這是本節的多頁可列印視圖。 點擊此處列印.

返回此頁面的常規視圖.

文檔

AdGuard 私人服務文檔

AdGuard 私人服務基於開源項目 AdGuardHome,透過自主維護的流量分析和保護服務,為網路訪問提供第一道安全關卡。在識別流量意圖後,根據配置進行攔截、替換或放行操作。

AdGuard Private可以滿足您的以下需求:

  1. 公網訪問, 支援IPv4和IPv6.
  2. 屏蔽大量廣告.
  3. 屏蔽大量隱私竊取.
  4. 屏蔽釣魚和詐騙網站, 保護老人(公共服務現包含保護規則).
  5. 簡單設置, 現代操作系統均原生支援設置加密DNS, 不需要額外安裝軟體.

付費服務額外支援:

  1. 上網記錄, 上網信息統計.
  2. 屏蔽成人網站和遊戲, 保護未成年人.
  3. 自定義規則, 屏蔽特定App, 網站或遊戲的訪問.
  4. 自定義解析, 解析任意喜歡域名到家中或企業內的NAS或伺服器.
  5. 設置客戶端ID, 分別記錄不同設備的上網行為.

1 - 使用指南

付費提供的主要服務

基礎功能

  1. 訪問記錄
  2. 攔截記錄
  3. 統計信息
  4. 自定義上游
  5. 自定義過濾規則
  6. 自定義解析
  7. 白名單模式

高級功能

  1. HTTP3支持
  2. DDNS支持
  3. ECS支持
  4. 按分流規則集解析
  5. 阻止指定應用
  6. 時間表

訪問記錄

查看上網記錄,私有服務提供24小時的網絡訪問記錄查詢。

訪問記錄

攔截記錄

查看攔截記錄,了解哪些廣告被攔截,以及哪些網站被攔截。

攔截記錄

統計信息

私有服務提供24小時內的網絡訪問統計信息,以便了解用戶的上網習慣。

統計信息會顯示哪些網站被訪問最多,以及哪些網站被攔截最多。

統計信息

自定義規則

在私有服務內創建自定義規則,以攔截個人常用的應用廣告,或者放行個人不認為是廣告的網站。

用戶可能需要查看訪問記錄,觀察啟動特定應用時的網站查詢記錄,以便添加自定義規則。

自定義規則

白名單模式

如果需要避免某類型網站被攔截,可以設定白名單模式,只允許訪問特定的網站。

白名單的優先級高於黑名單,如果網站在白名單中,則不會被攔截。用戶可以將常用的一些網站添加到白名單中,以免被誤攔截。

白名單模式

權威解析

支持添加企業或家庭內設備的權威解析,將指定名稱解析到家庭設備的IP地址,擺脫記憶IP地址的麻煩。

用戶不必購買域名,不需要備案,只需在私有服務內添加權威解析規則即可。

權威解析

1.1 - 如何配置

AdGuard 私人服務配置指南

付費服務到期後,

  • 服務將會立即失效,訪問後台管理地址將會跳轉至服務狀態查詢頁面。
  • 個性化設定將會保留7日,7日內未續費將會徹底刪除服務的所有資料
  • 服務徹底刪除後,自定義域名將無法再訪問服務,請記得修改您的加密DNS設定,否則將無法訪問網際網路

如需幫助

請發送電子郵件 service1@adguardprivate.com
請詳細描述您所遇到的問題, 我們會盡快回覆.

1.1.1 - Android

配置步驟

各品牌手機的具體設定步驟:

小米/紅米手機

  1. 打開設定
  2. 選擇連接與共享
  3. 點擊私人DNS
  4. 選擇私人DNS服務提供商主機名
  5. 輸入:{xxxxxxxxxxxxxxxx}.adguardprivate.com

三星手機

  1. 打開設定
  2. 選擇連接
  3. 點擊更多連接設定
  4. 選擇私人DNS
  5. 輸入:{xxxxxxxxxxxxxxxx}.adguardprivate.com

注意:請將 {xxxxxxxxxxxxxxxx} 替換為您的專屬DNS伺服器地址

驗證配置

配置完成後:

  1. 系統會自動驗證DNS連接狀態
  2. 顯示"已連接"表示配置成功

故障排除

如果配置失敗,請檢查:

  1. DNS伺服器地址是否正確
  2. 網絡連接是否正常
  3. 帳戶是否處於激活狀態

1.1.2 - iPhone

iOS 14以上版本支援原生Dns over HTTPS(DoH)和DNS over TLS(DoT)加密DNS, 您可以透過以下方法開啟:

  1. 開啟內建瀏覽器Safari, 導航到私有服務後台, 設定指導->DNS 隱私
  2. 下載配置檔
  3. 開啟手機設定
  4. 點擊一般
  5. 點擊VPN與裝置管理
  6. 選中您的專用配置進行安裝

配置示範

1.1.3 - Windows

Windows 11

Windows 11 21H2 之後開始支援原生Dns over HTTPS(DoH),您可以透過以下方法開啟:

  1. 開啟設定
  2. 開啟網路和網際網路
  3. 開啟乙太網路
  4. 找到DNS伺服器分配,點擊編輯
    1. 選擇手動
    2. 首選DNS伺服器 IPv4中填入120.26.96.167,IPv6地址為2408:4005:3de:8500:4da1:169e:dc47:1707
    3. DNS over HTTPS(DoH)選擇:開(手動模板)
    4. DoH模板中填入https://xxxxxxxxxxxxxxxx.adguardprivate.com/dns-query{xxxxxxxxxxxxxxxx}是您的加密DNS服務的用戶名。
    5. 不要勾選失敗時使用未加密請求
    6. 備選DNS伺服器您可以選填223.5.5.5(阿里雲公共DNS服務),DNS over HTTS 關,勾選失敗時使用未加密請求

Windows 10 及更早版本

Windows 10 及更早版本不支援原生加密DNS,但您可能使用了較新的瀏覽器如Chrome/Edge及各種使用了Chromium內核的瀏覽器(360/QQ等國產瀏覽器),那麼您可以在瀏覽器中設定使用DoH加密DNS。以下是Chrome瀏覽器的設定方法:

  1. 開啟Chrome瀏覽器設定
  2. 開啟隱私、搜尋和服務
  3. 滑動到安全性
  4. 啟用使用安全的 DNS 指定如何查找網站的網路地址
  5. 選擇服務提供商中填入https://xxxxxxxxxxxxxxxx.adguardprivate.com/dns-query{xxxxxxxxxxxxxxxx}是您的加密DNS服務的用戶名。

其它瀏覽器請參考各自的設定方法,一般在設定-隱私-安全中可以找到相關設定。

1.1.4 - macOS

macOS Big Sur 以上版本支援原生Dns over HTTPS(DoH)和DNS over TLS(DoT)加密DNS, 您可以透過以下方法開啟:

  1. 打開內建瀏覽器Safari, 導航到私有服務後台, 設定指導->DNS 隱私
  2. 下載配置檔
  3. 打開系統設定
  4. 打開隱私與安全性
  5. 選中描述檔
  6. 選中您的專用配置進行安裝

1.1.5 - 瀏覽器

Chromium 79+的瀏覽器版本支援DoH,以下是Chromium系(Chrome/Edge/360/QQ等)瀏覽器的設定方法:

  1. 開啟Chrome瀏覽器設定
  2. 開啟隱私、搜尋和服務
  3. 滑動到安全性
  4. 啟用使用安全的 DNS 指定如何查找網站的網路地址
  5. 選擇服務提供商中填入https://xxxxxxxxxxxxxxxx.adguardprivate.com/dns-query,其中{xxxxxxxxxxxxxxxx}是您的專用加密DNS服務的用戶名。

1.2 - 高級功能

這裡將會介紹一些私有服務的高階使用技巧.

1.2.1 - 阻止的應用程式列表

需要避免混淆的是,黑名單通常用於攔截廣告、隱私獲取、惡意軟體等,而阻止的應用程式列表是用於徹底的攔截指定應用程式的使用。

通常配合時間表進行個人習慣養成,避免沉迷。常用於未成年人習慣養成,例如:學習期間禁止使用社交軟體、遊戲等。也可以用於成人的自我約束,例如:工作期間禁止使用社交軟體、遊戲等。

本服務根據各個國家的流行應用程式預配置了一些規則,由於流行文化的變遷,企業的發展,這些列表可能會過時,但我們承諾會持續維護。

如果您發現列表中的應用程式未完全攔截,或需要加入最近流行的應用程式,請聯繫我們,我們會在第一時間進行處理。

如需幫助

請發送電子郵件 service1@adguardprivate.com
請詳細描述您所遇到的問題, 我們會盡快回覆.

