Skiff 1
11,40 USD totale · Risparmia 5%
- vCPU
- 1 × condiviso
- RAM
- 1 GB
- Archiviazione
- 20 GB NVMe SSD
- Trasferimento
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Soluzione
Il DNS ricorsivo è il carico di lavoro utile più leggero che esista: un core condiviso e 1 GB di RAM bastano per una famiglia o un piccolo team, con margine. Eseguire Unbound dietro AdGuard Home significa che nessun resolver upstream vede mai le tue query, e DNS-over-HTTPS sulla porta 443 le mantiene private in transito — il che conta più dell'hardware.
| Risorsa | Cosa ti serve davvero |
|---|---|
| CPU | 1 core condiviso |
| RAM | 1 GB (512 MB bastano solo per Unbound) |
| Disco | 20 GB |
| Rete | IPv4 e IPv6 statici; bassa latenza verso i tuoi utenti |
11,40 USD totale · Risparmia 5%
19,95 USD totale · Risparmia 5%
La posizione è solitamente la decisione più importante per questo carico di lavoro — perché la latenza domina, o perché la giurisdizione conta.
Svizzera, Islanda e Panama sono le scelte consuete.
Include DNS-over-HTTPS e DNS-over-TLS nativamente.
La ricorsione completa significa che nessun resolver upstream vede affatto le tue query.
Ottieni un certificato con Certbot; entrambi sono a una riga di configurazione di distanza.
Limita per IP client o richiedi DoH con un percorso segreto — i resolver aperti vengono usati in attacchi di amplificazione.
Il tuo resolver vede ogni dominio che visiti prima che venga applicata qualsiasi crittografia. Eseguirne uno tuo sposta quella visibilità dal tuo ISP o da un resolver pubblico a una macchina che controlli nella giurisdizione che hai scelto.
Quasi nessuna. Un core condiviso e 1 GB di RAM gestiscono migliaia di query al minuto; il carico di lavoro è fatto di lookup in memoria, non di calcolo.
Puoi, ma non lasciarlo aperto. I resolver aperti vengono reclutati in attacchi di amplificazione DNS, il che farà ricevere all'istanza un null-route.