Skiff 1
- vCPU
- 1 × partilhado
- RAM
- 1 GB
- Armazenamento
- 20 GB NVMe SSD
- Transferência
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Solução
DNS recursivo é a carga de trabalho útil mais leve que existe: um núcleo partilhado e 1 GB de RAM servem uma casa ou uma pequena equipa com folga. Executar Unbound atrás de AdGuard Home significa que nenhum resolvedor upstream vê as suas consultas, e DNS-over-HTTPS na porta 443 mantém-nas privadas em trânsito — o que importa mais que o hardware.
| Recurso | O que realmente precisa |
|---|---|
| CPU | 1 núcleo partilhado |
| RAM | 1 GB (512 MB é suficiente só para Unbound) |
| Disco | 20 GB |
| Rede | IPv4 e IPv6 estáticos; baixa latência para os seus utilizadores |
A localização é geralmente a decisão que mais importa para esta carga de trabalho — seja porque a latência domina, seja porque a jurisdição domina.
Suíça, Islândia e Panamá são as escolhas habituais.
Inclui DNS-over-HTTPS e DNS-over-TLS de fábrica.
Recursão completa significa que nenhum resolvedor upstream vê as suas consultas de todo.
Obtenha um certificado com Certbot; ambos estão a uma linha de configuração de distância.
Restrinja por IP de cliente ou exija DoH com um caminho secreto — resolvedores abertos são usados em ataques de amplificação.
O seu resolvedor vê todos os domínios que visita antes de qualquer encriptação se aplicar. Executar o seu próprio move essa visibilidade do seu ISP ou de um resolvedor público para uma máquina que controla numa jurisdição que escolheu.
Quase nenhuma. Um núcleo partilhado e 1 GB de RAM lidam com milhares de consultas por minuto; a carga é de pesquisas de memória, não de computação.
Pode, mas não o deixe aberto. Resolvedores abertos são recrutados para ataques de amplificação de DNS, o que fará com que a instância seja null-routed.