國家和地區應用程式列表
全球全球應用程式列表
中國大陸中國大陸應用程式列表

1.2.2 - ECS提升CDN訪問速度

AdGuard Private支援ECS功能, 提供更精準的解析,優化您的網絡體驗.

設置方式: 設置方式

什麼是 ECS (Extended Client Subnet)?

ECS(Extended Client Subnet,擴展客戶端子網)是一種 DNS 協議擴展,它允許 DNS 解析器(例如您的 AdGuard Private 伺服器)將客戶端的 IP 地址部分資訊傳遞給授權 DNS 伺服器。 這樣做可以使授權伺服器能夠根據客戶端的網絡位置提供更準確的 DNS 響應。

ECS 的工作原理

  1. 傳統 DNS 查詢: 在沒有 ECS 的情況下,DNS 解析器僅將自己的 IP 地址發送到授權 DNS 伺服器。 這使得授權伺服器只能根據解析器的位置(通常是數據中心)來做出解析決策,這可能導致不理想的結果。

  2. 啟用 ECS 的 DNS 查詢: 當 ECS 啟用時,DNS 解析器會將客戶端 IP 地址的一部分(子網)包含在 DNS 查詢中。 例如,如果客戶端的 IP 地址是 203.0.113.45,解析器可能會發送 203.0.113.0/24 作為 ECS 資訊。

  3. 授權伺服器的響應: 接收到包含 ECS 資訊的查詢後,授權 DNS 伺服器可以使用此資訊來選擇最適合客戶端的 IP 地址。 這通常意味著選擇地理位置上最接近客戶端的伺服器。

ECS 的優勢

  • 更快的響應時間: 通過將客戶端定向到最近的伺服器,ECS 可以減少延遲並提高應用程式的響應速度。
  • 改善的用戶體驗: 更快的響應時間可以帶來更流暢、更愉悅的線上體驗。
  • 更有效的 CDN 使用: 內容分發網絡 (CDN) 可以利用 ECS 將用戶定向到最佳內容伺服器,從而提高效率和降低成本。
  • 繞過本地解析器限制: 某些本地網絡運營商的DNS伺服器可能存在問題, 比如解析錯誤, 域名劫持等, 使用ECS可以繞過這些限制, 獲取更準確的解析結果.

為什麼要在 AdGuard Private 中使用 ECS?

AdGuard Private 作為一個私人的 DNS 伺服器,可以配置為使用上游 DNS 伺服器來解析域名。 啟用 ECS 後,AdGuard Private 可以將您的客戶端子網資訊傳遞給上游伺服器,從而獲得更準確的解析結果。

1.2.3 - DDNS動態解析

使用Adguard Private實現便捷的DDNS動態解析服務

什麼是DDNS?

DDNS(Dynamic DNS)允許您為動態IP地址綁定一個固定域名,適合家庭寬帶用戶訪問內網設備,如NAS、智能家居控制器等。

功能特點

  • 簡單易用: 僅需一個腳本即可實現自動更新
  • 零額外成本: 無需購買域名
  • 高可靠性: 依託Adguard Private的DNS基礎設施
  • 快速生效: DNS記錄更新後即時生效, 無需等待DNS傳播

使用準備

使用DDNS功能需要:

  1. 一個有效的Adguard Private服務
  2. 管理面板的用戶名和密碼
  3. 需要解析的域名(如:nas.home)

DDNS腳本下載:

配置步驟

1. 獲取必要信息

您需要準備:

  1. Adguard Private服務地址,形如:https://xxxxxxxx.adguardprivate.com
  2. 管理員用戶名和密碼
  3. 需要解析的域名,如:nas.home

2. 部署更新腳本

以下腳本將會自動更新指定域名的解析地址。

Windows PowerShell

# 下載腳本
Invoke-WebRequest -Uri https://www.adguardprivate.com/docs/startup/private/tutorial/ddns/update_dns.ps1 -OutFile update_dns.ps1
# 設置執行策略(可選, 僅當前會話)
Set-ExecutionPolicy -ExecutionPolicy Unrestricted -Scope Process
# 執行腳本
.\update_dns.ps1 https://xxxxxxxx.adguardprivate.com admin:password123 nas.home

Linux && MacOS

# 下載腳本
wget https://www.adguardprivate.com/docs/startup/private/tutorial/ddns/update_dns.sh -O update_dns.sh
# 添加執行權限
chmod +x update_dns.sh
# 執行腳本
./update_dns.sh https://xxxxxxxx.adguardprivate.com admin:password123 nas.home

常見問題

如何驗證是否生效?

可以通過ping your-domain.name命令檢查解析是否正確指向您的當前IP地址。

或登錄服務後台, 查看過濾器->DNS重寫記錄.

如何設置定時更新?

Windows計劃任務

  1. 打開任務計劃程序
  2. 創建基本任務
  3. 設置運行頻率(建議15-30分鐘)
  4. 程序位置選擇PowerShell,參數填入腳本完整命令

Linux Cron任務

將以下內容添加到crontab(每15分鐘執行一次):

*/15 * * * * /path/to/update_dns.sh https://xxxxxxxx.adguardprivate.com admin:password123 nas.home

注意事項

  • 請妥善保管您的用戶名和密碼,避免洩露
  • 建議將更新腳本加入系統計劃任務,實現自動運行
  • 如遇解析未及時生效,請檢查網絡連接和憑證是否有效

1.2.4 - DNS分流配置指南

詳細介紹如何通過配置DNS分流來優化網絡訪問體驗,包含國內外DNS伺服器配置指南和分流規則設置說明。

DNS分流概述

DNS分流通過將不同域名的解析請求分發到不同的DNS伺服器,可以顯著提升網絡訪問體驗。合理的DNS分流配置可以:

  • 加快域名解析速度
  • 提升網站訪問穩定性
  • 優化跨境訪問體驗
  • 避免DNS污染問題

Adguard Private 分流配置

基礎配置示例

# 國內DNS伺服器
223.5.5.5                                    # 阿里DNS
2400:3200::1                                 # 阿里DNS IPv6
public0.adguardprivate.svc.cluster.local    # 私有DNS, 大陸上游

# 國外DNS伺服器
tls://1.0.0.1                               # Cloudflare DNS
tls://[2606:4700:4700::1001]               # Cloudflare DNS IPv6
public2.adguardprivate.svc.cluster.local    # 私有DNS, 其它上游

# 分流規則示例
[/google.com/bing.com/github.com/stackoverflow.com/]tls://1.0.0.1 public2.adguardprivate.svc.cluster.local
[/cn/xhscdn.com/tencentclb.com/tencent-cloud.net/aliyun.com/alicdn.com/]223.5.5.5 2400:3200::1 public0.adguardprivate.svc.cluster.local

國內運營商DNS伺服器列表

電信DNS伺服器

名稱首選 DNS 伺服器備用 DNS 伺服器
安徽電信61.132.163.68202.102.213.68
北京電信219.142.76.3219.141.140.10
重慶電信61.128.192.6861.128.128.68
福建電信218.85.152.99218.85.157.99
甘肅電信202.100.64.6861.178.0.93
廣東電信202.96.128.86202.96.128.166
廣西電信202.103.225.68202.103.224.68
貴州電信202.98.192.67202.98.198.167
河南電信222.88.88.88222.85.85.85
黑龍江電信219.147.198.230219.147.198.242
湖北電信202.103.24.68202.103.0.68
湖南電信222.246.129.8059.51.78.211
江蘇電信218.2.2.2218.4.4.4
江西電信202.101.224.69202.101.226.68
內蒙古電信219.148.162.31222.74.39.50
山東電信219.146.1.66219.147.1.66
陝西電信218.30.19.4061.134.1.4
上海電信202.96.209.133116.228.111.118
四川電信61.139.2.69218.6.200.139
天津電信219.150.32.132219.146.0.132
雲南電信222.172.200.6861.166.150.123
浙江電信202.101.172.3561.153.177.196
西藏電信202.98.224.68202.98.224.69

