Skiff 1
Toplam $11,40 · %5 tasarruf
- Sanal CPU
- 1 × paylaşımlı
- RAM
- 1 GB
- Depolama
- 20 GB NVMe SSD
- Aktarım
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Çözüm
Özyinelemeli DNS, var olan en hafif kullanışlı iş yüküdür: paylaşılan bir çekirdek ve 1 GB RAM, bir ev veya küçük bir ekip için fazlasıyla yeterlidir. AdGuard Home'un arkasında Unbound çalıştırmak, hiçbir üst düzey çözümleyicinin sorgularınızı göremeyeceği anlamına gelir ve 443 numaralı bağlantı noktasındaki DNS-over-HTTPS, sorgularınızı aktarım sırasında gizli tutar — bu da donanımdan daha önemlidir.
| Kaynak | Gerçekte ihtiyacınız olan |
|---|---|
| CPU | 1 paylaşılan çekirdek |
| RAM | 1 GB (512 MB, yalnızca Unbound için yeterlidir) |
| Disk | 20 GB |
| Ağ | Statik IPv4 ve IPv6; kullanıcılarınıza düşük gecikme süresi |
Toplam $11,40 · %5 tasarruf
Toplam $19,95 · %5 tasarruf
Bu iş yükü için en önemli karar genellikle konumdur — ya gecikme baskın olduğu için ya da yargı yetkisi baskın olduğu için.
İsviçre, İzlanda ve Panama genellikle tercih edilen yerlerdir.
Kutudan çıktığı haliyle DNS-over-HTTPS ve DNS-over-TLS ile birlikte gelir.
Tam özyineleme, hiçbir üst düzey çözümleyicinin sorgularınızı göremeyeceği anlamına gelir.
Certbot ile bir sertifika alın; her ikisi de bir yapılandırma satırı uzaklıktadır.
İstemci IP'sine göre kısıtlayın veya gizli bir yol ile DoH gerektirin — açık çözümleyiciler amplifikasyon saldırılarında kullanılır.
Çözümleyiciniz, herhangi bir şifreleme uygulanmadan önce ziyaret ettiğiniz her alan adını görür. Kendi sunucunuzu çalıştırmak, bu görünürlüğü ISS'nizden veya genel bir çözümleyiciden, seçtiğiniz bir yargı bölgesinde kontrol ettiğiniz bir makineye taşır.
Neredeyse hiç. Paylaşılan bir çekirdek ve 1 GB RAM, dakikada binlerce sorguyu işler; iş yükü hesaplama değil, bellek aramalarıdır.
Kullanabilirsiniz, ancak açık bırakmayın. Açık çözümleyiciler DNS amplifikasyon saldırılarına dahil edilir ve bu da örneğin null-route edilmesine neden olur.