Skiff 1
- vCPU
- 1 × compartido
- RAM
- 1 GB
- Almacenamiento
- 20 GB NVMe SSD
- Transferencia
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Solución
El DNS recursivo es la carga de trabajo útil más ligera que existe: un núcleo compartido y 1 GB de RAM sirven a un hogar o a un equipo pequeño con margen de sobra. Ejecutar Unbound detrás de AdGuard Home significa que ningún resolvedor upstream ve tus consultas, y DNS-over-HTTPS en el puerto 443 las mantiene privadas en tránsito, lo cual importa más que el hardware.
| Recurso | Lo que realmente necesita |
|---|---|
| CPU | 1 núcleo compartido |
| RAM | 1 GB (512 MB son suficientes solo para Unbound) |
| Disco | 20 GB |
| Red | IPv4 e IPv6 estáticas; baja latencia para tus usuarios |
La ubicación suele ser la decisión que más importa para esta carga de trabajo, ya sea porque domina la latencia o porque domina la jurisdicción.
Suiza, Islandia y Panamá son las opciones habituales.
Incluye DNS-over-HTTPS y DNS-over-TLS de serie.
La recursión completa significa que ningún resolvedor upstream ve tus consultas en absoluto.
Obtén un certificado con Certbot; ambos están a una línea de configuración de distancia.
Restringe por IP de cliente o exige DoH con una ruta secreta: los resolvedores abiertos se usan en ataques de amplificación.
Tu resolvedor ve cada dominio que visitas antes de que se aplique cualquier cifrado. Ejecutar el tuyo mueve esa visibilidad desde tu ISP o un resolvedor público a una máquina que controlas en una jurisdicción que elegiste.
Casi ninguna. Un núcleo compartido y 1 GB de RAM manejan miles de consultas por minuto; la carga de trabajo son búsquedas en memoria, no cómputo.
Puedes, pero no lo dejes abierto. Los resolvedores abiertos son reclutados en ataques de amplificación DNS, lo que provocará que la instancia sea anulada a nivel de red.