聯通DNS伺服器

名稱首選 DNS 伺服器備用 DNS 伺服器
北京聯通123.123.123.123123.123.123.124
重慶聯通221.5.203.98221.7.92.98
廣東聯通210.21.196.6221.5.88.88
河北聯通202.99.160.68202.99.166.4
河南聯通202.102.224.68202.102.227.68
黑龍江聯通202.97.224.69202.97.224.68
吉林聯通202.98.0.68202.98.5.68
江蘇聯通221.6.4.66221.6.4.67
內蒙古聯通202.99.224.68202.99.224.8
山東聯通202.102.128.68202.102.152.3
山西聯通202.99.192.66202.99.192.68
陝西聯通221.11.1.67221.11.1.68
上海聯通210.22.70.3210.22.84.3
四川聯通119.6.6.6124.161.87.155
天津聯通202.99.104.68202.99.96.68
浙江聯通221.12.1.227221.12.33.227
遼寧聯通202.96.69.38202.96.64.68

全國移動 DNS IP

名稱首選 DNS 伺服器備用 DNS 伺服器
北京移動221.130.33.60221.130.33.52
廣東移動211.136.192.6211.139.136.68
江蘇移動221.131.143.69112.4.0.55
安徽移動211.138.180.2211.138.180.3
山東移動218.201.96.130211.137.191.26

公共 DNS IP

名稱首選 DNS 伺服器備用 DNS 伺服器
114 DNS114.114.114.114114.114.115.115
CNNIC SDNS1.2.4.8210.2.4.8
阿里雲公共DNS223.5.5.5223.6.6.6
DNSPod DNS+119.29.29.29119.29.29.29
Google DNS8.8.8.88.8.4.4

配置建議

  1. 優先選擇就近的DNS伺服器
  2. 同時配置IPv4和IPv6 DNS
  3. 為重要域名配置備用DNS
  4. 定期更新分流規則
  5. 監控DNS響應時間

注意事項

  • 配置前請記錄原有DNS設置
  • 避免使用不可信的DNS伺服器
  • 定期檢查DNS解析是否正常
  • 保持規則列表簡潔且有效

通過合理配置DNS分流,可以顯著提升網絡訪問體驗。建議根據實際需求選擇合適的DNS伺服器和分流規則。

參考

1.2.5 - 使用自定義設備名稱

如果直接使用服務的監聽地址, 如:

  • tls://xxxxxxxx.adguardprivate.com
  • https://xxxxxxxx.adguardprivate.com/dns-query

在後台看到的客戶端排行的IP是負載均衡器的集群IP, 對用戶無意義, 無法區分不同設備.

客戶端排行

可以通過擴展域名增加URL路徑的方式來識別不同設備.

自定義客戶端名稱

  • DoT使用擴展域名方式, 如tls://device1.xxxxxxxx.adguardprivate.com
  • DoH使用增加URL路徑方式, 如https://xxxxxxxx.adguardprivate.com/dns-query/device2

注意:

  • 安卓設備設置時不需要輸入協議前綴 tls://, 只需要輸入 device1.xxxxxxxx.adguardprivate.com
  • 蘋果設備在設置指導中, 輸入客戶端ID, 下載配置文件以進行設置, 無需手動輸入

蘋果設備設置指導

個人服務的所有設備共享服務的查詢限制每秒30次請求.

1.2.6 - 更快的請求回應

付費用戶使用AdGuard私有服務, DNS請求路徑如下:

根據路徑可以分析最快回應方案.

本地緩存命中

最快的回應是本地緩存命中, 由於本地緩存是記憶體級別的, 因此速度非常快, 只需要幾微秒.

這由DNS回應的TTL(time to live)值控制, 通常是幾分鐘到幾小時, 表示查詢結果在這段時間內有效, 不需要再次查詢.

您可以在控制面板 -> 設置 -> DNS 設置 -> DNS 緩存配置 -> 覆蓋最小 TTL 值中設置最小TTL值, 增大該值以延長緩存時間, 使得系統更多的使用本地緩存, 通常的TTL值是600秒.

但是, 由於本站同時有過濾能力, 如果您需要的服務被廣告規則誤攔截, 那麼即使您暫時關閉了加密DNS, 也無法立刻訪問到您需要的服務, 因為本地緩存的結果是被過濾規則修改過的. 因此, 設置為60秒是一個比較安全的值, 保證少數情況下用戶不會因為誤攔截, 在關閉加密DNS後等待過長時間.

AdGuard DNS伺服器

本站目前使用位於杭州的阿里雲伺服器, 可以滿足絕大部分東部地區用戶的低延遲需求, 隨著業務增長, 未來會在全國範圍內增加伺服器.

伺服器緩存命中

默認為每個用戶設置了4MB的DNS緩存, 根據經驗, 這已經足夠一個家庭的使用. 該設置的自由修改可能導致用戶服務被強制中止, 本站已屏蔽了該設置的修改入口.

上游DNS伺服器

由於使用的阿里雲服務, 上游DNS服務也選用了阿里雲的DNS服務, 速度非常快, 通常在幾毫秒內返回結果.

用戶會有三個請求上游DNS伺服器的方式:

  1. 負載均衡: 本站預設使用了負載均衡, 會自動選擇最快的伺服器返回結果.
  2. 並行請求: 本站暫時不會限制並行請求的使用.
  3. 最快的IP地址: 目前沒有意義的設置, 本站已屏蔽了該設置的修改入口.

說明一下為什麼最快的IP地址沒有意義, 最快IP需要由真正訪問服務的設備本身來選擇. 當AdGuard服務運行在杭州, 而用戶在北京, AdGuard會認為杭州的IP地址最快, 但是實際上用戶訪問北京的服務速度最快, 選擇杭州的IP地址反而會增加延遲. 因此, 本站已屏蔽了該設置的修改入口. 此設置在用戶的家庭網絡中可能有用, 但是在公共服務中沒有意義.

影響網絡體驗的因素有很多, 例如服務端帶寬, 網絡擁塞, 伺服器負載, 網絡品質等, 選擇最快的IP地址並不能保證最快的回應速度, 延遲只是其中的一個因素, 不是唯一的因素. 為避免用戶設置錯誤導致服務品質下降, 本站已屏蔽了該設置的修改入口.

規則過濾

最常用的模式是黑名單列表, 用戶可以從預置的黑名單列表中選擇. 黑名單的命中使用hash算法, 無論規則量多少, 命中時間都是O(1), 用戶不必擔心規則量過大導致命中時間過長.

但是, 規則計算後儲存在記憶體, 每個用戶的服務記憶體使用限制在300MB以內, 這可以滿足絕大部分用戶的需求, 如果用戶的規則量過大, 可能會導致記憶體不足, 服務被反覆重啟, 造成服務中斷.

本站暫時屏蔽了第三方規則的使用, 以避免用戶引入過大的規則. 未來有更好的限制手段後, 會重新開放第三方規則的使用.

總結

希望獲得更快的請求回應, 用戶可以:

  1. 適當增大最小TTL值, 增大本地緩存命中率.
  2. 設置合適的DNS緩存大小(已預設值).
  3. 選擇地理位置最接近的城市創建服務(待企業發展).
  4. 無出海需求, 選擇負載均衡; 有出海需求, 選擇並行請求.
  5. 使用適合自己的黑名單規則, 避免引入過大的規則.

1.2.7 - 設定信任的服務商

付費服務創建時, 預設使用國內較快的上游服務, 包括阿里的IPv4和IPv6及DoT服務.

一些服務商可能存在解析錯誤問題, 將一些海外網站解析到錯誤的IP地址, 造成無法訪問. 常見的表現是瀏覽器報證書錯誤.

如果需要避免解析錯誤, 可以更換上游服務商, 使用Cloudflare的服務, 使用這類服務時, 請確保使用的是DoHDoT協議, 以免被劫持.

同時, 還需要關閉國內的上游服務, 因為它們離得近, 速度更快, AdGuard會優先使用它們.

在對應的服務IP前加上#即可禁用該上游服務.

避免解析錯誤

設定好後, 需要測試上游以確保上游服務器可用, 確認可用後應用.

避免解析錯誤-應用

但是, 只使用海外服務, 會導致國內各App的訪問體驗下降, 因為國內的App通常將供海外的解析設置到特定的對外服務器, 國內訪問速度較慢.

如果您只需要避免常用服務的解析錯誤, 可以自行將被解析錯誤的域名指定特定的解析地址, 未指定的域名仍然使用預設的國內上游服務.

在AdGuard控制台中, 選中 設定 -> DNS 設定 -> 上游DNS服務器, 將被解析錯誤的域名以[/example1.com/example2.com/]tls://1.0.0.1的格式添加到 自定義DNS服務器 中, 然後點擊 保存設定 即可.

