Adlist 概念
RouterOS 的 Adlist 可以把域名列表加入 DNS 拦截规则,用来阻断广告、追踪或恶意域名。它适合轻量场景,不等于完整的 DNS 安全网关。
使用前先确认:
- 客户端 DNS 确实走 RouterOS。
- 外部 DNS 没有绕过路由器。
- 列表来源可信且可访问。
核心参数
远程列表常见参数:
/ip dns adlist add url="https://example.com/domains.txt" ssl-verify=no
ssl-verify 控制是否校验证书。正式环境建议尽量开启证书校验;如果因为证书链问题失败,再排查 CA 或 RouterOS 版本。
白名单
广告拦截最常见的问题是误杀。建议单独维护白名单,把业务必须访问的域名放出来。
/ip dns static add name=example.com type=FWD forward-to=YOUR_UPSTREAM_DNS
不同版本 RouterOS 的 DNS 功能细节可能不同,配置前要看当前设备版本。
远程列表
可以使用公开广告域名列表,但要注意两点:
- 列表越大,资源占用越高。
- 列表不可用时,更新会失败。
建议从小列表开始,观察 CPU、内存和 DNS 延迟。
本地列表
如果只想屏蔽少量域名,本地维护更可控:
/ip dns static add name=ads.example.test address=0.0.0.0
使用建议
RouterOS Adlist 适合作为第一层基础拦截。更复杂的统计、规则分组和家庭成员策略,可以交给 AdGuard Home 这类专门工具。
小而稳的规则,比巨大但不可控的规则更适合长期运行。