AdGuard DNS:詳細設定和隱私

最後更新: 5月8 2026
  • AdGuard DNS 提供免費的公開設定文件,可封鎖廣告、追蹤器和惡意網站,並提供標準、未過濾和家庭保護選項。
  • 它可以手動配置在 Windows、macOS、Android 和 iOS 系統上,使用經典 DNS 或加密協議,例如 DNS-over-HTTPS 和 DNS-over-TLS。
  • AdGuard DNS 控制面板可讓您查看詳細統計資料、按裝置控制訪問,並根據您的訂閱建立自訂篩選規則。
  • AdGuard 和 AdGuard VPN 應用程式整合了加密 DNS 的使用,可輕鬆將廣告攔截、隱私保護和集中式裝置管理結合。

配置 AdGuard DNS 以獲得更佳的隱私權保護

如果您厭倦了煩人的廣告、監視您每一次點擊的追蹤器以及未經許可就潛入的可疑網站,那麼將AdGuard DNS 設定為您的網域伺服器是輕鬆保護隱私最簡單有效的方法之一。您無需安裝任何特殊應用程式、無需 root 手機、也無需支付任何訂閱費用:只需更改一些網路設定即可。

此外,AdGuard DNS 不僅能封鎖廣告,還提供不同的過濾設定檔、即時統計資料以及進階選項,方便使用者精細控制封鎖內容。從 Android 系統上允許使用加密 DNS 的隱藏設置,到針對 Windows、macOS、iPhone 甚至其自帶應用程式和網頁控制面板的特定配置,AdGuard DNS 提供了豐富的選項,可根據不同裝置和使用者類型自訂保護方案。

什麼是 AdGuard DNS?為什麼它能提升您的隱私保護?

AdGuard DNS 是一項免費的公共 DNS 服務,專注於隱私保護和內容攔截,由 AdGuard 公司維護,該公司也以其廣告攔截器和 VPN 而聞名。與簡單地將網域名稱解析為 IP 位址不同,AdGuard DNS 的伺服器使用過濾清單來阻止某些網域的解析。

當裝置使用 AdGuard DNS 時,發送到廣告網站、追蹤網站或惡意網站的請求會收到修改後的回應或空白回應,從而阻止廣告下載和追蹤腳本連接到其伺服器。這會導致橫幅廣告、彈出視窗和關於您的行銷訊息減少。

有趣的是,AdGuard 提供多種模式或設定文件,方便使用者調整防護等級。您可以選擇專注於廣告和追蹤器的標準配置文件,也可以選擇不進行任何過濾的配置文件,還可以選擇面向家庭用戶的配置文件,該配置文件增加了成人內容攔截功能,並在兼容的瀏覽器上啟用安全模式。

此外,該公司還支援多種協定:普通 DNS(未加密)、基於 HTTPS 的 DNS (DoH)、基於 TLS 的 DNS (DoT)、基於 QUIC 的 DNS 和 DNSCrypt。這些加密協定可以防止第三方(例如您的網際網路服務供應商或公共 Wi-Fi 網路)輕易監視您造訪的網站或篡改您的 DNS 請求。

在許多情況下,最有效的方法是將 DNS 等級廣告攔截與加密 DNS結合,從而提高瀏覽隱私和查詢安全性。在 Android、Windows 11 和某些路由器等現代系統中,啟用這些選項變得越來越容易。

AdGuard DNS設定檔:標準、未過濾和家庭保護

每個 AdGuard DNS 配置都基於不同的 IP 位址和主機名,並具有特定的過濾等級。這樣,例如,您可以在自己的行動裝置上使用一種保護策略,而在孩子的電腦上使用另一種,而無需擔心策略衝突。

預設設定檔主要屏蔽廣告、追蹤器和某些已知威脅。對於那些希望減少廣告瀏覽體驗但又不希望受到過於嚴格的限制的用戶來說,這是最平衡的選擇。

「未過濾」設定檔提供乾淨的 DNS 解析,不會封鎖網域名稱。它適用於只想利用 AdGuard 基礎架構的用戶,或過濾可能會導致與特定服務出現相容性問題的用戶。此外,它還可以用於性能測試。

最後,「家庭保護」模式在上述所有功能的基礎上,增加了對成人內容和不適合類別的特定屏蔽,並儘可能嘗試在搜尋引擎中啟用安全搜尋模式。這對於未成年人使用的平板電腦或手機,或在家中共享的裝置非常有用。