設定上游服務器

設定上游服務器

public2.adguardprivate.svc.cluster.local 是我們內部提供的無解析錯誤解析, 上游選擇了Cloudflare, 相較於用戶自行指定海外上游, 有更快的解析速度, 代價是域名解析更新時會產生少量的延遲. 如果用戶沒有專業需求, 都可以使用我們提供的無解析錯誤解析.

如果需要使用CloudflareGoogle的外部解析地址, 需要指定IP使用DoT/DoH, 可參考使用:

#tls://1.1.1.1
tls://1.0.0.1
tls://[2606:4700:4700::1111]
tls://[2606:4700:4700::1001]
tls://[2606:4700:4700::64]
tls://[2606:4700:4700::6400]
https://1.1.1.1/dns-query
https://1.0.0.1/dns-query
https://[2606:4700:4700::1111]/dns-query
https://[2606:4700:4700::1001]/dns-query
#tls://8.8.8.8
#tls://8.8.4.4
tls://[2001:4860:4860::8888]
tls://[2001:4860:4860::8844]
tls://[2001:4860:4860::64]
tls://[2001:4860:4860::6464]
#https://8.8.8.8/dns-query
#https://8.8.4.4/dns-query
#https://[2001:4860:4860::8888]/dns-query
https://[2001:4860:4860::8844]/dns-query

其中#註釋的地址表示已被防火牆攔截, 暫時無法使用.

本站全棧支持IPv6, 這是我們的優勢之一, 可以使用IPv6地址的上游, 獲得更穩定的解析速度.

1.3 - 隱私政策

AdGuard 私人服務隱私政策
  • AdGuard Private 不蒐集付費用戶的任何資訊.
  • AdGuard Private 不會向第三方分享付費用戶的任何資訊.
  • AdGuard Private 使用隨機生成的用戶名和密碼提供服務, 僅支付訂單號與用戶名關聯, 支付訂單號不涉及個人資訊.
  • 在使用微信和郵件發起諮詢時, AdGuard Private會獲悉微信号或郵箱地址等聯繫方式.
  • 聯繫方式僅用於服務諮詢, AdGuard Private不會主動向獲取的聯繫方式發送任何推廣資訊.
  • AdGuard Private 使用Google Analytics等工具進行官網的訪問統計, 但不會蒐集任何個人資訊.
  • AdGuard Private 在定位用戶問題時, 將會查看用戶私有服務的服務運行日誌, 但不會蒐集任何個人資訊.

2 - 功能說明

AdGuard Private - 專業的廣告過濾和隱私保護解決方案

產品概述

AdGuard Private 是一款功能強大的網絡廣告攔截工具,專注於提供全方位的網絡隱私保護和內容過濾服務。通過先進的過濾技術,幫助用戶實現更安全、更快速、更清潔的網絡瀏覽體驗。

核心特性

  • 智能加密服務

    • 支援 DoT/DoH 加密協議
    • 高性能域名解析
    • 智能緩存機制
  • 全方位廣告攔截

    • 精準的廣告識別
    • 彈窗和追蹤器攔截
    • 自定義過濾規則
  • 隱私保護

    • 加密查詢
    • 日誌記錄選項
    • 防追蹤保護
  • 高級功能

    • 實時統計分析
    • 家長控制
    • 時間表設置
    • 黑白名單管理
    • 自定義重寫

請通過左側目錄了解每個功能的詳細說明。

2.1 - 網頁廣告攔截

AdGuardPrivate 透過智能分析與過濾技術,有效攔截網頁廣告,提供更清爽的瀏覽體驗。不僅能顯著提升網頁載入速度,還可以降低頻寬消耗,保護您的線上隱私。

廣告攔截的基本原理

AdGuardPrivate 私有服務採用DNS過濾技術,實時監控與分析網路請求。當偵測到廣告相關的域名請求時,系統會自動返回空地址或本地環回地址,從而有效阻斷廣告內容的載入。這種方式既高效又對用戶透明,不會影響正常的瀏覽體驗。

智能黑名單系統

AdGuard 採用多層次的黑名單管理機制:

  • 自動更新: 系統定期從可信源獲取最新的廣告域名列表
  • 分類管理: 按照廣告、追蹤器、惡意軟體等不同類別進行分類
  • 性能優化: 採用高效的匹配演算法,確保快速響應
  • 統計分析: 提供詳細的攔截統計,讓您了解防護效果

black list

靈活的白名單控制

白名單功能為您提供精確的訪問控制:

  • 訪問保護: 僅允許訪問受信任的網站
  • 場景定制: 適用於家長控制和企業網路管理
  • 簡單配置: 支援導入導出,便於管理
  • 實時生效: 修改即時生效,無需重啟服務

使用建議

  1. 建議從基礎黑名單開始,逐步調整
  2. 定期檢查攔截統計,了解系統效果
  3. 遇到誤攔截時及時添加白名單
  4. 針對特殊需求可以自定義過濾規則

技術細節

DNS過濾機制

  • 採用高效的DNS響應緩存
  • 支援IPv4和IPv6雙棧過濾
  • 毫秒級本地響應速度

規則匹配

  • 精確域名匹配
  • 通配符規則支援
  • 正則表達式匹配

性能優化

  • 記憶體優化的資料結構
  • 並發請求處理
  • 智能緩存機制

2.2 - 手機廣告攔截

有效攔截手機系統和應用中的廣告,提升設備效能和用戶體驗

問題概述

許多安卓設備出廠預裝了廣告軟體,這些軟體會:

  • 在不恰當的時機彈出廣告
  • 在後台持續收集用戶數據
  • 佔用系統資源,導致設備效能下降
  • 增加不必要的網絡流量消耗
  • 顯著降低電池續航能力

AdGuard 解決方案

AdGuard 私人服務通過以下方式保護您的設備:

  • 攔截廣告軟體的網絡請求
  • 阻止惡意追蹤行為
  • 優化設備效能表現
  • 延長電池使用時間
  • 減少移動數據流量

2.3 - 隱私保護

攔截隱私洩露請求,保護用戶隱私。

隱私與廣告的關係

廣告商的收入主要來自廣告轉化。為提高轉化率,平台需要:

  1. 提高用戶留存率
  2. 投放個性化廣告

這就需要大量收集用戶隱私數據。平台通過以下方式規避法律限制:

  • 複雜的用戶協議
  • 與合作夥伴交換數據
  • 偽裝的數據匿名化

隱私保護優先級

隱私保護比單純去廣告更重要:

  • AdGuard中文區的追蹤攔截規則(>40萬條)遠多於廣告規則(<10萬條)
  • 某些平台雖廣告少,但通過隱私數據獲取更多收益

隱私列表條數

平台的"貼心"背後

所謂的個性化推薦往往並非真正了解用戶需求,而是平台的營銷策略:

  • “你喜歡這個"實際是"我想賣這個”
  • 看似貼心的服務背後是持續的數據收集

如何保護自己

學會"賽博城府"——控制隱私洩露,避免被平台準確畫像。AdGuard私人服務可以幫助您實現這一目標。

2.4 - 惡意軟體攔截

透過多層防護機制攔截惡意軟體,保護設備和資料安全

什麼是惡意軟體?

惡意軟體是一類旨在破壞或未經授權訪問電腦系統的軟體。它可能:

  • 竊取個人資訊和敏感資料
  • 破壞系統功能和檔案
  • 加密資料進行勒索
  • 將設備加入殭屍網絡

惡意軟體傳播方式

駭客通常透過以下方式傳播惡意軟體:

  • 偽裝成正版軟體的下載連結
  • 釣魚郵件中的附件
  • 存在漏洞的網站
  • 受感染的廣告

AdGuard 如何保護您

AdGuard 私人服務提供全方位的惡意軟體防護:

  • 攔截已知的惡意軟體下載連結
  • 阻止惡意軟體與控制伺服器的通訊
  • 識別並阻止可疑的資料外洩行為
  • 定期更新惡意軟體特徵庫

建議您同時採取其他安全措施,如及時更新系統和軟體、謹慎下載和開啟附件等。

2.5 - 成人內容攔截

AdGuard 私人服務提供強大的成人內容過濾功能,透過智能識別和攔截機制,有效防護不當內容,為家庭和企業用戶營造安全的網絡環境。

功能概述

AdGuard 私人服務採用多層次的內容過濾機制,可以有效識別和攔截:

  • 色情和成人內容網站
  • 暴力內容
  • 賭博相關網站
  • 其他不良信息

工作原理

系統透過以下方式實現內容攔截:

