Skiff 1
合計$11.40 · 5%割引
- vCPU
- 1 × 共有
- RAM
- 1 GB
- ストレージ
- 20 GB NVMe SSD
- 転送量
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
解決策
再帰DNSは、最も軽量で実用的なワークロードです。共有コア1つとRAM 1 GBで、家庭や小規模チームに余裕を持って対応できます。AdGuard Homeの背後でUnboundを実行すれば、上流のリゾルバがクエリを一切見ることはなく、ポート443でのDNS over HTTPSにより転送中のプライバシーも保護されます。これはハードウェアよりも重要です。
| リソース | 実際に必要なもの |
|---|---|
| CPU | 共有コア1つ |
| RAM | 1 GB(Unbound単体なら512 MBで十分) |
| ディスク | 20GB |
| ネットワーク | 静的IPv4およびIPv6。ユーザーへの低遅延を実現 |
このワークロードでは、通常ロケーションの選択が最も重要です—レイテンシが支配的になるか、管轄権が支配的になるかのどちらかだからです。
スイス、アイスランド、パナマが一般的な選択肢です。
DNS over HTTPSとDNS over TLSが標準で搭載されています。
完全再帰により、上流のリゾルバがクエリを一切見ることはありません。
Certbotで証明書を取得。どちらも設定行1つで完了します。
クライアントIPで制限するか、秘密のパスを使用してDoHを要求します。オープンリゾルバはDNS増幅攻撃に悪用されます。
リゾルバは、暗号化が適用される前のすべてのアクセス先ドメインを認識します。独自に実行することで、その可視性をISPやパブリックリゾルバから、選択した法域内の管理下にあるマシンへ移行します。
ほとんど必要ありません。共有コア1つとRAM 1 GBで毎分数千のクエリを処理できます。ワークロードはメモリ参照であり、計算ではありません。
可能ですが、オープンのままにしないでください。オープンリゾルバはDNS増幅攻撃に利用され、インスタンスがヌルルーティングされる可能性があります。