adguard /confdir:/ opt /adguardhome/ conf -- network host - d adguard / adguardhome

Adguard Home 基本配置

使用你的服务器 IP + 3000 端口进入初始化页面,比如 http://10.10.10.10:3000/ ,不要修改默认端口,设置好账号密码。之后使用 IP + 80 端口进入新的配置页面,比如 http://10.10.10.10:80/ ,使用刚刚设置的用户名与密码登录

image 2555×1412 56.6 KB

设置上游 DNS, 这里用 Cloudflare 和 Google 的 DNS

image 1885×657 56.2 KB

image 1727×434 56.9 KB

如果是自用,速率限制可以设置为 0, 也就是不限制

image 1031×187 8.52 KB

一定要开启 EDNS

image 1701×980 88.5 KB

如果你的机器性能比较强,缓存可以设置大一点

image 677×187 8.52 KB

在 Allowed Clients 这里设置一个字符串,把这个字符串当作你的密钥,比如 abcde

image 1818×1042 75.4 KB

跳转到过滤器设置,添加去广告规则。规则不是越多越好,规则太多容易误杀,下面是一些比较常用的规则:

https://gcore.jsdelivr.net/gh/217heidai/adblockfilters@main/rules/adblockdns.txt https://easylist-downloads.adblockplus.org/fanboy-annoyance.txt https://anti-ad.net/easylist.txt https://cdn.jsdelivr.net/gh/o0HalfLife0o/list@master/ad.txt

image 1839×1101 210 KB

申请域名证书

这一步需要用到你的域名,假设你的域名是 example.com

先在 Cloudflare 创建两个 A 记录,全部指向服务器 IP,注意不要开启小黄云

A example .com 10.10 . 10.10 A * .example .com 10.10 . 10.10

在服务器上安装 acme.sh, 用来申请证书

curl https: //get.acme.sh | sh ln - s /root/ .acme.sh /acme.sh / usr /local/ bin / acme.sh acme.sh -- set - default - ca -- server letsencrypt mkdir /root/ cert

我们计划把申请的证书保存到 /root/cert ,我们需要申请泛域名证书,同时涵盖 *.example.com 和 example.com

acme .sh --issue -d example .com -d * .example .com --dns --keylength ec- 256 --yes-I-know-dns-manual-mode-enough-go-ahead-please

之后会要求你添加一个 TXT 记录,添加完毕后再次输入上面的命令进行验证

申请成功后安装证书

acme .sh --install-cert -d example .com -d * .example .com --ecc --key-file /root/cert/server .key --fullchain-file /root/cert/server .crt

证书安装在 /root/cert/server.crt , 密钥在 /root/cert/server.key

Adguard Home 加密配置

image 1933×1407 237 KB

下面粘贴上刚刚申请的证书和密钥

image 1920×1133 116 KB

点击保存,此后,通过新的地址访问 Adguard Home 面板: https://example.com

同时会启动 DoT 和 DoQ

DoT: tls://abcde.example.com:853 DoQ: quic://abcde.example.com:853

刚刚设置的这一串 abcde 就相当于是密码,别人不知道密码就无法使用你的 DNS 服务,起到验证作用。当然,这一串 abcde 很容易就能被 ISP 等中间人获知,所以,如果你愿意承担更高延迟的代价以获得更好的安全,你可以选择 DoH,在这里就不演示了,Adguard Home 的设置里有

在客户端使用配置好的 DoT 或 DoQ, 比如 Surge

image 653×1427 117 KB

效果实测

拦截率达到了 40% 有点太高,这是因为我设置了太多拦截规则,大家可以有取舍的删掉一些

image 1882×1062 97.3 KB

测试拦截效果:

adblock.turtlecute.org

Test Ad Block - Toolz

Check your ad blocker's efficiency effortlessly with Toolz. Our intuitive and visually appealing tool lets you test the performance of your ad or content blocker with just one click. Get quick, accurate insights to optimize your browsing experience...

image 1620×1121 49.5 KB

heart

+1

32

回复

283

浏览量

32

1

链接

23

用户

3

Clancy Wang Clancy 文化宣导员

1 小时

感谢大佬分享

回复

cursor 蛇来运转

1 小时

感谢热佬分享~

回复

ldwz

1 小时

感谢佬分享

回复

烟雨朦胧 yanlong 活跃用户

1 小时

感谢分享

回复

章北海 alertsc Regular

42 分钟

好像很多云服务商的VPS也不让启用53端口吧。

1 个回复

回复

BenSu 蛇来运转

41 分钟

谢谢分享!正好要用!

回复

内海 Utsumi 章北海 39 分钟

有些是不启用,有些是启用 53 端口但是会定期扫

回复

BiuXin

36 分钟

谢谢分享~

回复

PLA81 浴火重生

35 分钟

感谢大佬分享

回复

大帅哥 handsome 种子用户

35 分钟

感谢大佬教程!

回复

p1aintiff

32 分钟

收藏系列

回复

mao MortalOnline2

30 分钟

不懂就问自建dns有什么优点

1 个回复

回复

mlgbnb 圆圆满满

29 分钟

感谢分享

回复

内海 Utsumi mao 29 分钟

首先是能用到纯净的 DNS 不怕受污染

其次是在 DNS 层面能拦截一部分广告和追踪器

最后是能对 ISP 隐藏你的意图

回复

AMDYES obje_pa

26 分钟

感谢佬的分享

回复

执迷 lovisnd 文化宣导员

25 分钟

感谢大佬分享

回复

SHUAI Cowboy 一元复始

22 分钟

感谢佬友分享

回复

zyzl 种子用户

21 分钟

感谢大佬分享

回复

Mokilo

21 分钟

谢谢分享,学习了

回复

StripeM-Inner '> ">

相关文章