推薦開啟ECS
本文詳細介紹 AdGuard Home 中推薦的 DNS 設定,特别是 EDNS 客戶端子網 (ECS) 的作用、原理、隱私影響以及替代方案,幫助您優化 DNS 解析體驗。
Categories:
為了獲得最佳的 DNS 解析體驗,我們已經預設了一些推薦配置,但仍然有需要用戶注意的配置,那就是"EDNS 客戶端子網".
啟用EDNS客戶端子網(ECS)
為了獲得更佳的體驗,您可能希望 DNS 服務器返回在地理位置上最接近您的服務器 IP 結果。EDNS 客戶端子網 (ECS)
能夠實現這一點。它允許將包含地理位置信息的 IP 子網發送到 DNS 服務器,以便服務器返回最佳的 DNS 解析結果。
工作原理:
當啟用 ECS 時,您的 DNS 解析器(例如 AdGuard Home)會將客戶端 IP 地址的一部分(通常是前 24 位,表示客戶端所在的子網)包含在 DNS 查詢中,並將其發送到上游 DNS 服務器。上游 DNS 服務器會根據此子網信息,返回最適合該區域的服務器 IP 地址。
sequenceDiagram participant Client participant DNS Resolver participant Upstream DNS Server Client->>DNS Resolver: DNS Query DNS Resolver->>Upstream DNS Server: DNS Query with ECS (Client Subnet) Upstream DNS Server->>DNS Resolver: DNS Response (Geo-localized IP) DNS Resolver->>Client: DNS Response (Geo-localized IP)
隱私注意事項:
啟用 ECS 能够在提高 DNS 解析準確性和速度的同時,也可能帶來一定的隱私影響。通過共享客戶端 IP 地址的子網,您的粗略地理位置信息可能會被上游 DNS 服務器記錄。請您根據自身情況,權衡是否啟用此功能。
如何權衡:
啟用 ECS 可以在訪問速度和準確性之間取得平衡。如果您對隱私保護有較高要求,可以選擇禁用 ECS,但可能會降低訪問速度。如果您希望獲得最佳的訪問體驗,可以啟用 ECS,但請知悉潛在的隱私影響。該隱私信息由DNS上游搜集, 本服務仍然按照隱私政策承諾, 不搜集利用任何信息。