AdGuard
概述¶
AdGuard 是一款網絡過濾與安全軟件,旨在通過攔截廣告、惡意軟件與跟蹤器,提升用戶瀏覽體驗與隱私保護能力。在個人與企業級部署中,AdGuard 常作為中心化 DNS 服務器運行,通過解析請求進行網絡層面的流量過濾。
核心技術與功能¶
- DNS 濾除:支援多種協議,包括 DNS-over-HTTPS (DoH)、DNS-over-TLS (DoT) 與 DNS-over-QUIC (DoQ)。
- 隱私防護:通過黑名單機制阻止廣告與追蹤腳本,保護用戶行為數據。
- 部署靈活性:支持以 docker 容器化部署,易於集成到現代網絡基礎架構中,並可與 cloudflare-tunnel 等工具配合,實現安全的外網訪問與遠程管理。
部署與配置實踐¶
在基於 OCI 的網絡環境中,AdGuard 通常配置為局域網的核心 DNS 解析器。管理員可通過 acme.sh 工具與 Let's Encrypt 獲取 TLS 證書,以啟用加密的 853 端口進行 DoT/DoQ 通訊。需注意的是,當使用 cloudflare 作為邊緣節點時,由於 cloudflare 將 TCP 853 端口保留用於其 1.1.1.1 服務,透過 cloudflare-tunnel 轉發 TCP 853 流量通常無法成功,實際應用中多建議使用 DoH 協議。
對於網絡層面的流量控制,AdGuard 常與 Cloudflare Mesh 等網絡橋接技術結合使用,實現跨設備的 DNS 策略一致性。在配置過程中,應通過 API 對 TLS 進行配置,並注意證書鏈與私鑰的 Base64 編碼格式,以確保容器內的 valid_cert 狀態正確。對於系統級的 DoT 需求,通常需要配置 IPv6 並結合系統層面的端口轉發實現。
常見維護建議¶
- 監控與日誌:定期檢查容器運行狀態,確保 TLS 配置有效且 upstream DNS 解析正常。
- 性能優化:在 docker 部署中,確保資源限制與網絡掛載(如
/dev/net/tun)符合基礎設施要求。 - 故障排除:若遇到 DNS 解析 loop,應檢查 upstream 鏈路是否與本地監聽端口衝突,避免遞歸死循環。
參見¶
- cloudflare
- docker
- cloudflare-tunnel
- Wiki Index