Çözüm

Özel DNS için VPS: Pi-hole, AdGuard Home ve Unbound

Skiff 1 · $4/moSkiff 2 · $7/mo
Kısa cevap

Özyinelemeli DNS, var olan en hafif kullanışlı iş yüküdür: paylaşılan bir çekirdek ve 1 GB RAM, bir ev veya küçük bir ekip için fazlasıyla yeterlidir. AdGuard Home'un arkasında Unbound çalıştırmak, hiçbir üst düzey çözümleyicinin sorgularınızı göremeyeceği anlamına gelir ve 443 numaralı bağlantı noktasındaki DNS-over-HTTPS, sorgularınızı aktarım sırasında gizli tutar — bu da donanımdan daha önemlidir.

Neye ihtiyacınız var

özel dns ve reklam engelleme için asgari özellikler
KaynakGerçekte ihtiyacınız olan
CPU1 paylaşılan çekirdek
RAM1 GB (512 MB, yalnızca Unbound için yeterlidir)
Disk20 GB
Statik IPv4 ve IPv6; kullanıcılarınıza düşük gecikme süresi

Önerilen planlar

Skiff

Skiff 1

$ 3.8 /month

Toplam $11,40 · %5 tasarruf

Sanal CPU
1 × paylaşımlı
RAM
1 GB
Depolama
20 GB NVMe SSD
Aktarım
2 TB
IPv4 / IPv6
1 / /64 routed
Yapılandır
Skiff

Skiff 2

$ 6.65 /month

Toplam $19,95 · %5 tasarruf

Sanal CPU
1 × paylaşımlı
RAM
2 GB
Depolama
40 GB NVMe SSD
Aktarım
3 TB
IPv4 / IPv6
1 / /64 routed
Yapılandır

Önerilen konumlar

Bu iş yükü için en önemli karar genellikle konumdur — ya gecikme baskın olduğu için ya da yargı yetkisi baskın olduğu için.

Bunun için neden OnionVPS?

  • 4 $'lık bir örnek, ISP'nizin çözümleyicisinin yerini alır; bu, sizin hakkınızda en zengin davranışsal veri kaynaklarından biridir.
  • Sorgu günlüğü ve netflow tutmuyoruz, bu nedenle çözümleyici gerçekten size aittir.
  • Yerel IPv6, istemcilerin çeviri katmanı olmadan v6 üzerinden çözümleme yapmasını sağlar.
  • Veri saklama zorunluluğu olmayan yargı bölgeleri, daha sonra günlük tutmaya başlama yasal yükümlülüğü olmadığı anlamına gelir.

Nasıl kurulur

  1. Bir gizlilik yargı bölgesine Skiff 1 dağıtın

    İsviçre, İzlanda ve Panama genellikle tercih edilen yerlerdir.

  2. AdGuard Home'u kurun

    Kutudan çıktığı haliyle DNS-over-HTTPS ve DNS-over-TLS ile birlikte gelir.

  3. Yerel bir Unbound örneğine yönlendirin

    Tam özyineleme, hiçbir üst düzey çözümleyicinin sorgularınızı göremeyeceği anlamına gelir.

  4. 443'te DoH'yi ve 853'te DoT'yi etkinleştirin

    Certbot ile bir sertifika alın; her ikisi de bir yapılandırma satırı uzaklıktadır.

  5. Kilit altına alın

    İstemci IP'sine göre kısıtlayın veya gizli bir yol ile DoH gerektirin — açık çözümleyiciler amplifikasyon saldırılarında kullanılır.

Sık sorulan sorular

Neden kendi DNS sunucunuzu çalıştırmalısınız?

Çözümleyiciniz, herhangi bir şifreleme uygulanmadan önce ziyaret ettiğiniz her alan adını görür. Kendi sunucunuzu çalıştırmak, bu görünürlüğü ISS'nizden veya genel bir çözümleyiciden, seçtiğiniz bir yargı bölgesinde kontrol ettiğiniz bir makineye taşır.

Pi-hole çok fazla CPU gerektirir mi?

Neredeyse hiç. Paylaşılan bir çekirdek ve 1 GB RAM, dakikada binlerce sorguyu işler; iş yükü hesaplama değil, bellek aramalarıdır.

Genel bir çözümleyici olarak kullanabilir miyim?

Kullanabilirsiniz, ancak açık bırakmayın. Açık çözümleyiciler DNS amplifikasyon saldırılarına dahil edilir ve bu da örneğin null-route edilmesine neden olur.