小记Adguard Home

小记Adguard Home

由于各种原因,我停用了一段时间Adguard Home,最近我又发现了一些公共DNS使用上的问题,于是又重新在我的Dogyun香港服务器上部署了Adguard Home。

更新:加密选择

经过测试,DOH也很容易在移动网络下被封,我的现在用的这个域名,电信的网络就可以正常连接接,但是移动的网络就无法连接。导致的结果,就是移动端使用DoH就失败。其实,目前我这里已经用DoQ一段时间了,总体体验还是非常好的;

更新:上游DNS

经过这一段时间的测试,上游DNS使用114居然有非常好的体验,如果你发现使用香港的服务器后网速变慢,或者干脆有的网站就无法连接了,那么强烈建议试一下114.114.114.114

香港服务器

Adguard Home的优势真的是太明显了,尤其是我之前文章说的,如果能使用优质香港的服务器,体验将变得非常好。

Adguard Home|香港服务器
以前用Adguard Home,也测试了几个服务器,包括甲骨文云(免费的服务器,位于日本),阿里云等。在使用上一直有一些问题。最近试了一下香港云服务器安装测试Adguard Home,效果居然非常好。 上游DNS 这个最最影响体验,不管你的服务器多快。国内阿里云够快了吧。但是国内的环境,如果用阿里、腾讯、百度、114的公共DNS服务,网站查询都会对照负面清单进行过滤,也就是说你得到的结果,跟你直接用阿里等,没有区别。如果你使用国外的服务商,国内的域名,又很容易解析到海外IP,导致国内服务连接速度特别慢。唯一的办法,就是对域名进行分流,这样的工程量又非常大。 香…

,

使用阿里、DnsPod的公共DNS

我也看了很多博主的文章,综合我自己的体验,我发现,即使是阿里、DnsPod这种国内服务商,对海外提供的公共DNS查询服务,都能反回未被污染的结果。也就是香港的服务器使用阿里、DnsPod的公共DNS,与使用谷歌、Cloudflare等公司的,理论上结果是一样的。

安全DNS(DoH,DoT)推荐
安全DNS是用简单粗暴方式提升个人隐私的服务。只是,国内的公共DNS服务商的DoH,DoT服务不好找。Adguard(Known DNS Providers)整理了全球的主流DNS供应商的服务,其中还有不少中国服务商的DoH,DoT服务,简直不要太好了。 从设计之初,DNS就是处于工具性的目的,并未把安全性作为首要目的,说白了就是我们日常使用的DNS没有加密,我们上了什么网站,理论上都是可以被查询到的。很显然,已经被使用这么多年的DNS实在是需要保护起来,也就出现了安全DNS技术,包括主流的DNS-over-HTTPS(DoH)、DNS-over-TLS(DoT),使…

从我的实际体验看,使用阿里、DnsPod的公共DNS,体验更好,因为返回的结果更符合国内的使用情况。

使用1.1.1.1或者8.8.8.8,查询国内的服务,通常会返回一个海外的IP,远的就是美国的、近的就是日本、新加坡的,这样的DNS结果,还不如不用,具体应用的连接速度肯定慢。

添加过滤规则

Adguard Home内置了一些规则链接,可以直接添加,其中有两个中文过滤器,个人觉得其实已经够用了,毕竟,很多过滤器是重复的,太苛刻的过滤器又会导致部分自己需要的服务无法正常使用。例如,我的网站还是使用了第三方的统计服务,开启了过滤规则后,这些服务网站都是打不开的,只有手动添加白名单,或者在查询记录里面取消拦截。

配置加密DNS

加密DNS需要一个域名,我经常去Namecheap买域名,当然地方很多,随便都行。域名配置好以后, 去申请一个免费的SSL证书就可以了。如果你已经有域名了,那么可以尝试使用二级域名,这样就可以省下买新域名的钱。

