配置: 1H2G 3M
系统: Centos 7.9 x86_64
软件: AdGuard Home v0.107.3
注:规则越多,重复越多.消耗内存越大.
文章修订: 2022-01-29
免责申明: 国内需办理“编码和规程转换业务许可证”私搭商用属于违法行为.因使用本文章搭建导致已知或未知问题与本站及个人无关.不提供任何技术支持,仅学习之用.
适合群体: 家庭、企业
优点:1.保护隐私 2.防大数据杀熟 3.防DNS劫持 4.屏蔽广告 5.提速
缺点:有一定几率解析失败和误封 (需要手动设置,后面讲解- )
书接上回,咋们继续功能讲解
设置-加密设置 如图

启用加密(HTTPS、DNS-over-HTTPS、DNS-over-TLS) 勾选
服务器名称 填写域名或ip
HTTPS端口: 不变
DNS-over-TLS端口: 不变
DNS-over-QUIC端口: 删除784端口号 (删除端口后不启动QUIC)
用法:
DNS-over-HTTPS
https://erw.cc/dns-query # 你的域名后面加上 /dns-queryDNS-over-TLS
tls://erw.cc # TLS:// 不分大小写DNS-over-QUIC 国外都不普及更别说国内了,国内现目前仅一家支持而且还是收费.
证书设置 免费泛域名证书地址 https://www.sslforfree.com 注册申请即可 90天有效期,到期前一个月需要续期,注册不了的话就要翻墙后注册,一个ID只能申请3个免费泛域名,对了还支持IP申请证书哈,如果嫌弃续期麻烦干脆就申请国内免费一年有效期单一证书吧.
泛域名证书 优点:该域名下的子域名都支持使用根域名证书,缺点: 90天申请一次当然也可以写脚本自动续期
把申请的证书crt和key内容分别填写进去 正确的话如图所示

过滤器-DNS封锁清单 如图

推荐以下地址规则 (自带的规则都删除了吧,国内效果实在是太差了) 规则越多误杀越高 (但也不是绝对) 上图实测 easylistchina+easylist 规则无效.
https://github.com/AdguardTeam/AdGuardFilters过滤器-DNS允许清单
功能有点坑,暂时不讲解,下次测试后在修正
过滤器-DNS重写
意思是你想把某个域名解析指向到某个ip上,实例:我把baidu.com 指向到IP地址为123.123.123.123 如图

效果如下图 baidu.com 成功指向到123.123.123.123地址上了

问:为什么设置的DNS重写无效?
答:你没有将电脑DNS或路由器DNS设置成云服务器IP
过滤器-已阻止的服务
里面预设了一些服务 强烈不推荐开启任何一个,否则会莫名其妙出现白板 ,其实是AdGuard拦截了某个预设的页面导致
过滤器-自定义过滤规则
每篇文章开头都提到过AdGuard Home缺点 当我们发现某个网站访问不了的时候只需要在该自定义规则里面放行 例如:放行apple.com.cn访问

点应用后实时生效,哦对了 更多语法请参考官网网址
https://kb.adguard.com/en/general/how-to-create-your-own-ad-filters?utm_source=ios&utm_medium=user_filter&utm_campaign=filter_rules过滤器-自定义过滤规则-检查过滤
里面用于检查过滤器-DNS封锁清单以及过滤器-自定义过滤规则里面的规则 有点绕口? 其实都是全面检查有没有拦截,如果查到域名由DNS封锁清单拦截 只需要在里面点击放行 如图

规则来源为DNS封锁清单只需要点击放行 如果规则来源为 自定义过滤器规则 就需要手动在自定义过滤器规则里面删除 如图

注意:不要点放行,需按CLAT+F 网页搜索这个域名后在自定义过滤器规则手动删除,如果点放行会有几率出现时好时坏,重复越多出错几率越大.
好了,基本的功能讲解和心得都说完了,我们整合路由器让家庭里面设备通过AdGuard Home传输加密安全上网
作者家为华硕路由器,就以华硕路由器来讲解,仅供参考,不同品牌不同类型位置都不相同,以你的为准.

不管你家是使用路由模式还是侨界模式上网都会有互联网DNS设置,有些路由器名字就叫DNS设置 默认是开启获取运营商,需要改成否 我们手动填写进你AdGuard Home服务器IP地址 该地址是使用UDP 53端口,保存等30秒-1分钟后重启路由器,然后在看路由器灯是否是红色,如果是红色 恭喜你 你搭建的AdGuard Home并不支持53端口, 为什么不支持? 话题敏感不在叙说 老老实实改回运营商默认的或换成公共DNS吧
如果你路由器支持DNS-over-TLS 的话 看图设置即可.
让家庭网络其它设备 比如电视、连接的wifi接入到AdGuard Home 前提是路由器外部网络能接入到AdGuard Home 53端口

只需要修改DNS服务器地址为AdGuard Home的ip
苹果Ios 14以后版本(之前版本不支持)有二种方式使用DNS-over-HTTPS和DNS-over-TLS
1 描述文件 如图 苹果手机使用safari浏览器访问 AdGuard Home web 如果有端口号还需要加上端口



使用第三方App 作者以Quantumult X为例 至于Quantumult X有需要的小伙伴留言哈 有空了单独写一期 强烈推荐和Quantumult X搭配效果更佳,能拦截APP开屏,APP内广告的哟

如果不具备DNS解析,请修改成公共DNS,具备的话修改成AdGuard Home的ip即可 Doh参考图片所示
安卓9之后支持原生 DNS-over-TLS,有些手机里面叫加密DNS有些叫私人DNS 不管叫啥直接设置里面搜索DNS 都能找到 如图


只需要在安卓手机里面输入域名即可. 注意: 安卓系统仅能使用DNS-over-TLS ,你必须打通udp 53端口 tcp 853端口 然后是漫长的等待,对就是等待什么都不用做,等公共dns扫到你的机器了你的安卓DNS-over-TLS就通了 等待时间不确定最快1天最慢几个月吧,否则手机提示无法连接,
PC (台式机) 修改成DNS-over-HTTPS 谷歌浏览器为例
嘿嘿,微软系统还在内测现目前仅win11支持,如果你在路由器上面配置了DNS并且能解析, pc上就没必要了.
谷歌浏览器-设置-隐私设置和安全性-安全-安全使用DNS 如图

里面填写DNS-over-HTTPS (DOT)
完工,附上一张效果图
