iPhone / iPad / Mac
推荐安装加密 DNS 描述文件,或在 Surge、Loon、Stash、Mihomo 等客户端中填写上面的 DoH。
客户端支持 DoQ 时也可直接使用同一主机名和 853 端口。
AdGuard Home 负责过滤与缓存,mosDNS 负责地区分流和上游选择。家庭网络优先使用 SkyHome,外出设备使用同一个加密 DNS 主机名。
DoH https://dns.sky-hua.xyz/dns-query DoT dns.sky-hua.xyz:853 DoQ dns.sky-hua.xyz:853
三个协议共用地区分流、缓存和去广告策略。DNSCrypt 未开放;不要把公网入口当作 53 端口明文 DNS 使用。
推荐安装加密 DNS 描述文件,或在 Surge、Loon、Stash、Mihomo 等客户端中填写上面的 DoH。
客户端支持 DoQ 时也可直接使用同一主机名和 853 端口。
“设置 → 网络和互联网 → 私人 DNS”选择指定主机名,填写 dns.sky-hua.xyz。这是系统原生 DoT。
在“网络和 Internet → DNS 服务器分配”中启用加密 DNS;运行 Mihomo 时优先直接配置上面的 DoH。
系统提供“私人 DNS”时填写 dns.sky-hua.xyz;没有该选项时,由家庭路由器下发 DNS,或使用支持 DoH/DoT 的本地 DNS 客户端。
不需要逐台设置。DHCP 迁移到 SkyHome 后,设备自动使用 192.168.100.1。
路由器或本地 DNS 服务可使用 DoH、DoT 或 DoQ 作为上游;不支持加密 DNS 的应用只连接本机转发器。
管理面板不直接暴露到公共 DNS 入口。请在家庭 LAN、Tailscale/WireGuard 或 SSH 隧道内访问,避免把路由器和 AdGuard 管理权暴露到公网。
AdGuard Home:http://192.168.100.1:3000/
LuCI AdGuard:/cgi-bin/luci/admin/services/AdGuardHome
LuCI mosDNS:/cgi-bin/luci/admin/services/mosdns
AdGuard Home:http://192.168.100.220:51004/
HTTPS 面板:https://192.168.100.220:51005/
外部 VPS 面板通过 SSH 端口转发访问,不提供裸公网管理地址。
以下入口位于 SkyHome 的公网转发端口 24443,需要额外的管理 Basic Auth,并且仍需通过 AdGuard Home 或 LuCI 自身登录。不要把凭据分享给其他人。
LuCI 会另外要求 SkyHome 管理员登录;mosDNS API 不对公网开放。