  1. DNS層面攔截: 阻斷已知不良網站的域名解析
  2. 智能分類: 基於多個可信數據源的分類系統
  3. 實時更新: 定期更新攔截規則,確保防護效果

配置指南

基礎設置

在過濾器黑名單中添加清單Link

高級選項

  • 自定義規則: 添加特定網站到攔截列表
  • 例外管理: 設置白名單,避免誤傷
  • 訪問日誌: 查看攔截記錄

應用場景

  • 家庭保護: 為未成年人創建安全的上網環境
  • 企業管理: 確保員工訪問符合工作要求的網站
  • 公共場所: 適用於圖書館、學校等公共網絡

注意事項

  1. 建議與家長控制功能配合使用
  2. 定期檢查更新過濾規則
  3. 如發現誤報,及時添加到白名單
  4. 遇到繞過攔截的情況,可以提交反饋

2.6 - 社交網絡攔截

透過攔截社交網絡追蹤器和嵌入式元件保護您的線上隱私

社交網絡追蹤的風險

社交網絡平台透過多種方式收集用戶數據:

  • 社交插件和分享按鈕
  • 嵌入式內容和小工具
  • 第三方 Cookie 和追蹤器
  • 跨站點用戶行為分析

AdGuard 如何保護您

AdGuard 私人服務透過以下方式保護您的隱私:

  • 攔截社交媒體追蹤器
  • 阻止未經授權的數據收集
  • 過濾社交網絡廣告
  • 防止用戶畫像分析

建議使用方式

  1. 啟用社交網絡過濾器
  2. 定期檢查攔截日誌
  3. 根據需要設置白名單
  4. 保持過濾規則更新

透過這些措施,您可以繼續使用社交網絡的核心功能,同時保護自己免受不必要的追蹤和數據收集。

2.7 - 釣魚網站攔截

攔截釣魚網站請求,保護用戶個人財產安全,提供全方位的網路安全防護。

什麼是釣魚網站?

釣魚網站是指偽裝成正規網站,以獲取用戶個人資訊、帳號密碼等敏感資訊的欺詐性網站。這些網站通常會模仿:

  • 銀行和支付平台
  • 社交網絡
  • 電商網站
  • 政府機構網站

主要危害

  • 竊取用戶帳號和密碼
  • 盜取銀行卡和支付資訊
  • 傳播惡意軟體
  • 造成個人隱私洩露
  • 導致財產損失

AdGuard 如何保護您

AdGuard 私人服務通過以下方式提供保護:

  1. 實時檢查網址安全性
  2. 攔截已知的釣魚網站
  3. 阻止惡意域名解析
  4. 提供安全瀏覽提醒

安全使用建議

  • 啟用 AdGuard 的釣魚防護功能
  • 注意 URL 地址的真實性
  • 不要點擊來源不明的連結
  • 定期更新 AdGuard 規則庫

2.8 - 追蹤攔截

攔截追蹤請求,全方位保護用戶隱私和提升瀏覽體驗。

什麼是追蹤?

追蹤是網站和應用程式收集用戶數據的行為。常見的追蹤方式包括:

  • Cookie 追蹤
  • 網頁像素(Tracking Pixels)
  • 瀏覽器指紋識別
  • 設備識別符收集
  • 行為分析腳本

追蹤的影響

追蹤行為會帶來以下負面影響:

  • 侵犯用戶隱私,暴露個人行為數據
  • 增加網路流量消耗
  • 降低設備電池續航
  • 影響網頁載入速度

AdGuard 如何保護您

AdGuard 私人服務通過以下方式全面保護您的隱私:

  • 智能識別並攔截追蹤請求
  • 阻止第三方 Cookie
  • 移除追蹤參數
  • 屏蔽常見分析腳本

通過使用 AdGuard,您可以獲得更安全、更快速、更節能的網路體驗。

2.9 - 惡意流量攔截

透過加密 DNS 與流量保護,防止惡意流量劫持與內容竄改,確保您的網路訪問安全

惡意流量攔截

問題背景

在日常上網過程中,您可能會遇到以下安全隱患:

  • 運營商DNS劫持,將您導向虛假網站
  • 公共WiFi熱點注入廣告內容
  • 中間人攻擊竄改網頁內容
  • 未加密流量被監聽和劫持

解決方案

透過以下技術手段,我們可以有效防護這些威脅:

  1. 啟用加密DNS查詢
  2. 使用HTTPS加密連接
  3. 建立私有安全通道
  4. 實時監測異常流量

這些保護措施可以確保您的網路訪問安全可靠,避免各類惡意劫持與內容竄改。

2.10 - 訪問請求日誌

透過詳細的請求日誌和統計數據,幫助您全面了解並管理網路流量。

完整的訪問請求日誌

請求日誌

訪問請求日誌提供以下詳細資訊:

  • 時間:請求發生的具體時間
  • 客戶端:發起請求的設備IP地址
  • 請求目標:訪問的域名或IP地址
  • 響應狀態:請求的處理結果
  • 過濾規則:觸發的過濾規則(如果有)

您可以使用搜索框按域名、IP或規則名稱篩選日誌。日誌預設保留3天。

請求域名排行

請求域名排行

域名訪問統計展示:

  • 訪問最頻繁的域名
  • 每個域名的請求次數
  • 產生的上下行流量
  • 最近訪問時間

支援按請求次數或流量大小排序,幫助您識別高頻訪問的網站。

被攔截域名排行

攔截域名排行

攔截統計顯示:

  • 被攔截的域名清單
  • 攔截次數統計
  • 觸發的過濾規則
  • 最近攔截時間

您可以直接在列表中:

  • 將誤攔截的域名加入白名單
  • 查看導致攔截的具體規則
  • 導出統計數據進行分析

2.11 - 統計數據

全方位的DNS查詢統計分析,幫助您了解網絡使用情況。

DNS查詢統計

AdGuard私有服務提供詳細的DNS查詢統計分析,幫助您更好地了解網絡使用情況。

請求域名排行

請求域名排行

統計內容包括:

  • 域名訪問頻率統計
  • 每個域名的請求次數
  • 按時間段查看趨勢
  • 支援搜索和過濾

攔截記錄分析

攔截域名排行

詳細展示:

  • 被攔截域名清單
  • 攔截規則匹配詳情
  • 攔截原因說明
  • 攔截時間記錄

數據應用

統計數據可幫助您:

  • 發現潛在的安全威脅
  • 優化廣告過濾規則
  • 分析網絡使用習慣
  • 調整網絡訪問策略

2.12 - 支援平台

AdGuardPrivate 私有服務支援的平台及配置指南

支援的協議

AdGuardPrivate 私有服務支援以下加密 DNS 協議:

  • DoT (DNS over TLS) - 透過 TLS 加密的 DNS 查詢
  • DoH (DNS over HTTPS) - 透過 HTTPS 加密的 DNS 查詢

支援的平台

Windows 11

  • 支援系統級 DoH 配置
  • 透過設定->網路和網際網路->DNS 伺服器進行配置

macOS (Big Sur 及以上)

  • 支援系統級 DoH/DoT 配置
  • 可透過系統偏好設定->網路進行配置

iOS (14.0 及以上)

  • 支援系統級 DoH/DoT 配置
  • 可在設定->一般->VPN 與裝置管理中配置

Android (9.0 及以上)

  • 支援系統級私有 DNS (DoT)
  • 在設定->網路和網際網路->私有 DNS 中配置

瀏覽器支援

  • Chrome/Edge/Brave:支援 DoH
  • Firefox:支援 DoH/DoT
  • Safari:遵循系統 DNS 設定

詳細配置說明請參考各平台具體配置指南。

2.13 - 配置指南

AdGuardPrivate 私有服務的詳細配置說明,包括快速入門、進階設置和常見問題解答。

快速入門

AdGuardPrivate 私有服務採用了"即開即用"的設計理念:

  • 預置優化配置
  • 智能規則管理
  • 自動更新維護

配置方式

加密連接選項

提供兩種安全的加密方式:

  1. TLS 加密

    • 更高性能
    • 適合移動設備
    • 支持 DNS-over-TLS
  2. HTTPS 加密

    • 更廣泛兼容
    • 適合瀏覽器
    • 支持 DNS-over-HTTPS

設備配置指南

瀏覽器配置

  • 鏈接:https://xxxxxxxxxxxxxxxx.adguardprivate.com/dns-query
  • 支持所有主流瀏覽器
  • 無需額外插件

安卓設備

  • 服務器:xxxxxxxxxxxxxxxx.adguardprivate.com
  • 支持系統級設置
  • 兼容第三方 DNS 應用

iOS 設備

  • 提供專用配置文件
  • 支持系統級設置
  • 自動配置所需參數

進階設置

自定義規則

  • 支持導入自定義過濾規則
  • 可設置規則優先級
  • 支持正則表達式

性能優化

  • DNS 緩存設置
  • 響應超時配置

2.14 - 開源資訊

本專案繼承自開源專案,也遵循同樣的開源協議 GPL-3.0.

