1天不到2元,廣告拜拜~ – NextDNS

  1. 前言
  2. 正文
  3. 原理
  4. 教學
  5. 推薦過濾清單
  6. 一個月心得

 

前言:

-=工商時間=- 如果看完之後有興趣的話可以使用我的推廣連結來訂閱,可以獲得前 12 個月訂閱 30% 折扣優惠呦~

這篇適合玩個小遊戲、看網頁新聞一直被廣告彈出來煩到不行,

願意花點錢解決廣告的你!

每日刷一下新聞旁邊廣告直接跟著鼠標跑超氣人

部落格看個食譜也有無情佔版廣告

而且而且,下載免費app來擋廣告,居然需要先看完app的廣告?

想要跟這些廣告說再見,花點小錢一勞永逸,或許才是最高cp值的辦法

工程師因為長年往來於各種開箱文以及各種論壇中,
所以對於廣告實在是不勝其擾,普通廣告就算了,有些廣告各種鋪天蓋地實屬惱人

所以前陣子就開始用了AdGuard Home的這個開源方案加上樹莓派來達成家庭區網內的DNS層級的廣告過濾,

用了幾個月之後突然想到,何不把服務架上雲上讓芝芝以及親朋好友們一起用呢?

於是就折騰了幾天把服務丟上了Google雲端(GCP)然後透過防火牆白名單的方式讓其他人透過綁定固定IP的方式來達
防止被入侵以及共用的目的,

在前陣子差一點就要替Adguard Home做一個架設教學的某一天凌晨12點,
工程師打電動打到一半突然斷線,檢查之後發現應該是DNS失去連線,一查之下差點氣死,

原來是GCP偶爾在資源不足的時候會把每月預算較低的機器停機暫時將資源給大戶使用,

哇靠,雖然工程師每月預算不多,但是都有乖乖的準時刷卡欸,怎麼能無預警說停機就停機,

於是一氣之下就開始了替代方案的尋找之旅。

正文:
在尋找替代方案的時候面前出現了兩個選項:
AdGuard DNS 自定義付費版
Nextdns

於是馬上對兩間服務商做了優劣對比

AdGuard
優點:
– 用了一段時間的AdGuard Home開源方案的體驗十分不錯
– 價格稍微便宜,19.99美金/年
– WebUI做得挺漂亮的
– 在終端的廣告攔截已經深耕多年(2009)
– 在介面上的UX做的蠻好的
缺點:
– 發跡國在俄羅斯(?
– 在台灣沒有節點所以DNS查詢速度一定相對較慢
– 中文化由於中文圈使用者較少所以翻譯得十分驚悚
– 裝置及查詢量皆有限,個人版19.99美金的版本只能每月3百萬的查詢,5組設定檔,20台裝置(理論上在區網下面的裝置只會被統合成一台裝置)
– 還在Beta

Nextdns
優點:
– 無限量設定檔,裝置及查詢
– 有至少兩台台灣節點(在台北)
– 中文化做得非常好,雖然設定好之後就不太會去看了
– 兩位創辦人有非常深厚的網通背景
– 發跡國為美國,且可以選擇將紀錄檔儲存到美國/英國/歐盟/瑞士
缺點:
– 相較之下稍微貴了一點點,700台幣/年
– 服務相對較新(2019),尚待時間驗證其安全及穩定性

於是在綜合比較下,工程師選了Nextdns作為解決方案

價格方案方面有免費版,每個月超過30萬就會停止過濾器的功能變成普通的DNS查詢,一般人的話買暢享版就可以了,一年700可以無限裝置跟查詢量,可以好幾個朋友一起分。

 

原理:

當用戶端在上網時會向DNS伺服器詢問各種網域資源該去跟哪一台伺服器索取資源,類似於在電話簿上尋找哪間店該打哪支電話的概念,

而通常廣告都會是固定的那些網域,而也有各種來源會去揭露惡意網站的網域等等,

所以DNS過濾就類似於有人在電話簿上面把黑店都塗黑的意思,一翻開就會馬上拿到空白的資訊,所以如果DNS或是惡意網站被過濾掉的時候客戶端就會顯示空白或是無法連線,

因為不需要去廣告的伺服器下載廣告的影片或是圖片進而節省流量跟時間,尤其廣告伺服器通常都很慢流量很小,所以不僅可以省電省流量還可以加快載入時間。

教學:

