去广告不是"装一个扩展",而是选一个层级。 同一个广告,可以在浏览器里被拦掉、可以在域名解析时被拦掉、也可以在整条网络出口被拦掉。
- 浏览器层:装在浏览器里的扩展。它看得见页面结构,判断最精细,但只管浏览器内的网页。
- DNS 层:改解析地址。设备要先问 DNS 才能连上服务器,在这一层拦掉广告域名,能覆盖浏览器之外的 App、电视盒子和联网家电,代价是它看不见页面结构。
- 设备与网络层:路由器、家用服务器。一次配置,全屋生效,覆盖最广,也最需要维护。
口径只有一条:层数越高,覆盖越全,代价越大。 浏览器层出错,错误是"这个块没被隐藏",你当场能看见;DNS 层出错,错误是"页面直接打不开"——没有提示、没有原因,普通用户的第一反应是"网坏了"。后面每节都按这个口径写:它能做什么,什么时候会失败。
浏览器层:能精确到元素,但只管这个浏览器
它是唯一看得懂页面的,所以能做三件更细的事:按清单屏蔽广告与追踪脚本的规则级拦截、用元素选择器把干扰块藏掉的元素级隐藏、给某个站点单独关掉拦截的逐站点放行。
- uBlock Origin:开源内容拦截扩展,清单由社区维护,占用资源低,适合愿意自己调清单的人。Chrome 因 Manifest V3 已不能运行完整版,只能装功能较弱的 Lite 版;桌面版 Firefox 与 Firefox for Android 上功能最完整。
- AdGuard 浏览器扩展:免费提供广告与追踪拦截,附分地区规则和反钓鱼拦截。它自带白名单计划,装完先看清默认打开了哪些过滤项。
- SponsorBlock:靠观众标注跳过视频里的赞助口播和片头提醒,只跳过你本来就能正常看的段落,是这里唯一"和平台共存"的做法。
自带保护和扩展不是一回事
不想装扩展,或设备由公司统一管理、装了也会被策略拦掉,自带的那一档仍然有效。
- Firefox 增强追踪保护:默认档就拦已知第三方追踪 Cookie、社交追踪器和指纹脚本,可切到更严格的档位。严格档会拦掉部分登录跳转,遇到打不开的站点可在地址栏盾牌图标里放行。它不是广告拦截器,页面内的第一方广告仍会出现。
- Privacy Badger:EFF 开发,按域名实际行为自动屏蔽跨站追踪脚本,不依赖人工清单。它要浏览一段时间才开始拦,初次使用别以为它没生效;它针对"被追踪",不是"看不到广告"。
为什么你会看到"检测到广告拦截"
这不是故障,是站点用脚本探测拦截器是否在运行——它的收入确实和广告曝光绑在一起。正常做法只有三个:换一套规则、把该站点加进白名单、或者把拦截强度降一档。 三个动作都可解释,出了副作用也能撤回。
DNS 层:看不见页面,覆盖浏览器之外的一切
原理只有一句:设备连任何服务器之前,都要先问 DNS"这个域名对应的地址是什么"。 在这一环把广告域名答成"不存在",设备就连不上它。它真正的价值是覆盖扩展到不了的地方:手机 App、电视盒子、音箱、摄像头;代价是——域名上既有广告也有正文时,它没法把两者分开,这是原理决定的,不是配置问题。
| 维度 | 托管 DNS | 自建 |
|---|---|---|
| 谁维护清单与更新 | 服务方 | 你自己 |
| 数据去哪 | 解析请求仍经过第三方服务器 | 不出本地 |
| 出问题时 | 只能等对方修 | 自己能查日志、改回去 |
| 运维成本 | 低 | 一台常开设备加基础运维能力 |
托管方案只填一个解析地址:AdGuard DNS 提供默认、家庭保护与不过滤三种档位,支持 DoH、DoT;NextDNS 可在后台自选清单、自定义黑名单,按设备看查询记录。自建方案是把这件事搬回自己家:AdGuard Home 给整个局域网提供带过滤的解析;Pi-hole 装在一台常开的 Linux 设备上,用查询日志找出设备在偷偷连什么。
免费额度与计费口径各家不同、变化频繁,本篇不抄任何具体额度与价格,要确认就去官方页面看:去广告与净化分类里每条来源都留了官方入口。
路由器上一次配置,全设备生效
先在单台设备上验证能正常上网,再改路由器:把路由器下发的 DNS 地址改成所选过滤服务的解析地址;保存后让设备重新获取网络配置(已连上的设备还在用旧设置);最后在后台确认有查询记录,并打开几个日常必用的站点,确认没有"打不开但不知道为什么"的情况。
自建的代价,以及必须留的那条退路
