Lab / Network

RouterOS Adlist 广告拦截设置

整理 RouterOS Adlist 的概念、参数、白名单、远程列表和本地列表配置方式。

Adlist 概念

RouterOS 的 Adlist 可以把域名列表加入 DNS 拦截规则,用来阻断广告、追踪或恶意域名。它适合轻量场景,不等于完整的 DNS 安全网关。

使用前先确认:

  • 客户端 DNS 确实走 RouterOS。
  • 外部 DNS 没有绕过路由器。
  • 列表来源可信且可访问。

核心参数

远程列表常见参数:

/ip dns adlist add url="https://example.com/domains.txt" ssl-verify=no

ssl-verify 控制是否校验证书。正式环境建议尽量开启证书校验;如果因为证书链问题失败,再排查 CA 或 RouterOS 版本。

白名单

广告拦截最常见的问题是误杀。建议单独维护白名单,把业务必须访问的域名放出来。

/ip dns static add name=example.com type=FWD forward-to=YOUR_UPSTREAM_DNS

不同版本 RouterOS 的 DNS 功能细节可能不同,配置前要看当前设备版本。

远程列表

可以使用公开广告域名列表,但要注意两点:

  • 列表越大,资源占用越高。
  • 列表不可用时,更新会失败。

建议从小列表开始,观察 CPU、内存和 DNS 延迟。

本地列表

如果只想屏蔽少量域名,本地维护更可控:

/ip dns static add name=ads.example.test address=0.0.0.0

使用建议

RouterOS Adlist 适合作为第一层基础拦截。更复杂的统计、规则分组和家庭成员策略,可以交给 AdGuard Home 这类专门工具。

小而稳的规则,比巨大但不可控的规则更适合长期运行。