推荐开启ECS

本文详细介绍 AdGuard Home 中推荐的 DNS 设置,特别是 EDNS 客户端子网 (ECS) 的作用、原理、隐私影响以及替代方案,帮助您优化 DNS 解析体验。

为了获得最佳的 DNS 解析体验,我们已经预设了一些推荐配置, 但仍然有需要用户注意的配置, 那就是"EDNS 客户端子网".

启用EDNS客户端子网(ECS)

为了获得更佳的体验,您可能希望 DNS 服务器返回在地理位置上最接近您的服务器 IP 结果。EDNS 客户端子网 (ECS) 能够实现这一点。它允许将包含地理位置信息的 IP 子网发送到 DNS 服务器,以便服务器返回最佳的 DNS 解析结果。

工作原理:

当启用 ECS 时,您的 DNS 解析器(例如 AdGuard Home)会将客户端 IP 地址的一部分(通常是前 24 位,表示客户端所在的子网)包含在 DNS 查询中,并将其发送到上游 DNS 服务器。上游 DNS 服务器会根据此子网信息,返回最适合该区域的服务器 IP 地址。

sequenceDiagram
    participant Client
    participant DNS Resolver
    participant Upstream DNS Server

    Client->>DNS Resolver: DNS Query
    DNS Resolver->>Upstream DNS Server: DNS Query with ECS (Client Subnet)
    Upstream DNS Server->>DNS Resolver: DNS Response (Geo-localized IP)
    DNS Resolver->>Client: DNS Response (Geo-localized IP)

隐私注意事项:

启用 ECS 能够在提高 DNS 解析准确性和速度的同时,也可能带来一定的隐私影响。通过共享客户端 IP 地址的子网,您的粗略地理位置信息可能会被上游 DNS 服务器记录。请您根据自身情况,权衡是否启用此功能。

如何权衡:

启用 ECS 可以在访问速度和准确性之间取得平衡。如果您对隐私保护有较高要求,可以选择禁用 ECS,但可能会降低访问速度。如果您希望获得最佳的访问体验,可以启用 ECS,但请知悉潜在的隐私影响。该隐私信息由DNS上游搜集, 本服务仍然按照隐私政策承诺, 不搜集利用任何信息。