自建看起来最干净,但有两笔账别人替不了:运维落在你身上(清单要更新、软件要升级、设备不能长期关机);上游挂了全家断网——自建 DNS 是你家所有设备的唯一解析入口,它自己或它的上游不可用时,全屋无法解析。所以动手前先配好退路:备一个能用的备用解析地址,或者写清楚"把路由器 DNS 改回自动获取"的恢复路径,并确认家里有人能执行。
设备层:手机、电视、机顶盒
这一层取决于设备给不给你改,而不是你想不想装。
- Android:系统设置里可配置私人 DNS,解析走加密通道,整台设备的 App 一起生效;它只按域名过滤,App 内嵌在同一域名下的广告挡不住,而且各家把入口放在不同深度的网络设置里。
- iOS:系统不给你随手改明文解析地址,系统级做法要通过加密 DNS 的描述文件或支持系统级 DNS 的 App,越狱类方案不在讨论范围内;所以 iOS 上更常见的是应用内设置,只在这个 App 里生效。
结论是:在 iOS 上想让全设备生效,最省事的入口其实在上一层(路由器或托管 DNS),而不是在手机上想办法。
电视与机顶盒通常能改 DNS,但值得改的情况很少:遥控器输入长地址很费事;有些系统锁住网络设置或只允许自动获取;配错了之后你面对的是"每个 App 都连不上"的电视,只能一个个排查。净化优先在路由器上做一次,让电视跟着走,只在必须单独处理时才动它的网络设置。
白名单与创作者的账
把广告全拦死,等于把靠广告活着的免费内容一起拦死。 这没有道德结论,只有一笔账:你拦掉的曝光是很多免费站点唯一的收入,你读得越久的站点被伤得越深。用三个问题判断:
- 我为它付过费吗? 付过就放心拦,你已经在用另一种方式付账。
- 它是不是我的主要信息来源? 每周都来、又没有替代品,它属于值得留白名单的一类。
- 它有没有别的支持方式? 订阅、打赏、买它推荐的东西都算,有路径就不必在拦截上纠结。
反过来,只在搜索结果里撞见一次、到处搬运内容、弹窗叠三层还自动播放声音的站点,可以放心拦——要判断的不是"它该不该赚钱",而是"它有没有在用你的注意力换钱却什么都没给你"。"可以接受的广告"由谁管:Acceptable Ads 标准是独立委员会维护的尺寸、位置与动画限制,属行业自律标准,是否遵守由投放方自行决定,它最实际的用处是解释"为什么某些广告被放过了";Adblock Plus 可接受广告说明解释白名单为什么默认放行一部分非侵入式广告、以及在哪里关掉。那个开关默认是开着的。
隐私自查:确认它真的在生效
不验证的拦截,收获的只是心理安慰。四个动作:
- 有没有生效:同一个广告密集的页面,在拦截开启与临时关闭两种状态下各打开一次,看得见的差别才是真生效。
- 有没有误伤:在日常必用的站点里把登录、支付、视频播放走一遍。DNS 层的误伤不给提示,只能靠这种笨办法发现。
- 浏览器暴露到什么程度:用 EFF 的 Cover Your Tracks 看指纹有多独特、防护挡掉了哪些追踪。要在无痕以外的普通窗口测,装了拦截扩展时部分结果会被屏蔽,按提示切换状态再测一次;它是暴露程度,不是安全评分。
- 设备真的走过滤解析了吗:在过滤服务后台看有没有查询记录、被拦的是哪些域名。没有记录就是没生效。
| 频率 | 看什么 |
|---|---|
| 每月 | 清单是否在更新;自建方案的上游是否可用;备用解析地址是否还有效 |
| 每季度 | 用 Cover Your Tracks 复查指纹暴露,和上次对比 |
| 每半年 | 重看白名单:哪些站点已不再访问,哪些现在值得放行 |
| 变动时 | 换手机、路由器、运营商之后,重新确认解析还走不走过滤 |
这一篇的结论
- 我先确定覆盖层级:浏览器层最精细,DNS 层覆盖浏览器之外,路由器层一次配置全设备生效
- 我接受 DNS 层拦错没有提示,并验证过日常必用的站点仍能正常打开
- 我给真正需要支持的站点留了白名单,也清楚哪些站点只是路过、可以放心拦
- 我检查过默认白名单开关,确认自己对它的选择是有意的
- 自建有备用解析或明确的恢复路径,家里有人能执行
- 本页不提供这些:破解会员、绕过付费墙、换区规避、反-反拦截,以及任何针对平台风控的做法,遇到就换来源或换做法
三层不是让你全上,而是让你知道自己选了哪一层、放弃了什么。只做一件事就先做浏览器层;要让家里所有设备都干净,就把动作放在路由器上——同时留好那条白名单和那条退路。
评论
加载中…正在确认登录状态…