推薦開啟ECS

本文詳細介紹 AdGuard Home 中推薦的 DNS 設置,特別是 EDNS 客戶端子網 (ECS) 的作用、原理、隱私影響以及替代方案,幫助您優化 DNS 解析體驗。

為了獲得最佳的 DNS 解析體驗,我們已經預設了一些推薦配置,但仍然有需要用戶注意的配置,那就是"EDNS 客戶端子網"。

啟用EDNS客戶端子網(ECS)

為了獲得更佳的體驗,您可能希望 DNS 伺服器返回在地理位置上最接近您的伺服器 IP 結果。EDNS 客戶端子網 (ECS) 能夠實現這一點。它允許將包含地理位置信息的 IP 子網發送到 DNS 伺服器,以便伺服器返回最佳的 DNS 解析結果。

工作原理:

當啟用 ECS 時,您的 DNS 解析器(例如 AdGuard Home)會將客戶端 IP 地址的一部分(通常是前 24 位,表示客戶端所在的子網)包含在 DNS 查詢中,並將其發送到上游 DNS 伺服器。上游 DNS 伺服器會根據此子網信息,返回最適合該區域的伺服器 IP 地址。

sequenceDiagram
    participant Client
    participant DNS Resolver
    participant Upstream DNS Server

    Client->>DNS Resolver: DNS Query
    DNS Resolver->>Upstream DNS Server: DNS Query with ECS (Client Subnet)
    Upstream DNS Server->>DNS Resolver: DNS Response (Geo-localized IP)
    DNS Resolver->>Client: DNS Response (Geo-localized IP)

隱私注意事項:

啟用 ECS 能夠在提高 DNS 解析準確性和速度的同時,也可能帶來一定的隱私影響。通過共享客戶端 IP 地址的子網,您的粗略地理位置信息可能會被上游 DNS 伺服器記錄。請您根據自身情況,權衡是否啟用此功能。

如何權衡:

啟用 ECS 可以在訪問速度和準確性之間取得平衡。如果您對隱私保護有較高要求,可以選擇禁用 ECS,但可能會降低訪問速度。如果您希望獲得最佳的訪問體驗,可以啟用 ECS,但請知悉潛在的隱私影響。該隱私信息由DNS上游收集, 本服務仍然按照隱私政策承諾, 不收集利用任何信息。