确定网站域名
- 确保所有网站的域名在root.com中存在,网站名称可能为www.example.com,但域名为example.com在root.com中。
创建root.com规则
- 在root.com的配置中添加以下规则:
root.com: 0 root.com: http://www.example.com/?query=www这会阻止用户访问www.example.com的任何URL。
创建sub-domains.com规则
- 在sub-domains.com中创建子域名规则,
www: 0 www: http://www.example.com/?query=www这会阻止用户访问www.example.com的任何URL,同时允许访问root.com中的其他域名。
创建external.com规则
- 在external.com中添加外部链接规则,
admin.example.com: 0 admin2.example.com: 0这会自动拦截任何外部链接,但确保这些域名在root.com和sub-domains.com中都有对应的子域名。
创建xss.com规则
- 在xss.com中添加XSS规则,
$[^\w-]{}: 0这会阻止任何包含未知字符的URL访问,例如admin.example.com。
创建cache.com规则
- 在cache.com中添加缓存过滤规则,
'cache.example.com: 0'这会阻止用户在缓存中注入伪域名攻击。
确保域名和字符串正确
- 确保所有配置的域名和字符串正确无误,避免冲突或错误。
验证配置
- 使用工具验证配置,确保所有规则正确执行,避免拦截访问。
通过以上步骤,你可以设置AdGuardDNS配置,保护您的网站免受CSPY攻击。




