Технический обзор

Построено на принципах Zero-Trust и высокой скорости

Узнайте, как AdFight объединяет асинхронную фильтрацию, инспекцию пакетов eBPF и криптографию для нейтрализации современных веб-угроз.

Конвейер обработки

Субмиллисекундная фильтрация угроз

Каждый DNS-запрос проходит 4 уровня валидации. Если домен совпадает с сигнатурой рекламы или трекера, синтетический пустой ответ возвращается менее чем за 1 мс.

  • Tier 1: TLS 1.3 Handshake: Терминация шифрованного трафика по стандарту DoH.
  • Tier 2: Bloom Filter Indexing: Сверхбыстрая сверка по 4.2M записей за 0.05 микросекунд.
  • Tier 3: Heuristic CNAME Uncloaking: Автоматическое раскрытие скрытых трекинг-алиасов.
  • Tier 4: RAM Cache: Безопасные домены отдаются напрямую из кэша памяти без дисковых операций.
// Protocol Inspection Trace
> INBOUND: [TLS-Encrypted Tunnel] <Client_Hash: sha256:4f8e...>
> TLS_VERSION: TLS 1.3 / ChaCha20-Poly1305
> QUERY: "pagead2.googlesyndication.com" [TYPE A]
> MATCH: BloomFilter[Ads_Tier1] == HIT (confidence 100%)
> ACTION: SYNTHETIC_REPLY → 0.0.0.0 (TTL 3600)
> TIME_ELAPSED: 0.824 ms (Zero Disk I/O)
STATUS: THREAT_NEUTRALIZED • ZERO_LOGGED
Развертывание на оборудовании

Быстрая интеграция с роутерами

Защитите весь дом или офис менее чем за 3 минуты. Совместимо со всеми платформами маршрутизации.

OpenWrt / Linux Routers

Нативная конфигурация через dnsmasq, AdGuard Home или stubby с автоматической маршрутизацией списков.

Автоматические профили маршрутизации

KeeneticOS & AsusWRT

Подключение профиля DoH через панель управления роутера с проверкой валидности TLS-сертификатов.

Поддержка TLS 1.3 / DoH

pfSense & OPNsense

Интеграция в режиме Unbound DNS Forwarding с синхронизацией баз угроз каждые 60 минут.

Unbound Resolver Support