推薦開啟ECS
本文詳細介紹 AdGuard Home 中推薦的 DNS 設置,特別是 EDNS 客戶端子網 (ECS) 的作用、原理、隱私影響以及替代方案,幫助您優化 DNS 解析體驗。
Categories:
為了獲得最佳的 DNS 解析體驗,我們已經預設了一些推薦配置,但仍然有需要用戶注意的配置,那就是"EDNS 客戶端子網"。
啟用EDNS客戶端子網(ECS)
為了獲得更佳的體驗,您可能希望 DNS 伺服器返回在地理位置上最接近您的伺服器 IP 結果。EDNS 客戶端子網 (ECS)
能夠實現這一點。它允許將包含地理位置信息的 IP 子網發送到 DNS 伺服器,以便伺服器返回最佳的 DNS 解析結果。
工作原理:
當啟用 ECS 時,您的 DNS 解析器(例如 AdGuard Home)會將客戶端 IP 地址的一部分(通常是前 24 位,表示客戶端所在的子網)包含在 DNS 查詢中,並將其發送到上游 DNS 伺服器。上游 DNS 伺服器會根據此子網信息,返回最適合該區域的伺服器 IP 地址。
sequenceDiagram participant Client participant DNS Resolver participant Upstream DNS Server Client->>DNS Resolver: DNS Query DNS Resolver->>Upstream DNS Server: DNS Query with ECS (Client Subnet) Upstream DNS Server->>DNS Resolver: DNS Response (Geo-localized IP) DNS Resolver->>Client: DNS Response (Geo-localized IP)
隱私注意事項:
啟用 ECS 能夠在提高 DNS 解析準確性和速度的同時,也可能帶來一定的隱私影響。通過共享客戶端 IP 地址的子網,您的粗略地理位置信息可能會被上游 DNS 伺服器記錄。請您根據自身情況,權衡是否啟用此功能。
如何權衡:
啟用 ECS 可以在訪問速度和準確性之間取得平衡。如果您對隱私保護有較高要求,可以選擇禁用 ECS,但可能會降低訪問速度。如果您希望獲得最佳的訪問體驗,可以啟用 ECS,但請知悉潛在的隱私影響。該隱私信息由DNS上游收集, 本服務仍然按照隱私政策承諾, 不收集利用任何信息。