加密配置方面,个人建议一定要配置好HTTP和QUIC,因为这两个是非常有用的服务。至于TLC,很多测试已经证明,虽然DoH是运行在TLC之上,但是DoT由于去端口的独特性,很容易被封,而且,比DoQ的性能也差了很多,基本上就不推荐使用了。DoH是标准的443端口,只要你的IP不大量运行科学上网的应用,你的私人DNS不公开成为大量人使用的服务,被封的概率还是很低的。但是DoT、DoQ默认的853端口,一用就被封,因此需要修改端口号后再使用。

经国测试,未加密的DNS查询,也会导致端口被封,本身也不安全,不建议使用。

Adauard Home界面顶端有一个设置向导,这里就可以查看可以使用的DNS服务地址。

客户端

Adguard的客户端非常好用,我现在已经是手机、电脑都安装了正版的序列号,这个序列号都是好几年前买的永久序列号。现在的行情不清楚,不过这个正版序列号是非常值得购买的。

在手机App或者电脑端,开启DNS过滤后,“添加用户DNS服务器”,输入加密的地址,可以同时填入DoH和DoQ,这样就可以享受DoQ的快速,也可以在UDP网络不稳定的时候,正常使用DoH来查询。

其他

53端口被占用

如果你在Ubuntu系统运行Adguard,进入配置界面后,会出现53端口被占用的情况,可参考下文:

Adguard Home 53端口被占用
Docker安装Adguard Home,提示53端口被占用,这种情况下,Adguard Home 的核心功能DNS解析就不起作用,这样肯定不行。 1.安装netstat sudo apt update && sudo apt install net-tools #ubuntu netstat -tulpn 可以看到,systemd-resolve这个ubuntu用于DNS解析的进程占用了53端口。 2.结束systemd-resolved sudo systemctl disable systemd-resolved.service sudo…

DNS去广告效果

DNS去广告的效果如何,可参考:

Adguard Home去广告效果
使用Adguard Home的DNS去广告有一段时间了,我也添加了非常多的规则,误杀的也通过白名单进行修正。这里试试Adguard Home DNS层面去广告的效果。测试不开启去广告工具、Adguard Home、Adguard app三者的去广告效果。 测试环境:Android手机,Chrome浏览器,cnbeta网站 体验总结 先说结论,DNS层面的去广告效果有,但是一般,很多广告并不能去掉,但是通过规则,大量的无用的追踪、广告还是可以在服务器端查询的时候就丢弃,对于手机端来说,会减少大量的无用资源的消耗,而且,配置好安卓的私人DNS,在没有去广告app的情况下,还能去除大量无用的…

关于DNS泄露

请查看我的文章:

关于DNS泄漏
使用DNS泄露测试,快速确定DNS请求接触!DNS 服务器有时会在 VPN 隧道之外发送未加密的查询。但 NordVPN 不会。在这里您可以自己尝试 DNS 泄露测试。NordVPN 如果能搭配Adguard Home,使用自己的DoH服务,安全性就大大增加。而且就我的体验,Adguard Home 服务端上游DNS使用DNS Pod效果也是非常好,也不会返回污染的地址。 Adaguard 官方也针对Windows版Adguard 使用上可能存在的DNS泄漏写了一篇文章,详细说明了DNS泄漏存在的原因,以及可能的补充配置。 Possible DNS leaks | AdGuard…

