Skiff 1
11,40 US$ tổng cộng · Tiết kiệm 5%
- vCPU
- 1 × dùng chung
- RAM
- 1 GB
- Lưu trữ
- 20 GB NVMe SSD
- Băng thông
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Giải pháp
DNS đệ quy là khối lượng công việc hữu ích nhẹ nhất hiện có: một lõi dùng chung và 1 GB RAM phục vụ cả hộ gia đình hoặc nhóm nhỏ mà vẫn còn dư địa. Chạy Unbound đằng sau AdGuard Home nghĩa là không có resolver ngược dòng nào thấy truy vấn của bạn, và DNS-over-HTTPS trên cổng 443 giữ chúng ở chế độ riêng tư khi truyền tải — điều này quan trọng hơn phần cứng.
| Tài nguyên | Những gì bạn thực sự cần |
|---|---|
| CPU | 1 lõi dùng chung |
| RAM | 1 GB (512 MB là đủ cho riêng Unbound) |
| Ổ đĩa | 20 GB |
| Mạng lưới | IPv4 và IPv6 tĩnh; độ trễ thấp đến người dùng của bạn |
11,40 US$ tổng cộng · Tiết kiệm 5%
19,95 US$ tổng cộng · Tiết kiệm 5%
Vị trí thường là quyết định quan trọng nhất cho khối lượng công việc này — hoặc vì độ trễ chiếm ưu thế, hoặc vì thẩm quyền pháp lý.
Thụy Sĩ, Iceland và Panama là những lựa chọn thông thường.
Nó hỗ trợ sẵn DNS-over-HTTPS và DNS-over-TLS.
Đệ quy hoàn toàn nghĩa là không có resolver upstream nào thấy các truy vấn của bạn.
Nhận chứng chỉ với Certbot; cả hai đều chỉ cách một dòng cấu hình.
Giới hạn theo IP máy khách hoặc yêu cầu DoH kèm đường dẫn bí mật — resolver mở thường bị dùng trong các cuộc tấn công khuếch đại.
Resolver của bạn nhìn thấy mọi tên miền bạn truy cập trước khi bất kỳ mã hóa nào được áp dụng. Tự chạy resolver giúp chuyển tầm nhìn đó từ ISP hoặc resolver công cộng sang một máy do bạn kiểm soát trong khu vực pháp lý bạn chọn.
Gần như không có. Một lõi dùng chung và 1 GB RAM xử lý được hàng nghìn truy vấn mỗi phút; khối lượng công việc chỉ là tra cứu bộ nhớ, không phải tính toán phức tạp.
Bạn có thể, nhưng đừng để nó mở. Các trình phân giải mở bị lôi kéo vào các cuộc tấn công khuếch đại DNS, điều này sẽ khiến máy chủ bị null-routed.