求教家庭 DNS 服务器问题

2021-10-15 02:04:45 +08:00
 yujiang
家里网络是小米 ax3600+N1openwrt
其中 n1 盒子只负责 DNS 解析,偶尔兼职跑 docker 。
实现方式:adguradhome 使用 53 端口重定向模式,在主路由拨号设置指定 DNS1 为 n1 盒子的地址,DNS2 使用 114 。好处一目了然,不用一个个设备配置,就算 n1 盒子挂了也不影响正常上网,只是少了过滤垃圾广告和追踪器的功能而已。缺点就是无法在 AGH 日志里看到具体请求的设备了。

有什么办法可以像前面我说的那样旁路由掉线不影响正常上网,同时又能在 AGH 日志看到具体设备请求的方法吗?

补充一点,AGH 日志偶尔能看到来自局域网内一些 ipv6 地址的 DNS 解析请求,但是我在主路由上指定的 ipv6 是 ipv6 版本的四个 1,照理来说不会有设备去 n1 请求 ipv6 解析才对
4250 次点击
所在节点    宽带症候群
40 条回复
putaosi
2021-10-15 05:40:56 +08:00
114 有很严重的问题,不如改用 223.5.5.5
caicaiwoshishui
2021-10-15 06:50:51 +08:00
n1 只做 dns 布出国吗
ihipop
2021-10-15 07:48:22 +08:00
搜 vrrp,operwrt 自带和 N1+keepalived
yujiang
2021-10-15 08:16:32 +08:00
@caicaiwoshishui 对,n1 出国带宽跑不满,只要 DNS
yujiang
2021-10-15 08:24:55 +08:00
@ihipop 感谢,已查找资料,需要主路由刷机,他还没过保我不想刷😂
cpstar
2021-10-15 08:25:23 +08:00
个人感觉,adh 极其难用,说不定就把什么给拦截了。
我现在用着 smartdns,自定义上游,开放 v6 。或者就 dnsmasq,但是这东西带着 dhcp
chinni
2021-10-15 08:36:34 +08:00
可以考虑下 GitHub mosdns
sherlock1122
2021-10-15 09:00:30 +08:00
@yujiang 500mps 以内不用考虑 n1 的性能问题。
yujiang
2021-10-15 09:56:44 +08:00
@sherlock1122 家宽 800mbps,实测 n1 跑不动
sherlock1122
2021-10-15 10:02:55 +08:00
@yujiang 我这里 600mps,无压力跑满,可能要求太高。
yujiang
2021-10-15 10:04:41 +08:00
OK,问题解决了。在小米路由中有两个指定 DNS 的位置,一个是拨号上网的地方,另一个是 DHCP 。只要在 DHCP 的位置将 DNS1 指定为 N1 的 IP 就可以正常显示日志了,且显著降低延时
bfdh
2021-10-15 10:23:13 +08:00
@cpstar “adh 极其难用,说不定就把什么给拦截了。”这个能详细说说吗,我现在就是感觉有时候网络不正常,页面打不开,但是暂时没时间去抓包分析。
yujiang
2021-10-15 10:25:48 +08:00
@bfdh 对,开日志看一下,我也是开了 AGH 后小米电视图片加载不出来,看一下有个广告拦截策略太激进把图片 CDN 全给拦了
Illusionary
2021-10-15 10:27:00 +08:00
@yujiang 出国跑不跑满不得看你的梯子? 你用的哪家机场或者 vps 能撸满你 800M ? 我也想要。
Illusionary
2021-10-15 10:29:03 +08:00
@yujiang 我上次加了一条去视频广告的规则列表,特么连转转的 app 都用不了,大量封杀转转的地址,api.zhuanzhuan.com 这种地址都杀
yujiang
2021-10-15 10:29:07 +08:00
@putaosi 感谢,已改用 223.5.5.5,114 的问题是因为国外域名乱解析吗?
yujiang
2021-10-15 10:35:12 +08:00
@Illusionary 不是啊,设置 n1 为旁路以后不管出不出国所有的流量都会流经 n1,国内和局域网的速度就跑不满 800mbps 了😂
yujiang
2021-10-15 10:36:55 +08:00
@Illusionary 这跟用的规则有关系,跟 DNS 软件无关,换个不那么激进的规则
Illusionary
2021-10-15 10:39:14 +08:00
@yujiang 哦对,傻了我
coolan
2021-10-15 10:42:50 +08:00
我还纳闷呢,为啥不显示日志,原来是把 WAN 口的 DNS 改了,正常都是改 DHCP 的 DNS 的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/807916

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX