更好的支援ECS
本文詳細介紹 AdGuard Home 中建議的 DNS 設定,特別是 EDNS 客戶端子網 (ECS) 的作用、原理、私隱影響以及替代方案,協助您優化 DNS 解析體驗。
Categories:
為了獲得最佳的 DNS 解析體驗,我們已經預設了一些建議配置, 但仍然有需要用戶注意的配置, 那就是「EDNS 客戶端子網」。
啟用EDNS客戶端子網(ECS)
為了獲得更佳的體驗,您可能希望 DNS 伺服器返回在地理位置上最接近您的伺服器 IP 結果。EDNS 客戶端子網 (ECS) 能夠實現這一點。它允許將包含地理位置資訊的 IP 子網發送到 DNS 伺服器,以便伺服器返回最佳的 DNS 解析結果。
工作原理:
當啟用 ECS 時,您的 DNS 解析器(例如 AdGuard Home)會將客戶端 IP 位址的一部分(通常是前 24 位,表示客戶端所在的子網)包含在 DNS 查詢中,並將其發送到上游 DNS 伺服器。上游 DNS 伺服器會根據此子網資訊,返回最適合該區域的伺服器 IP 位址。
sequenceDiagram
participant Client
participant DNS Resolver
participant Upstream DNS Server
Client->>DNS Resolver: DNS Query
DNS Resolver->>Upstream DNS Server: DNS Query with ECS (Client Subnet)
Upstream DNS Server->>DNS Resolver: DNS Response (Geo-localized IP)
DNS Resolver->>Client: DNS Response (Geo-localized IP)私隱注意事項:
啟用 ECS 能夠在提高 DNS 解析準確性和速度的同時,也可能帶來一定的私隱影響。通過共享客戶端 IP 位址的子網,您的粗略地理位置資訊可能會被上游 DNS 伺服器記錄。請您根據自身情況,權衡是否啟用此功能。
如何權衡:
啟用 ECS 可以在存取速度和準確性之間取得平衡。如果您對私隱保護有較高要求,可以選擇停用 ECS,但可能會降低存取速度。如果您希望獲得最佳的存取體驗,可以啟用 ECS,但請知悉潛在的私隱影響。該私隱資訊由DNS上游搜集, 本服務仍然按照私隱政策承諾, 不搜集利用任何資訊。