AdGuard Home:面向全网络的广告与追踪器拦截 DNS 服务器
像 AdGuard Home、Pi-hole 这样的全网络 DNS 广告拦截器,以及 NextDNS 和 ControlD 这类托管服务,正在被拿来比较,用于从整个家庭网络中清除广告和追踪器,包括智能电视、手机和 IoT 设备。评论者权衡了自托管方案与 SaaS 方案之间的取舍:前者更可控、无需信任第三方,但有维护和可靠性方面的顾虑;后者更易设置、可在家庭外随身使用,但会带来集中化数据和订阅费用。一个反复出现的主题是,DNS 级拦截能显著改善日常浏览和应用体验,但也可能破坏某些网站、流媒体服务和 captive portals,因此需要白名单、备用 DNS 或按设备例外处理。
AdGuard Home 与 Pi-hole 及类似工具
- 许多评论者从 Pi-hole 转向了 AdGuard Home,理由包括:
- 安装更简单(单个 Go 二进制文件,Home Assistant / 路由器附加组件)。
- 更美观的界面,更丰富的配置(split-DNS、内部 DNS、按客户端规则)。
- 内置支持 DoT/DoH/DoQ,无需额外组件。
- 有些人表示 Pi-hole 多年来一直非常稳定;也有人遇到过反复的问题:
- SD 卡损坏、随机故障,或过于激进的屏蔽列表。
- Docker 网络上的怪异问题和维护开销。
- 几个人指出,真正重要的是屏蔽列表的选择和设置,而不是具体产品。
托管 DNS 服务(NextDNS、AdGuard DNS、ControlD、Mullvad、Quad9)
- NextDNS 因以下几点获得高度评价:
- 可在所有设备上无缝使用(家里和外出时都可),管理需求很低。
- 按设备记录日志,以及按域名的允许/拒绝列表。
- 报告中的缺点:
- 需要手动加入白名单或禁用,否则常常无法通过 captive portals。
- 偶尔会破坏流媒体或银行网站。
- 开发节奏和部分 UI 缺口;有些人正在改用 ControlD。
- 其他人更偏好:
- AdGuard DNS、Mullvad 的 DNS、Quad9 或 ControlD 这类注重隐私的选项。
- 有些人认为每年 20 美元比自建节省时间,另一些人则持相反观点。
使用场景与部署模式
- 常见部署:
- 在 Raspberry Pi、路由器(OpenWrt、OPNsense、EdgeRouter、GL.iNet)、NAS 或 Home Assistant 上运行 AdGuard Home/Pi-hole。
- 通过 VPN 访问(WireGuard、Tailscale),在外出时使用家里的 DNS。
- 通过多个 DNS 服务器和同步工具实现冗余。
- 核心价值:
- 在移动应用、游戏、智能电视、IoT 设备中拦截广告和追踪器,而这些场景下浏览器扩展并不可用。
破坏性、UX 与控制
- DNS 屏蔽可能会:
- 破坏一些工作网站、政府/银行门户、流媒体服务、联盟链接、赞助搜索结果和分析工具。
- 导致静默失败,比浏览器拦截器更难排查。
- 缓解方式:
- 按客户端例外处理、双 SSID(过滤/不过滤)、快速“禁用 X 分钟”控制,以及通过日志进行白名单设置。
- 几个人强调,基于浏览器的拦截器(例如 uBlock Origin)对支持扩展的浏览器来说更优;DNS 拦截最适合那些不支持扩展的设备。
隐私、信任与分层方面的担忧
- 有些人不信任第三方 DNS 或 VPN 服务(包括关于可能吸引情报机构关注的说法)。
- 一些解析器使用 EDNS Client Subnet,被批评为不利于隐私。
- AdGuard 的俄罗斯背景让一些人感到担忧;另一些人则反驳说,自托管的开源代码可以缓解这一点。
- 基于 DNS 的拦截器经常会干扰 DNSSEC,并且可能无法与系统功能很好地协调,例如 Apple 的隐藏 IP 或 Private Relay。