在所有情況下,AdGuard DNS 都會為傳統配置提供 IPv4 位址,並為 DoH 或 DoT 等加密協定提供主機名稱。例如,標準版本使用類似dns.adguard-dns.com的主機名,而未過濾和家庭設定檔則是基於類似unfiltered.adguard-dns.comfamily.adguard-dns.com的網域。

如果您正在尋找折衷方案,標準模式通常是個人裝置的最佳選擇。家庭模式更適合兒童設備,而未過濾模式僅在以下情況下有用:您想在不影響內容載入的情況下測試基礎架構,或者您需要完全相容性。

  資料擦除完整指南:方法、權利和安全

如何在 Windows 上逐步設定 AdGuard DNS

在 Windows 系統中,您可以採用傳統方式使用 AdGuard DNS,即輸入 IP 位址作為 DNS 伺服器位址;也可以利用DNS over HTTPS 等現代功能實現加密 DNS。在 Windows 11 系統中,後者更具吸引力,因為它能提升隱私保護並防止流量竄改。

要在 Windows 11 中配置 AdGuard DNS,一般步驟如下:首先,開啟網路和 Internet 設置,可以透過「設定」面板或工作列中的網路圖示存取。然後,根據您的網路連線類型,選擇是透過 Wi-Fi 還是乙太網路連線。

在活動連線設定中,您會找到一個專門用於 DNS 的部分。在這裡,您可以選擇手動 DNS 分配、啟用 IPv4,並將 AdGuard 的某個 IP 位址輸入為首選伺服器——例如,與預設設定檔對應的位址。然後,Windows 允許您啟用 DNS over HTTPS 並選擇手動模板,您可以在其中輸入 AdGuard DoH URL(例如,在標準設定檔的情況下,端點以https://dns.adguard-dns.com/dns-query開頭)。

儲存變更後,系統將開始使用 AdGuard DNS 處理未加密查詢和受保護的 HTTPS 請求,前提是應用程式遵守系統的網路配置。如果您想使用其他設定文件,只需將 IP 位址和主機名稱變更為未過濾模式或家庭模式下使用的位址和主機名稱即可。

在早期版本的 Windows 系統中,由於原生 DoH 支援較為有限,您也可以透過網路介面卡屬性進行配置,只需將 AdGuard 的 IP 位址設定為首選和備用 DNS 伺服器即可。過濾功能可以正常運作,但不會啟用系統級加密。

如何在 macOS 上使用 AdGuard DNS

在 macOS 系統上,最簡單的方法是透過系統網路設定手動設定 DNS。如果未加密版本的 DNS 服務足夠使用,則無需安裝其他應用程式。

要套用此設置,只需打開系統設置,進入網路部分,然後選擇您目前使用的連接方式(Wi-Fi 或有線連接)。在那裡,您會找到DNS 伺服器設定。您可以刪除預設的 DNS 伺服器(通常是您的網路服務供應商提供的),並新增與您想要的 AdGuard 設定對應的 IP 位址,例如,指派給標準模式的位址集。

儲存變更後,您 Mac 的所有 DNS 查詢都會傳送至 AdGuard,AdGuard 會根據其過濾清單攔截廣告、追蹤器和惡意網站。如果您需要切換設定文件,只需將 IP 位址替換為未過濾模式或家庭模式下的 IP 位址即可。

如果您想更進一步,在 macOS 上使用加密 DNS,可以使用支援DNS-over-HTTPS 或 DNS-over-TLS 的設定檔或工具,甚至可以使用 AdGuard 自己的應用程序,該應用程式整合了廣告攔截和高級 DNS 保護功能。但對於許多用戶來說,經典的 DNS 設定已經代表著顯著的改進。

安卓版 AdGuard DNS:私人 DNS 技巧

從 Android 9 版本開始,Android 系統內建了一項名為「私有 DNS」的功能。正確配置後,無需安裝應用程式或使用 VPN,即可封鎖廣告並提升隱私保護。雖然此設定位置較為隱蔽,但啟動只需不到一分鐘,並且對使用者體驗有著非常直接的影響。

網域名稱系統 (DNS) 會將您在瀏覽器中輸入的網址轉換為 IP 位址。預設情況下,這些查詢通常由網路服務供應商 (ISP) 處理,這使得他們能夠追蹤您的瀏覽習慣,並在許多情況下將其用於定向廣告或資料分析。

透過更改預設 DNS 並使用像 AdGuard 這樣支援DNS-over-TLS的伺服器,請求會以加密形式傳輸,並能透過攔截廣告和追蹤網域的過濾器。實際上,當應用程式嘗試連接廣告伺服器時,行動裝置會收到空回應或修改後的回應,廣告不會被下載。

這不僅能提升隱私保護,還能減少資料消耗,並加快部分頁面和應用程式的載入速度,因為它消除了繁重的廣告腳本和不必要的外部連線。不過,網站設計中可能仍然包含廣告位,因此您有時會看到以前放置橫幅廣告的地方出現空白。

若要在相容的安卓裝置上將 AdGuard DNS 配置為私人 DNS 伺服器,請前往“設定”,找到“連接”、“網路和網際網路”或類似選項。通常您會在那裡找到一個名為“私有 DNS”的選項。找到後,選擇私有 DNS 提供者的主機名稱選項,然後輸入 AdGuard 的主機名,例如,標準設定檔的主機名稱是dns.adguard-dns.com 。

  靜態 IP 位址管理完整指南

儲存後,所有手機連線將透過 AdGuard DNS over TLS 進行路由,並套用相應的過濾規則。此變更可逆:如果您在使用特定 Wi-Fi 網路時遇到問題,可以隨時恢復為自動設定。

需要注意的是,此系統有其限制。 DNS 封鎖通常對 YouTube 等影片平台嵌入的廣告效果不佳,因為這些平台使用了更複雜的機制。此外,在設有強制登入頁面的公共 Wi-Fi 網路(例如機場、飯店、咖啡館)上,私有 DNS 可能會阻止登入頁面顯示,迫使您暫時停用 DNS 才能連線。

透過網頁面板和應用程式將 Android 裝置連接到 AdGuard DNS。

除了私人 DNS 設定外,AdGuard 還提供專用的 AdGuard DNS 應用和 adguard-dns.io 上的 Web 面板(儀表板),從而實現更可控的裝置連接和附加功能。

要透過控制面板連接安卓設備,第一步是存取控制面板並使用「連接新設備」選項。在裝置類型下拉式選單中,選擇“安卓”,為裝置命名,然後繼續按照精靈操作。

在 AdGuard 應用程式使用情況部分,您可以選擇多種方式設定裝置:如果您正在使用要保護的行動裝置瀏覽網頁,則可以直接設定;也可以使用該裝置掃描二維碼;或複製設定標識符並將其貼上到對應的應用程式中。此標識符用於將裝置連結到您的雲端 DNS 伺服器。

AdGuard DNS 應用程式使用類似 VPN 的協定:您需要允許建立本機 VPN 設定檔才能啟動保護功能。在主畫面上,只需點擊「啟動」即可隨時啟動保護。由於它在網路層工作,因此攔截功能適用於設備上的所有應用。

官方應用程式的主要吸引力在於,它允許您輕鬆使用加密 DNS,從 AdGuard 支援的幾種協定(例如 DoH 或 DoT)中進行選擇,並將 DNS 過濾與非常有效的系統廣告攔截器相結合,而無需觸及高級作業系統選單。

在 Android 系統上使用 AdGuard 廣告攔截器應用

另一個熱門選擇是將 AdGuard DNS 與AdGuard 廣告攔截器應用程式結合使用,後者是一款功能全面的系統級廣告攔截器。該應用程式內建 DNS 保護模組,可讓您選擇自訂伺服器。

通常的操作步驟是:首先在需要保護的裝置上安裝應用,打開後點擊底部欄的盾牌圖示。進入應用程式後,依序點選「DNS保護」和「DNS伺服器」。向下捲動,即可看到「自訂伺服器」部分以及新增伺服器的選項。

此時,您可以複製 AdGuard 的 DNS 位址(例如 DNS-over-HTTPS 位址),並將其貼到伺服器位址欄位中。如果您不確定要選擇哪種協議,AdGuard 建議使用DoH ,因為它兼顧了效能和隱私,是一個較為均衡的選擇。

新增完成後,新伺服器會出現在自訂伺服器清單中,您可以將其設定為應用程式的預設伺服器。只需點擊伺服器名稱或對應的選擇器,然後點擊「儲存並選擇」即可。

從那時起,設備將透過該應用程式使用 AdGuard DNS,實現系統級 DNS 過濾和廣告攔截。如果您需要對過濾器、清單和統計資料進行精細控制,並且不介意使用一個額外的應用程式來建立本地 VPN 配置,那麼這是一個非常全面的解決方案。

