配置: 1H2G 3M
系统: Centos 7.9 x86_64
软件: AdGuard Home v0.107.3
注:规则越多,重复越多.消耗内存越大.
免责申明: 国内需办理“编码和规程转换业务许可证”私搭商用属于违法行为.因使用本文章搭建导致已知或未知问题与本站及个人无关.不提供任何技术支持,仅学习之用.
文章修订: 2022-01-29
适合群体: 家庭、企业
优点:1.保护隐私 2.防大数据杀熟 3.防DNS劫持 4.屏蔽广告 5.提速
缺点:有一定几率解析失败和误封 (需要手动设置,后面讲解- )
关闭防火墙、selinux、更新并重启(为什么要重启,有时候更新的时候会升级到内核,有些内核必须重启才能生效)
systemctl stop firewalld.service && systemctl disable firewalld.service && sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config && yum update -y && shutdown -r now下载最新版AdGuard Home解压后移动 AdGuard Home 到 /usr/local/ 目录并进入/usr/local/ 目录
./AdGuardHome -s install #注册为系统服务
systemctl enable AdGuardHome #开启开机自启
systemctl start AdGuardHome #启动服务
systemctl stop AdGuardHome #停止服务
systemctl restart AdGuardHome #重启服务
systemctl status AdGuardHome #查看服务状态云商控制台防火墙要开启 udp 53 tcp 80 443 853 784 3000
53端口 DNS、80端口AdGuardHome 默认 Web、443端口DNS-over-HTTPS、853端口DNS-over-TLS、784端口DNS-over-QUIC、3000端口AdGuardHome初始化程序端口 (刚安装启动后需要先访问3000端口的哈)
启动AdGuardHome后使用云服务器ip访问web 按提示下一步即可,不截图了没什么好说下面重点说说配置这块
设置-常规设置 如图

这2个位置一定不要开、不要开、不要开,中文都说的那么清楚了 网络上还有一群猪推荐开启,开启后暂时可能能使用 等几分钟或是重启后你会发现上不了网了,为啥? 实测结论: https上加密传输而开启后会检查所有域名 http能过https那直接上不了网

个人推荐查询记录保留时间设置 6小时 统计保留设置为24小时 都是记录没必要放那么久 东西肯定是越少越好
设置-DNS设置

上游服务器选择 已知公共解析国内
阿里 DNS (Alidns) DoH 地址:
https://dns.alidns.com/dns-queryDoT 地址:
dns.alidns.com腾讯 DNS (DNSPod) DoH 地址:
https://doh.pub/dns-queryDoT 地址:
dot.pubDoH (国密) 地址:
https://sm2.doh.pub/dns-query360 安全 DNS DoH 地址:
https://doh.360.cnDoT 地址:
dot.360.cn已知公共解析国外 (国内搭建就没必要看国外的解析了意义不大,相反国外搭建就没必要看国内)
Google Public DNS
DoH:
https://dns.google/dns-queryIPv6 DoH: (仅支持ipv6)
https://dns64.dns.google/dns-queryDoT:
dns.googleCloudflare DNS
DoH:
https://cloudflare-dns.com/dns-query
https://1.1.1.1/dns-query
https://1.0.0.1/dns-queryDoT:
1dot1dot1dot1.cloudflare-dns.com
one.one.one.oneQuad9 DNS
DoH 地址:
https://dns.quad9.net/dns-queryDoT 地址:
dns.quad9.netDNS.SB
DoH 地址:
https://doh.dns.sb/dns-query
https://doh.sb/dns-queryDoT 地址:
dot.sbOpenDNS
DoH 地址:
https://doh.opendns.com/dns-queryOpenDNS FamilyShield
DoH 地址:
https://doh.familyshield.opendns.com/dns-query好了,国内外已知带加密dns 非加密公共dns就不贴出来了.
登陆云服务器后请使用ping 如图

选择最优DNS作为上游解析,数字越小越解析越快 如图所示我们选择ALIDNS 一个DNS商完全没必要DOH和DOT同时使用,至少要有一个上游DNS服务器,推荐1-3个再多就没必要了.(国内其实也没几家 哎!!!!!!)
看图选择最优DNS IP地址填写进去 即 ALIDNS请填写ALIDNS放在第一位 最后别忘记点 [应用] 保存哟

接下来说哈DNS服务配置 如图

速度限制 改成 0
启动EDNS客户端子网 勾选
禁用IPV6地址的解析 (如果你云服务器上没有IPV6请勾选)如果你云服务器有ipv6请不要禁用可以通过命令
ifconfig 或 ip a命令查看云服务器是否有公网ipv6 fe80:: 开头是私有网络 就好比ipv4 的192.168
拦截模式 请选择 REFUSED或 无效域名 使用默认 即解析返回0.0.0.0 如果你是苹果用户使用Quantumult X (国内俗称圈x) 规则分流的话会让app请求到处乱跑 即使你屏蔽了广告也会发现广告还是有这不是圈x的错

默认缓存大小4M 1M大约支持3000个连接 满了后会自动清空旧缓存,推荐 104857600 (100M)
TTL 最小默认 0 推荐 60秒
TTL 最大默认 0 推荐 300秒
乐观缓存 勾选
好了今个就到这 下期继续
很好的文章,学习了。