Skiff 1
$ 3.8 /month
总计 US$11.40 · 节省 5%
- vCPU
- 1 × 共享
- RAM
- 1 GB
- 存储
- 20 GB NVMe SSD
- 流量
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
解决方案
递归DNS是最轻量的实用工作负载:一个共享核心和1 GB内存即可轻松服务一个家庭或一个小团队。在AdGuard Home后端运行Unbound意味着没有任何上游解析器能看到你的查询,而443端口上的DNS-over-HTTPS保证了传输过程中的隐私——这比硬件更重要。
| 资源 | 你实际需要的东西 |
|---|---|
| CPU | 1个共享核心 |
| RAM | 1 GB(仅Unbound的话512 MB足够) |
| 磁盘 | 20 GB |
| 网络 | 静态IPv4和IPv6;对你用户低延迟 |
对于此工作负载,位置通常是影响最大的决定——要么因为延迟至关重要,要么因为司法管辖区至关重要。
瑞士、冰岛和巴拿马是常见选择。
它开箱即支持DNS-over-HTTPS和DNS-over-TLS。
全递归意味着没有任何上游解析器能看到你的查询。
用Certbot获取证书;两者都只需一行配置。
按客户端IP限制或要求DoH配合秘密路径——开放解析器会被用于放大攻击。
你的解析器在任何加密应用之前就能看到你访问的每个域名。自己运行能将这种可见性从你的ISP或公共解析器转移到你在所选司法管辖区控制的机器上。
几乎不需要。一个共享核心和1 GB内存就能处理每分钟数千次查询;工作负载是内存查找,而非计算。
可以,但不要保持开放。开放解析器会被招募进行DNS放大攻击,这将导致实例被空路由。