首先,到官網先註冊,如果想先試試也可以先按下立即體驗,就可以開始後半段的體驗了。

點進去後填入信箱跟密碼,接著就是按照步驟就可以快速註冊成功了

 

接下來就會進入後臺頁面了

上面可以選擇不同的設定檔,以區隔家庭/個人/朋友的設定。

往下拉就會看到各項的設定教學,寫得非常淺顯易懂,如果照著做還是沒辦法成功的可以留言問我~

推薦過濾清單:

安全頁面的話我推薦把這幾個勾起來,說明也非常詳細,也可以自己試試看,

我個人是以順暢為主的設定,

隱私的部分就是設定過濾器的部分,我挑選的過濾器是寬鬆為主,如果選擇了嚴謹的過濾器可能會造成阻擋過多誤擋的情況,大家可以多方嘗試,下面這些是我測試了一個月都順暢無礙沒被誤擋的清單

2023/6/6更新清單,以順暢,低誤報,高可靠性為主

家庭監護的部分因為家裡都是大人沒有小孩,所以我是全部關閉的狀態就不多截圖了

黑名單及白名單的部分顧名思義就是手動去設置要阻擋或是允許的,由於是最高優先權,所以如果發生了過濾器誤擋某個網站的情況就可以把該網站加入白名單內,來解決誤擋的情況,黑名單亦同,可以最高優先權去阻擋某些網域

統計的話就單純顯示統計資料而已,沒什麼問題

記錄檔的部分也是延續統計的資料顯示各使用這去過哪些網域而已,

這邊要注意的是,管理者只會看到去哪些網域,例如只會看到youtube.com,但是並不知道看了哪些影片,所以其實沒什麼太大的隱私問題

最後一個設定的部分則是可以修改主要的設定,

可以修改設定檔的名稱等等

記錄檔的話如果不啟用,統計畫面及記錄檔就會是空白的

隱私設定中紀錄客戶端IP如果沒有打勾那就會如上面的截圖所示,IP的部分會被自動的遮罩起來

記錄域名如果沒有勾起來的話就只會看到統計資料上面的圖表

一個月心得:

不知不覺也用了一個月了,來說說心得好了,

首先,DNS伺服器最在意的就是ping值,nextDNS當然沒有Google DNS來的快,但是非常積極的在世界各地架設伺服器,在台灣至少有2台以上的機器

nextDNS可以利用官方的網站工具來測試離你距離較近的伺服器的ping

Google 公共DNS伺服器的ping大概在8-12之間

而使用的便利性的話也是很方便,Android手機只要輸入指定DNS伺服器就可以使用了,不管是在家用Wifi或是在外用4G上網都可以,

ios的話只要安裝描述檔就可以開啟使用了,一樣不限於Wifi或是4G環境,

同時手機的的話也不限於瀏覽器的廣告部分,APP如果也是使用Google的廣告或是其他有在過濾器內的廣告商的話同樣也都會被擋下來而進一步達到提高載入速度省流量及省電的效果,比較要注意的是如果是像Youtube這類用自己資源來下廣告的話就沒辦法去用這個方法來做阻擋,畢竟擋下來的話連你要使用的服務也會被擋下來。

而家中網路的部分也可以在路由器上設定來達成!

不過畢竟這個服務也才剛正式上線不到五年,所以很多設備及技術都還在優化,偶爾會在半夜突然載入網站慢了一點點,一個月內大概發生了2-3次,每次都大概幾分鐘而已,例如蝦皮搜尋後圖片轉了一秒才跑出來這種感覺,正常時候都是秒開的。

在家實裝了一個月總共擋下了15萬筆的廣告/追蹤/詐騙/惡意等等等,個人是覺得非常的有感,未來也會持續地用下去,而且我也把這服務分享給朋友一起用,可以用不同的設定擋去做區分,統計資料也都會分開,目前總共有6個設定檔,總共檔下的筆數約為46萬筆/月,可謂相當可觀,

不過,這些工具終究是用在過濾廣告及惡意網站下,沒辦法擋下Youtube這種類型的廣告,但光是少掉這些廣告,瀏覽網頁就神精氣爽多了!
我目前覺得非常值得,如果安裝過程有什麼疑問也可以下面留言,我會盡量回答喔!拜拜~~


如果有商業合作都會揭露
沒有特別揭露的通通都是自主自費的分享喔!