Read more

如何在PC上优雅地使用微信读书

如何在PC上优雅地使用微信读书

关注公众号 Typenode数字生活笔记,发现更多文章。 这个题目是突然想到的,不过里面的内核确实经过我长期实践的,我觉得是完全 值得推荐给诸位看官的。 微信读书,一款国民级的读书app,目前已经是我唯一一款在用的读书app,事实上我的京东plus赠送了一个京东读书app会员,但是当我打开后,真的是非常劝退的。还是老老实实用微信读书吧。 微信读书的手机端体验非常好,好到无以复加,但是总还是有一些场景需要在 电脑端看看书什么的,那么就可以尝试以下几种方案。 1.电脑端微信读书小程序 这个是微信电脑端直接打开的小程序,这个小程序在手机微信也可以直接打开,主打快速阅读,零负担(很多人对于安装app是非常反感的),那么就可以尝试在小程序里面使用微信读书。 当然,电脑版的也是 手机端的样子,就是那种竖屏的,很小,电脑上看将就吧。电脑端是双屏的,但是这个双屏并不好, 或许以后能双屏阅读书籍就好了。 2.网页版微信读书 微信读书微信读书提供海量正版书籍、小说、漫画、公众号、听书,多设备同步实现跨屏阅读。与微信好友一起发现更多精品好书,随时交流感想,让阅读不

自建观影库?试试Capacities吧

自建观影库?试试Capacities吧

关注公众号 :Typenode数字生活笔记,发现更多文章。 自建观影库,其实有很多很多方案,且不讨论其他软件如何好,这里推荐一百种方法中的一种,凡事开心就好,建库那也是要越简单越好。 笔记工具:Capacities Capacities – A studio for your mindA powerful note-taking tool. All your ideas – typed and connected. 影视库来源:豆瓣 豆瓣电影豆瓣电影提供最新的电影介绍及评论包括上映影片的影讯查询及购票服务。你可以记录想看、在看和看过的电影电视剧,顺便打分、写影评。根据你的口味,豆瓣电影会推荐好电影给你。 第一步就是要创建一个Weblink(网络链接)的类型 1. 注册Capacities并登录 2.新建一个空间,或者直接用默认空间 3.新建一个type 4.选择Weblink 5.创建Weblink类型 第二步,

还在用ToDesk?试试远程桌面软件GameViewer,网易出品、高清画高刷、免费,都是你想要的

还在用ToDesk?试试远程桌面软件GameViewer,网易出品、高清画高刷、免费,都是你想要的

远程桌面工具挺多的,比较好用的确实是ToDesk,但是免费版限制太多,也就是应急用用罢了。当然还有其它工具,包括RayLink、Parsec、QuicDesk等,还有直接在浏览器上使用的URDP,都是不错的远程工具。这里推荐网易出品的远程桌面工具GameViewer。具备高清画质、超低延迟等特性。 启动应用 界面那可是相当大气,如果被控电脑在线,那么就会出现上图的这个样子,你不仅可以直接进入被控电脑桌面,还可以直接通过这个界面打开应用程序。 切换设备 点击右边的切换设备,就会得到下面这个界面,这里你可以切换登录过的设备。 远程画质 把传输画质调到原画20M,同时分辨率调制控制端一致,基本上,静态的画面和画质真的是非常厉害,稍不注意你真的很难发现这是远程桌面的画面。当然,毕竟是远程,动态操作一下,就会发现还是有一些延迟,不过真的还是相当好了。远程桌面除了协议本身,两台电脑之间的网络连接情况其实是非常非常重要的因素,尤其是被控端的上传一定是要达到相应的速度才能得到理想的效果。 动态帧率 虽然可以设置30、60、90、144这几个挡位的帧率

还在等Notion离线版?试试Capacities

还在等Notion离线版?试试Capacities

Notion在国内使用最大的问题,就是动不动就转圈圈,这个网络连接真的很让人崩溃。离线版的Notion最近被提上日程,不过还在开发阶段,上线得2025年了。不过,Capacities已经上线离线版,极大地提升了易用程度,可以说,我是被Capacities的网络劝退的,也是因离线版回归的。 2024年5月,Capacities发布了一篇简短的博客,内容是《Why Capacities will become offline-first(为什么Capacities将变为离线优先)》,这篇文章对离线模式的说明非常简单,就是用户需要离线使用Capacities,就这么简单,当然,离线模式的功能还在逐渐完善中。 Why Capacities will become offline-firstWe recently committed to transforming Capacities into an offline-first application. This was a big step, and here’s why. 官方文档也对离线模式进行了详细说明,