Centos 7 搭建 AdGuard Home 心得及遇到的坑 一

配置: 1H2G 3M
系统: Centos 7.9 x86_64
软件: AdGuard Home v0.107.3
注:规则越多,重复越多.消耗内存越大.

免责申明: 国内需办理“编码和规程转换业务许可证”私搭商用属于违法行为.因使用本文章搭建导致已知或未知问题与本站及个人无关.不提供任何技术支持,仅学习之用.

文章修订: 2022-01-29
适合群体: 家庭、企业
优点:1.保护隐私 2.防大数据杀熟 3.防DNS劫持 4.屏蔽广告 5.提速
缺点:有一定几率解析失败和误封 (需要手动设置,后面讲解- )

关闭防火墙、selinux、更新并重启(为什么要重启,有时候更新的时候会升级到内核,有些内核必须重启才能生效)

systemctl stop firewalld.service && systemctl disable firewalld.service && sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config && yum update -y && shutdown -r now

下载最新版AdGuard Home解压后移动 AdGuard Home 到 /usr/local/ 目录并进入/usr/local/ 目录

./AdGuardHome -s install        #注册为系统服务

systemctl enable AdGuardHome    #开启开机自启

systemctl start AdGuardHome     #启动服务

systemctl stop AdGuardHome      #停止服务

systemctl restart AdGuardHome   #重启服务

systemctl status AdGuardHome    #查看服务状态

云商控制台防火墙要开启 udp 53 tcp 80 443 853 784 3000
53端口 DNS、80端口AdGuardHome 默认 Web、443端口DNS-over-HTTPS、853端口DNS-over-TLS、784端口DNS-over-QUIC、3000端口AdGuardHome初始化程序端口 (刚安装启动后需要先访问3000端口的哈)

启动AdGuardHome后使用云服务器ip访问web 按提示下一步即可,不截图了没什么好说下面重点说说配置这块

设置-常规设置 如图

这2个位置一定不要开、不要开、不要开,中文都说的那么清楚了 网络上还有一群猪推荐开启,开启后暂时可能能使用 等几分钟或是重启后你会发现上不了网了,为啥? 实测结论: https上加密传输而开启后会检查所有域名 http能过https那直接上不了网

个人推荐查询记录保留时间设置 6小时 统计保留设置为24小时 都是记录没必要放那么久 东西肯定是越少越好
设置-DNS设置

上游服务器选择 已知公共解析国内

阿里 DNS (Alidns) DoH 地址:

https://dns.alidns.com/dns-query

DoT 地址:

dns.alidns.com

腾讯 DNS (DNSPod) DoH 地址:

https://doh.pub/dns-query

DoT 地址:

dot.pub

DoH (国密) 地址:

https://sm2.doh.pub/dns-query

360 安全 DNS DoH 地址:

https://doh.360.cn

DoT 地址:

dot.360.cn

已知公共解析国外 (国内搭建就没必要看国外的解析了意义不大,相反国外搭建就没必要看国内)
Google Public DNS

DoH:

https://dns.google/dns-query

IPv6 DoH: (仅支持ipv6)

https://dns64.dns.google/dns-query

DoT:

dns.google

Cloudflare DNS

DoH:

https://cloudflare-dns.com/dns-query
https://1.1.1.1/dns-query
https://1.0.0.1/dns-query

DoT:

1dot1dot1dot1.cloudflare-dns.com
one.one.one.one

Quad9 DNS

DoH 地址:

https://dns.quad9.net/dns-query

DoT 地址:

dns.quad9.net

DNS.SB

DoH 地址:

https://doh.dns.sb/dns-query
https://doh.sb/dns-query

DoT 地址:

dot.sb

OpenDNS
DoH 地址:

https://doh.opendns.com/dns-query

OpenDNS FamilyShield
DoH 地址:

https://doh.familyshield.opendns.com/dns-query

好了,国内外已知带加密dns 非加密公共dns就不贴出来了.

登陆云服务器后请使用ping 如图

选择最优DNS作为上游解析,数字越小越解析越快 如图所示我们选择ALIDNS 一个DNS商完全没必要DOH和DOT同时使用,至少要有一个上游DNS服务器,推荐1-3个再多就没必要了.(国内其实也没几家 哎!!!!!!)

看图选择最优DNS IP地址填写进去 即 ALIDNS请填写ALIDNS放在第一位 最后别忘记点 [应用] 保存哟

接下来说哈DNS服务配置 如图

速度限制 改成 0
启动EDNS客户端子网 勾选
禁用IPV6地址的解析 (如果你云服务器上没有IPV6请勾选)如果你云服务器有ipv6请不要禁用可以通过命令

ifconfig 或 ip a

命令查看云服务器是否有公网ipv6 fe80:: 开头是私有网络 就好比ipv4 的192.168

拦截模式 请选择 REFUSED或 无效域名 使用默认 即解析返回0.0.0.0 如果你是苹果用户使用Quantumult X (国内俗称圈x) 规则分流的话会让app请求到处乱跑 即使你屏蔽了广告也会发现广告还是有这不是圈x的错

默认缓存大小4M 1M大约支持3000个连接 满了后会自动清空旧缓存,推荐 104857600 (100M)
TTL 最小默认 0 推荐 60秒
TTL 最大默认 0 推荐 300秒
乐观缓存 勾选

好了今个就到这 下期继续

一条评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注