2.15 - 自定義規則

AdGuard Private 支援多種自定義規則格式,您可以根據需要靈活配置。

AdGuard Private 支援多種自定義規則格式,您可以根據需要靈活配置。以下是常用規則格式及示例:

規則格式示例說明
域名屏蔽||example.org^阻止 example.org 及其所有子域名
白名單@@||example.org^將 example.org 及其所有子域名加入白名單
DNS 重定向127.0.0.1 example.org將 example.org 解析至指定 IP
註解! 說明文字# 說明文字添加規則說明,不影響實際過濾
正則表達式/REGEX/使用正則表達式匹配域名

高級用法

  • 您可以組合使用多種規則
  • 規則的優先級:白名單 > 黑名單 > DNS 重定向
  • 支援導入第三方規則列表

詳細資訊請參考 AdGuard Home Hosts Blocklists 文檔

2.16 - 自定義解析

透過自定義解析功能,您可以為局域網設備配置友好的域名訪問方式,簡化網絡設備管理,提升使用體驗。

功能介紹

自定義解析允許您:

  • 為局域網設備配置自定義域名
  • 實現私有域名解析
  • 安全便捷地訪問內網服務

應用場景

網絡設備訪問

  • NAS設備:nas.home → 192.168.1.100
  • 路由器:router.home → 192.168.1.1
  • 印表機:printer.home → 192.168.1.200

開發測試環境

  • 本地服務:api.local → 127.0.0.1
  • 測試環境:test.local → 192.168.1.50
  • 容器:redis.local → 172.17.0.2

解析到nas

配置說明

基本語法

域名 記錄類型 目標地址
home A 192.168.1.2
*.home A 192.168.1.2

記錄類型支援

  • A記錄:IPv4地址解析
  • AAAA記錄:IPv6地址解析
  • CNAME記錄:域名別名

安全特性

  • 僅在配置的設備上生效
  • 不會洩露內網IP地址
  • 支援通配符域名配置
  • 實時生效,無需重啟

使用建議

  1. 選擇直觀的域名命名
  2. 建議使用 .home 等後綴
  3. 記錄內網IP變更情況
  4. 定期檢查解析配置

2.17 - 自定義攔截列表

透過自定義攔截列表功能,您可以精確控制網路訪問,實現個性化的內容過濾和廣告攔截。

功能概述

自定義攔截列表提供:

  • 精確的域名攔截控制
  • 靈活的規則導入導出
  • 實時生效的更新機制
  • 便捷的列表管理界面

支援的列表格式

標準格式

||example.com^
||ads.example.com^

主流訂閱源

  • AdGuard 格式
  • HOSTS 格式
  • Domain 格式

自定義攔截列表

系統預置列表

我們提供以下優化列表:

  • 手機廠商廣告攔截: 專門針對各品牌手機系統廣告
  • 通用廣告攔截: 覆蓋常見廣告網絡
  • 隱私保護: 阻止追蹤器和數據收集

使用建議

  1. 列表選擇

    • 從可信來源添加列表
    • 避免添加重複規則
    • 定期更新規則源
  2. 性能優化

    • 控制列表數量
    • 移除無效規則
    • 監控攔截效果
  3. 問題排查

    • 記錄攔截日誌
    • 驗證規則語法
    • 及時處理誤攔截

2.18 - 快速回應

快速回應請求,提升網路速度。

快速回應

AdGuardPrivate 私有服務採用高性能伺服器叢集,為用戶提供極速的網路訪問體驗。通過以下方式實現卓越性能:

優化的網路架構

  • 專用伺服器部署
  • 優化的網路路由
  • 減少中間節點
  • 低延遲連接

技術優勢

  • 高性能緩存系統
  • 智能DNS解析
  • 負載均衡
  • 快速故障切換

性能提升

  • 顯著減少訪問延遲
  • 提高網頁載入速度
  • 優化DNS查詢時間
  • 提升整體瀏覽體驗

2.19 - 設定上網時段

透過AdGuard私人服務設定和管理家庭成員的上網時間

功能介紹

AdGuard私人服務提供了靈活的上網時段管理功能,幫助家長更好地管理孩子的上網時間。您可以為不同的設備設定獨立的上網規則,確保家人健康使用網絡。

設定方法

  1. 登錄AdGuard私人服務管理介面
  2. 進入過濾器->已阻止的服務
  3. 點擊"上網時段"選項
  4. 設定允許或禁止上網的時間段

使用建議

  • 為學齡兒童設定符合作息的上網時間
  • 可以針對工作日和週末設定不同的策略
  • 建議設定統一的就寢時間段限制

設定上網時段

注意事項

  • 修改設定後會立即生效
  • 可隨時調整時間段設定
  • 支援臨時解除限制

3 - 賽博城府

3.1 - 如何防範個人資訊外洩與「開盒」風險

本文旨在提供關於如何防範個人資訊外洩以及應對「開盒」風險的實用指南,幫助您提升網路安全意識,保護個人隱私。

警惕零散資訊拼湊帶來的風險

在網際網路時代,個人資訊以碎片化的形式存在於各種平台和服務中。許多人認為,零星地外洩一些資訊無關緊要。然而,網路環境並非絕對安全,有心之人完全可以透過搜集和整合這些零散的資訊,從而拼湊出完整的個人畫像。即使是最簡單的搜尋引擎,也能被用於資訊收集。

以某社交平台為例,用户在分享生活點滴的同時,也可能無意中暴露個人資訊。例如,一些用户喜歡公開討論密碼的含義和使用場景,這無疑增加了密碼被破解的風險。

社會工程學原理告訴我們,有意義的字串往往會在多個地方重複出現。一個獨特的網名或一個容易記憶的密碼,很可能被用户在不同的平台重複使用,這便成為網際網路資訊外洩的常見途徑。

降低帳號關聯程度,保護個人身份

對於普通網民而言,如果沒有打造個人品牌的需要,建議使用隨機生成的網名和密碼,以最大程度地降低不同平台帳號之間的關聯性。

需要注意的是,僅僅使用不同的帳號密碼並不足以完全消除帳號關聯。如果在不同平台的帳號上發布了相同或相似的內容,仍然可能被識別出關聯性。

常見的敏感資訊類型

以下是一些常見的敏感資訊,需要格外注意保護:

  • 密碼
  • 網名
  • 頭像
  • 生日
  • 住址
  • 手機號
  • 郵箱
  • QQ 號
  • 微信号
  • 個人網站
  • 地理位置
  • 照片

一些不法分子會利用「社工庫」將來自不同渠道外洩的個人資訊進行整合。例如,如果兩個不同平台外洩的資訊中包含相同的手機號碼,則可以高度懷疑這兩條資訊屬於同一人。

即使來自不同平台的網名和照片風格迥異,也可能透過社工庫被關聯起來,最終形成完整的個人資訊檔案。

這並非危言聳聽,而是社工庫的常見應用場景。利用社工庫進行資訊搜集和「開盒」的門檻並不高,甚至未成年人也能輕易掌握。

提升網路安全意識,保護個人隱私

網際網路在拉近人與人之間距離的同時,也可能加劇人與人之間的隔閡。社交平台在提供交流場所的同時,也可能使人感到更加孤獨。

在網路世界中,我們渴望展示自我,尋找共鳴,但同時也需要保持警惕,保護個人隱私。

對於網路上陌生人,不必事無巨細地透露個人資訊。慎言慎行,保持克制,享受獨處,提升自我,方能在網路世界中遊刃有餘。

建議:

  • 定期檢查並更新您的密碼,確保密碼強度足夠。
  • 避免在不同平台使用相同的帳號密碼。
  • 謹慎分享包含個人資訊的照片和動態。
  • 使用 AdGuardPrivate 等工具保護您的 DNS 查詢,防止 DNS 外洩。
  • 關注最新的網路安全動態,及時了解新的威脅和防範方法。

3.2 - 保護個人網路隱私指南

介紹如何在日常網路活動中保護個人隱私,減少數位足跡,避免個性化廣告跟蹤,預防隱私資訊洩露。

為什麼要保護網路隱私?