1,992 次瀏覽
1,992 次瀏覽

在〈1天不到2元,廣告拜拜~ – NextDNS〉中有 19 則留言

  1. 想問一下:手機上,是不是不能 whitelist 一些 apps 呢?
    我的意思是,有些遊戲可能要看廣告,獲得什麼寶石之類… 這些情況下,白名單就可以比較簡單設定。

    Thank you.

    1. 這部分就比較尷尬,因為DNS過濾擋廣告的部分是用網域的方式去過濾,如果app的廣告是接google ads的廣告的話那可能就得讓google ads的廣告放行,那這樣就會導致其他的地方也放行了google ads,
      如果要解決這個問題的話我會建議先在手機設定中改成自動dns,用完之後再改回來,ios的話就點一下就可以了android印象中也是切換一下就可以了,
      不過可以試試看那個app是不是真的廣告擋掉後就不能領獎勵之類的,因為有些app其實機制沒有寫得很好,就算擋掉廣告還是可以領,只要等計時時間過了就可以了。

  2. 謝謝您的分享,正對設定裡著認識的字眼發愁,明明每個字都認識,就是不知道它在說什麼。😅

    1. 能給些範例嗎?
      應該跟阻擋列表有關係,可以到後台看看是哪條規則擋了,
      如果是誤擋的話可以試著列如白名單內就不會被擋了

    1. 他是用規則去判定的,如果沒辦法用規則去擋掉的話就嘗試用黑名單的方式加入廣告的網域,
      不過有一些廣告是用程式碼的方式呈現的,那就沒辦法擋了

    1. 例如哪個呢?
      如果撥放影片都會彈出網頁視窗的話那應該是屬於程式碼的範疇,
      DNS過濾是沒辦法阻擋的,DNS過濾頂多只能讓彈出來的廣告無法連線而已

  3. 想詢問閱讀一些文章時,雖然廣告的確被擋掉了,不過替代的是空白的方格佔在原本廣告的位置。這個有辦法解決嗎?

    1. 這個比較尷尬 因為DNS過濾的方法只能把來源擋下來,
      所以對於網頁來說他程式碼創造出了一個放廣告的盒子,
      我們只是讓他沒辦法放東西進去盒子
      如果要把盒子拿走就要用瀏覽器外掛軟體來針對網頁的程式碼來做攔截,
      這點DNS過濾的確辦不到

  4. 請問使用這個dns有安全疑慮嗎?
    在mobile 看到有人說dns很危險,尤其是使用網銀的時候……

    1. 任何dns都會有風險,只能選風評比較好的,
      例如:Google,Cloudfalre,Cisco等等
      不過大多數公共DNS不會有這些進階的功能,做的比較知名比較大的只有NextDNS及AdguardDNS,所以我是以這兩間去綜合評價挑出NextDNS的

  5. 最近在研究DNS攔截工具,謝謝分享!
    後續有問題再跟您請教,謝謝您。

  6. 試用了一周,發現有一些手遊內的公告,竟然被這玩意兒整個擋掉
    看了 log 才發現 NextDNS 把 unity 的某個網域擋掉了
    設定成白名單就解決,有 log 能查真的很方便,能及時發現問題點

    1. 這個應該就是這位熱心的人架了一個DNS伺服器公開讓大家使用然後自己加上了過濾,
      ping了一下發現這台伺服器非常的快,感謝所有無私熱心奉獻的人(畢竟伺服器維護費用也是一筆開銷),
      不過使用任何公共DNS伺服器都得注意,畢竟是把DNS查詢交到他人的手裡,
      當把DNS查詢交到他人手裡時就有DNS污染的風險!
      較為知名的公共DNS例如Google,CloudFlare等等都有各自的隱私條款等等可供查閱,
      NextDNS當然也有,端看大家要如何去選擇各自使用的DNS服務商了。

說些什麼...