Skiff 1
Итого 11,40 $ · Скидка 5%
- vCPU
- 1 × shared
- RAM
- 1 GB
- Диск
- 20 GB NVMe SSD
- Трафик
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Решение
Рекурсивный DNS — это самая лёгкая полезная нагрузка, какая бывает: одного общего ядра и 1 ГБ ОЗУ хватает для семьи или небольшой команды с запасом. Запуск Unbound за AdGuard Home означает, что ни один вышестоящий резолвер никогда не увидит ваши запросы, а DNS-over-HTTPS на порту 443 сохраняет их конфиденциальность при передаче — что важнее, чем оборудование.
| Ресурс | Что вам нужно на самом деле |
|---|---|
| CPU | 1 общее ядро |
| RAM | 1 ГБ (для одного Unbound достаточно 512 МБ) |
| Диск | 20 ГБ |
| Сеть | Статический IPv4 и IPv6; низкая задержка для ваших пользователей |
Местоположение обычно является решающим фактором для этой нагрузки — либо из-за задержек, либо из-за юрисдикции.
Обычно выбирают Швейцарию, Исландию и Панаму.
Он из коробки поддерживает DNS-over-HTTPS и DNS-over-TLS.
Полная рекурсия означает, что ни один вышестоящий резолвер вообще не увидит ваши запросы.
Получите сертификат с помощью Certbot; оба варианта настраиваются одной строкой конфигурации.
Ограничьте по IP клиента или требуйте DoH с секретным путём — открытые резолверы используются в амплификационных атаках.
Ваш резолвер видит каждый домен, который вы посещаете, до того, как применяется какое-либо шифрование. Запуск собственного переносит эту видимость от вашего интернет-провайдера или публичного резолвера на машину, которую вы контролируете, в выбранной вами юрисдикции.
Почти нет. Общего ядра и 1 ГБ ОЗУ хватает на тысячи запросов в минуту; нагрузка — это поиск по памяти, а не вычисления.
Можно, но не оставляйте его открытым. Открытые резолверы привлекаются в DNS-амплификационные атаки, что приведёт к нулевой маршрутизации инстанса.