在數位時代,我們的每一次網路活動都可能留下痕跡:

  • 瀏覽記錄被追蹤
  • 個人喜好被分析
  • 位置資訊被收集
  • 社交關係被描繪

基礎防護措施

1. 瀏覽器配置

  • 使用隱私瀏覽模式
  • 禁用第三方Cookie
  • 開啟"請勿跟蹤"功能
  • 定期清理瀏覽資料

2. 搜尋引擎選擇

  • 使用匿名搜尋引擎(如DuckDuckGo)
  • 避免登錄狀態下搜尋敏感內容
  • 使用多個搜尋引擎交叉驗證

3. DNS加密保護

  • 啟用DNS-over-HTTPS
  • 使用私有DNS服務
  • 避免預設DNS伺服器

進階保護策略

1. 網路訪問保護

  • 使用可信服務
  • 啟用HTTPS-Only模式
  • 避免使用公共Wi-Fi

2. 廣告追蹤防護

  • 安裝廣告攔截器
  • 使用內容過濾器
  • 關閉個性化廣告選項

3. 社交媒體隱私

  • 審查隱私設定
  • 限制個人資訊分享
  • 關閉位置服務
  • 謹慎使用第三方登錄

日常使用建議

減少數位足跡

  • 使用臨時郵箱服務
  • 避免使用真實姓名註冊
  • 不同平台使用不同密碼
  • 定期檢查已授權的應用

防止隱私洩露

  • 使用密碼管理器
  • 開啟雙因素認證
  • 加密重要檔案
  • 謹慎安裝新應用

注意事項

  • 合理使用隱私保護工具
  • 遵守當地法律法規
  • 保持軟體及時更新
  • 培養隱私保護意識

完全的匿名是難以實現的,但通過以上措施可以顯著提升個人隱私保護水平。選擇適合自己的保護措施,在便利性和安全性之間找到平衡點。

3.3 - 青少年網絡安全保護指南

透過智慧管控和安全防護,為青少年營造健康的網絡環境,幫助其建立良好的上網習慣。

當代青少年的網絡環境挑戰

在數位化時代,青少年面臨著前所未有的網絡挑戰:

  • 海量資訊良莠不齊
  • 對網絡風險識別能力有限
  • 易受不良內容吸引
  • 缺乏自我管理意識

智慧防護方案

1. 應用訪問管理

限制訪問App

特點:

  • 精確控制可訪問的應用
  • 防止安裝不當軟體
  • 保護個人資訊安全

2. 時間管理系統

限制訪問時間

功能:

  • 設定合理使用時段
  • 預防沉迷網絡
  • 培養良好作息習慣

3. 行為監督與引導

訪問記錄分析

訪問記錄

用途:

  • 了解上網行為模式
  • 及時發現潛在風險
  • 針對性指導和交流

智慧攔截設定

添加攔截

可定制:

  • 內容分級過濾
  • 個性化防護規則
  • 動態調整策略

家長指導建議

保護措施之外,良好的家庭教育更加重要:

  • 與孩子就網絡使用進行開放對話
  • 培養獨立思考和判斷能力
  • 建立互信的溝通機制
  • 循序漸進地放寬管控

技術手段是輔助工具,教育引導才是根本。合理運用管控工具,同時注重培養青少年的網絡素養和自我管理能力。

3.4 - 保護老年人遠離網路詐騙

針對老年人群體的網路安全指南,透過設置私有服務和AdGuard防護,有效預防網路詐騙。

老年人面臨的網路風險

當今社會,老年人正面臨著日益嚴重的網路安全威脅。以下特點使他們成為網路詐騙的高危人群:

  • 對智慧型手機操作不夠熟練
  • 缺乏對網路詐騙的認知和防範意識
  • 較少接觸網路安全相關資訊
  • 容易信任未經驗證的軟體下載連結

技術防護方案

AdGuard安全防護

AdGuard提供了專業的惡意軟體攔截功能:

攔截惡意軟體

該方案具有以下優勢:

  • 雲端運行,無需安裝額外應用
  • 零系統資源佔用
  • 配置簡單且不易被誤操作
  • 自動持續保護

實際效果

經過一年的實踐,我們觀察到顯著改善:

  • 大幅減少"手機清理"求助
  • 提升了日常使用體驗
  • 降低了手機使用困擾

綜合保護策略

技術手段固然重要,但全方位保護還需要:

  • 定期陪伴交流,了解使用困難
  • 耐心講解基本的網路安全知識
  • 保持警惕,及時發現潛在威脅

科技是工具,關愛才是根本。定期陪伴和耐心指導,才是保護老年人遠離網路風險的最佳方式。

3.5 - 如何應對企業網路監控

隨著技術發展,企業網路監控已從傳統物理監控轉向數位化監控。本文探討現代企業常用的網路監控方式,並提供合法的隱私保護建議。

企業網路監控的演變

現代企業的監控手段已經從傳統的物理監控(如攝影機、現場巡查等)轉向更精密的數位化監控系統。這種轉變使得監控更加隱蔽且更具成本效益。

常見的網路監控方式

企業網路監控的一個核心手段是通過DNS伺服器進行追蹤。具體實現方式包括:

  1. 在企業網路中部署專用DNS伺服器
  2. 通過DHCP服務強制使用企業DNS
  3. 建立IP地址與工位的對應關係

監控的技術原理

即使在HTTPS普及的今天,DNS查詢仍然是明文傳輸的。這意味著:

  • 所有域名解析請求都會被記錄
  • 雖然無法看到具體訪問內容,但可以獲知訪問的網站域名
  • 結合時間戳,可以分析員工的上網行為模式

保護個人隱私的方案

為了合理保護個人隱私,可以考慮以下方案:

  • 使用個人移動網路
  • 配置私有DNS服務
  • 採用安全的VPN服務

請注意:在採取任何隱私保護措施時,應當遵守相關法律法規和企業政策。

4 - 基礎教程

透過生動的比喻了解網路基礎知識

📚 閱讀指引

為了讓網路知識更容易理解,本教程將使用大量來自日常生活的比喻和類比。 我們的目標是讓每個人都能輕鬆掌握網路基礎知識,無論是否有技術背景。 雖然這些比喻可能不夠嚴謹,但它們將幫助您快速建立對網路概念的基本認知。

網路基礎知識介紹

在本教程中,我們將透過生動的比喻和類比來解釋網路基礎知識。我們的目標是讓每個人都能輕鬆掌握這些概念,無論是否有技術背景。雖然這些比喻可能不夠嚴謹,但它們將幫助您快速建立對網路概念的基本認知。

不同於嚴謹的專業名詞,本段將使用大量的通俗表述,以便非專業人士能理解網路基礎的概念。

我們將使用大量的恰當或不恰當的比喻和類比,目的是讓讀者能夠快速理解網路基礎的概念。

4.1 - DNS是什麼

DNS(域名系統)是網際網路的基礎設施之一,本文介紹DNS的基本概念和工作原理

本質上,DNS服務就是一本新華字典, 透過查詢字典,我們可以找到域名對應的IP地址。

DNS簡介

DNS(Domain Name System,域名系統)是網際網路的基礎設施之一,就像一本新華字典,負責將人類易讀的域名轉換為電腦可理解的IP地址。

DNS解析原理

DNS的工作原理

當你在瀏覽器中輸入一個網址時:

  1. 瀏覽器首先檢查本地緩存
  2. 若未找到,向DNS伺服器發起查詢
  3. DNS伺服器返回對應的IP地址
  4. 瀏覽器使用該IP地址訪問目標網站

重要概念

  • 域名(Domain Name): 網站的可讀地址,如 www.adguardprivate.com
  • URL(統一資源定位符): 完整的網址,包含協議、域名和路徑,如 https://www.adguardprivate.com
  • IP地址: 網路設備的數字識別,如 1.1.1.1
  • DNS伺服器: 提供域名解析服務的電腦
  • 網站託管: 將網站檔案儲存在伺服器上,使其能夠透過網際網路訪問

4.2 - DNS是什麼

DNS(域名系統)是網際網路的基礎設施之一,本文介紹DNS的基本概念和工作原理

本質上,DNS服務就是一本新華字典, 透過查詢字典,我們可以找到域名對應的IP地址。

DNS簡介

DNS(Domain Name System,域名系統)是網際網路的基礎設施之一,就像一本新華字典,負責將人類易讀的域名轉換為電腦可理解的IP地址。

DNS解析原理

DNS的工作原理

當你在瀏覽器中輸入一個網址時:

  1. 瀏覽器首先檢查本地緩存
  2. 若未找到,向DNS伺服器發起查詢
  3. DNS伺服器返回對應的IP地址
  4. 瀏覽器使用該IP地址訪問目標網站

重要概念

  • 域名(Domain Name): 網站的可讀地址,如 www.adguardprivate.com
  • URL(統一資源定位符): 完整的網址,包含協議、域名和路徑,如 https://www.adguardprivate.com
  • IP地址: 網路設備的數字識別,如 1.1.1.1
  • DNS伺服器: 提供域名解析服務的電腦
  • 網站託管: 將網站檔案儲存在伺服器上,使其能夠透過網際網路訪問

4.3 - AdGuardPrivate保護的基本原理

透過DNS層面的攔截,AdGuardPrivate能有效阻止廣告、追蹤器和惡意網站

工作原理概述

AdGuardPrivate透過DNS層面的攔截來保護您的網絡安全和隱私。它就像一個智能守門人,對所有域名請求進行篩查:

  • ✅ 安全網站:正常訪問
  • ❌ 廣告域名:攔截
  • ❌ 追蹤器:攔截
  • ❌ 惡意網站:攔截

攔截流程圖解

AdGuardPrivate攔截基本原理

主要特點

  1. DNS級別攔截:在請求發生前就進行攔截,更高效
  2. 無需安裝插件:網絡層面的保護,對所有設備都有效
  3. 低資源消耗:只處理DNS請求,對設備性能影響極小
  4. 全設備覆蓋:一次配置,保護所有接入設備

4.4 - AdGuardPrivate保護的基本原理

透過DNS層面的攔截,AdGuardPrivate能有效阻止廣告、追蹤器和惡意網站

工作原理概述

AdGuardPrivate透過DNS層面的攔截來保護您的網絡安全和隱私。它就像一個智能守門人,對所有域名請求進行篩查:

  • ✅ 安全網站:正常訪問
  • ❌ 廣告域名:攔截
  • ❌ 追蹤器:攔截
  • ❌ 惡意網站:攔截

攔截流程圖解

AdGuardPrivate攔截基本原理

主要特點

  1. DNS級別攔截:在請求發生前就進行攔截,更高效
  2. 無需安裝插件:網絡層面的保護,對所有設備都有效
  3. 低資源消耗:只處理DNS請求,對設備性能影響極小
  4. 全設備覆蓋:一次配置,保護所有接入設備

5 - 常見問題

感謝您選擇 AdGuard Private!我們始終致力於為您提供最佳服務:

  • 歡迎隨時向我們反饋使用體驗和建議
  • 我們將隱私保護置於首位
  • 無需註冊,不收集手機號和郵箱
  • 不進行任何形式的營銷打擾

如需幫助

請發送電子郵件 service1@adguardprivate.com
請詳細描述您所遇到的問題, 我們會盡快回覆.

5.1 - 如何購買使用

購買和使用

5.2 - iOS設備恢復設置

本文介紹如何在iOS設備上恢復DNS設置的方法

如果您在iOS設備上遇到誤攔截問題,可以通過以下兩種方式恢復原始DNS設置。

方案一:臨時關閉DNS加密

此方法適用於臨時測試是否由DNS設置引起問題:

  1. 打開設置應用
  2. 進入通用 > VPN與設備管理
  3. 訪問限制和代理部分找到DNS選項
  4. 選擇自動即可暫時恢復系統預設設置

方案二:完全移除配置

如需徹底移除DNS加密設置:

  1. 打開設置應用
  2. 進入通用 > VPN與設備管理
  3. 配置描述文件下找到public.adguardprivate.com DoT
  4. 點擊移除描述文件並確認

如果您決定永久不再使用AdGuard Private, 那一定是我們的服務給您帶來了不好的體驗, 非常抱歉給您帶來的困擾.
公共服務使用了流行的攔截規則, 由於人力的有限, 我們無法知曉所有App的漏攔截或誤攔截情況.
如果您希望能自定義規則以適應個性化需求, 可以考慮購買私有服務, 私有服務以極高的性價比提供了專用的服務, 以滿足各種需求.

配置演示

5.3 - 誤攔截如何處理

本指南介紹了如何處理誤攔截的問題,包括臨時禁用保護、將服務添加到白名單以及暫時停用服務的方法。

有些服務會被一部分用戶視為需要的正常服務, 但會被另一部分視為個人資訊蒐集或廣告, 比如微信和支付寶內會有少數雜揉了服務和廣告的小程式無法正常使用, 跳轉支付如停車場或自動販賣機等無法正常使用.

如果設定的攔截規則較為嚴格, 會將這些服務攔截, 造成服務運行異常.

臨時禁用保護

如果您需要緊急的, 臨時的解決方案, 可以通過暫時禁用保護來解決, 通常10秒內放行生效.

alt text

將服務添加到白名單

如果是長期使用的服務, 可以將服務添加到白名單, 以免被再次攔截, 通常10秒內放行生效.

alt text

暫時停用設定

公共服務用戶可以通過暫時停用服務來解決, 通常60秒內放行生效.

alt text

5.4 - 售後服務指南

了解 AdGuard 私人服務的售後支援方式,包括技術諮詢、問題排查等服務內容。

服務特點

我們採用無註冊設計,保護用戶隱私:

  • 用戶無需註冊帳號
  • 不收集個人資訊
  • 付款後即獲得服務憑證
  • 完全匿名的服務體驗

服務內容

  1. 技術支援

    • 安裝配置指導
    • 故障排查協助
    • 功能使用諮詢
  2. 服務保障

    • 7x24小時故障響應
    • 服務可用性保障
    • 規則更新維護

聯絡方式

微信支援

  • 微信号:adguard6688
  • 服務時間:工作日 9:00-18:00
  • 響應時間:通常在2小時內

郵件支援

  • 郵箱:service1@adguardprivate.com
  • 郵件標題:請註明「AdGuard服務」
  • 響應時間:1個工作日內

服務憑證

購買後您將收到:

  • 管理後台訪問連結
  • 專屬用戶名和密碼
  • 配置指南文件

隱私保護

我們重視用戶隱私:

  • 不收集用戶個人資訊
  • 不發送行銷郵件和簡訊
  • 嚴格遵守隱私政策

5.5 - 小程式無法存取

本文介紹了在使用小程式時遇到無法存取的問題,並提供了三種解決方案:暫時停用保護、將服務加入白名單以及暫時停用設定。

如果設定的攔截規則較為嚴格, 會將部分正常服務攔截, 造成服務運行異常.

暫時停用保護

如果您需要緊急的, 臨時的解決方案, 可以通過暫時停用保護來解決, 通常10秒內放行生效.

alt text

將服務加入白名單

如果是長期使用的服務, 可以將服務加入白名單, 以免被再次攔截, 通常10秒內放行生效.

alt text

暫時停用設定

公共服務用戶可以通過暫時停用服務來解決, 通常60秒內放行生效.

alt text

5.6 - 訪問部分網站速度較慢

使用 AdGuardPrivate DNS 時部分網站訪問速度較慢的原因分析和解決方案,主要涉及 ECS(Extended Client Subnet)功能的支援問題

訪問部分影片網站速度較慢

如果您在使用 AdGuardPrivate 時發現訪問某些網站速度較慢,這可能是由於以下原因:

ECS 支援:

AdGuardPrivate 的免費版本不支援 ECS(Extended Client Subnet)功能。 ECS 是一種 DNS 協議擴展,允許 DNS 伺服器根據客戶端的網絡位置提供更準確的 DNS 回應。 許多 CDN(內容分發網絡)使用 ECS 來將用戶定向到最近的伺服器,從而提高速度。免費版伺服器位於上海和杭州,

影響:

  • 速度較慢: 在沒有 ECS 的情況下,AdGuardPrivate 可能無法將您定向到最佳的 CDN 伺服器,從而導致速度較慢。
  • 地理位置不準確: 您可能會被定向到距離您較遠的伺服器,從而增加延遲。

解決方案:

  • 升級到付費版: AdGuardPrivate 的付費版本支援 ECS 功能,可以解決此問題並提高速度。
  • 使用其他 DNS 伺服器: 您可以嘗試使用支援 ECS 的其他 DNS 伺服器。