Unbound DNS Resolver搭配AdGuard Home檔廣告使用的設定
AdGuard Home (AGH) 預設是做為「DNS 轉發器」,將網域解析工作交給外部公共 DNS 伺服器。 但這意味著所有的瀏覽足跡(使用者在查任何網址)都會暴露給第三方(如 Google/ISP網路供應商)。 所以,若在本地追加架設 Unbound 做為 AGH 的唯一上游,這樣會有什麼好處呢: 網路瀏覽隱私與安全: 透過啟用 DNSSEC(防止 DNS 污染/篡改)與 QNAME Minimisation(最小化權威查詢,極致保護瀏覽隱私)。 極速的本地快取機制: 透過快取(Cache)設計,Unbound 與 AGH 會將常用網域的 IP 紀錄強制留存在本機記憶體(RAM)中。後續全家內網設備再次訪問相同網站時,直接在區域網路內以 0ms 秒回,大幅壓低 DNS 解析階段的延遲。 兩者搭配使用是兼顧「網路控制權(AGH 擋廣告)」與「底層解析安全(Unbound 防污染)」的自建DNS伺服器的優質組合。 安裝套件: sudo apt update sudo apt install unbound # 持續利用 CPU 的硬體隨機數產生器(或者是偽隨機優化),改善DNSSEC… Read more (完整文章內容)Unbound DNS Resolver搭配AdGuard Home檔廣告使用的設定