將 AdGuard DNS 與 AdGuard VPN 結合使用

許多 VPN 服務不支援自有加密 DNS 或不允許自訂,這意味著部分網域流量可能仍然可見或被竄改。然而,AdGuard VPN 整合了將 AdGuard DNS 用作VPN 隧道內私有 DNS 伺服器的功能。

若要進行設置,請在要保護的裝置上安裝 AdGuard VPN 應用程式,開啟應用程式後,請存取底部的設定選單。在應用程式的設定部分,您會看到一個專門用於DNS 伺服器的部分,您可以在其中選擇內建伺服器或新增自訂伺服器。

如果您選擇自訂選項,只需輸入 AdGuard DNS 位址,為了最大程度地保護隱私,建議使用 DNS-over-HTTPS 格式。儲存並選擇已新增的伺服器後,VPN 將開始使用該伺服器處理隧道內的所有 DNS 查詢。

  網路釣魚:它是什麼,它如何運作,以及如何保護自己免受其詐騙

如果您需要將 VPN 和加密私人 DNS 合併到軟體包中,即使連接到其他國家的伺服器,也能減少 DNS 洩漏並保持廣告和追蹤器過濾,那麼這種方法尤其有趣。

從 AdGuard DNS 控制面板進行進階配置

除了基本設定和應用程式外,AdGuard DNS 還提供基於 Web 的控制面板,您可以在其中管理伺服器、裝置和進階過濾選項。其最強大的功能之一是能夠查看有關設備 DNS 活動的詳細統計資料。

透過控制面板,您可以查看每個裝置嘗試連線的網站、被封鎖的請求、封鎖時間和封鎖規則。您還可以按日期、國家/地區或裝置對統計資料進行分組,甚至可以存取更詳細的檢視進行深入分析。

另一個重要章節專門介紹 AdGuard DNS v2.5 及更高版本中的存取控制。在推出未來透過專用 IPv4 位址連接的功能之前,該公司添加了安全性參數,以防止惡意使用,例如產生惡意流量的 DNS 放大攻擊。

這些存取設定包括「允許的用戶端」、「不允許的用戶端」和「禁止的網域」欄位。在「允許的用戶端」欄位中,您可以指定哪些用戶端(例如,透過 IP 位址或識別碼)被授權使用您的 DNS 伺服器;在「禁止的用戶端」欄位中,您可以封鎖特定的用戶端;在「禁止的網域」欄位中,您可以定義即使其他規則允許,也無法存取伺服器的網域。

透過自訂這些參數,您可以將 AdGuard DNS 伺服器變成一種智慧防護裝置,它只會接受符合您設定條件的請求。被封鎖的請求甚至不會出現在查詢日誌中,這在按流量付費的環境中,還可以幫助您避免因未經授權的流量而產生費用。

使用者規則和 IP 日誌記錄

控制面板還允許您定義額外的使用者篩選規則,以進一步最佳化伺服器行為。 AdGuard 一直在根據訂閱類型增加可用規則的數量,因此基礎版和個人版帳戶的規則數量限制較少,而團隊版和企業版計劃則可以處理數千甚至數萬條規則。

例如,基礎訂閱可能包含約 100 條自訂規則,而個人方案允許約1.000 條可設定規則。團隊套餐提供數千條規則,企業解決方案可以達到 50.000 條或更多規則,涵蓋具有許多特定領域的複雜環境。

此外,在伺服器的進階設定部分,有一個選項可以勾選以記錄與每個 DNS 查詢關聯的 IP 位址。啟用此選項後,來源 IP 位址將記錄在過濾日誌中,從而幫助您更好地分析哪些裝置正在產生每種類型的流量。這對於審計和監控非常有用,但也意味著會儲存更多敏感信息,因此需要從隱私角度考慮。

綜合來看,這些功能使 AdGuard DNS 不僅僅是一個簡單的廣告攔截伺服器:它是一個管理和監控平台,可以根據需要進行定制,既適用於簡單的家庭使用,也適用於要求更高的環境,前提是您願意花一些時間進行配置。

最終,選擇 AdGuard DNS 是一種便捷的方式,讓您掌控裝置的進出流量:它能減少廣告幹擾、限制追蹤、提升查詢隱私,並為那些不滿足於簡單「一勞永逸」的用戶提供進階分析工具。無論是在 Android 裝置上設定私人 DNS、在 Windows 和 macOS 裝置上手動配置,還是透過 AdGuard 應用程式和網頁控制面板,您都有豐富的選項來客製化符合您和家人需求的保護等級。