自建基于DNS over HTTPS的无污染dns服务器

dns over https客户端搭建

dnscrypt-proxy是一个开源的DNSCrypt与DNS over HTTPS客户端,项目地址:https://github.com/dnscrypt/dnscrypt-proxy。程序是用go语言写的,下载release即可,没有任何依赖库,找到自己平台对应的版本下载即可。MT7620/MT7621平路由器台下载linux-mipsle版本的build,一般的Linux服务器或NAS下载amd64的build。

下载解压完成后,示例配置文件为example-dnscrypt-proxy.toml。把这个文件复制一份,重命名为dnscrypt-proxy.toml。以下为配置文件前面部分修改样例。

#这个列表用于指定将要使用的服务器。有ipv6网络时建议优先使用ipv6服务器。
#服务器名称能在 https://dnscrypt.info/public-servers 找到。
#server_names = ['dnswarden-doh2-ipv6','cloudflare-ipv6','gridns-jp-ipv6','jp.tiar.app-doh-ipv6']
server_names = ['dnswarden-doh2','cloudflare','doh-jp-blahdns','jp.tiarap.org']
#程序监听地址。如果要对所有地址服务,可以监听'0.0.0.0:53'或'[::]:53'.
#也可以监听多个地址,例如 listen_addresses = ['127.0.0.1:53', '192.168.1.2:53']
listen_addresses = ['127.0.0.1:53']
max_clients = 250
# Use servers reachable over IPv4
ipv4_servers = true
# Use servers reachable over IPv6 -- Do not enable if you don't have IPv6 connectivity
ipv6_servers = true
# Use servers implementing the DNSCrypt protocol
dnscrypt_servers = false
# Use servers implementing the DNS-over-HTTPS protocol
doh_servers = true
## Require servers defined by remote sources to satisfy specific properties
# Server must support DNS security extensions (DNSSEC)
#服务器支持DNSSEC
require_dnssec = false
# Server must not log user queries (declarative)
#服务器不会记录查询
require_nolog = true
# Server must not enforce its own blacklist (for parental control, ads blocking...)
#服务器不会过滤结果
require_nofilter = true
# Server names to avoid even if they match all criteria
#服务器黑名单
disabled_server_names = []

修改这些配置就可以正常使用了,运行dnscrypt-proxy文件即可。程序会在前台运行,Linux及OpenWrt用户推荐在screen里运行,以免ssh断开导致程序停止运行。运行后,会输出类似下面的文本。程序会先对所有服务器进行测速,自动选择响应时间最低的服务器,并过一段时间再对服务器进行测速。

root@1m6js5Z:~/linux-x86_64# ./dnscrypt-proxy
[2020-01-16 19:09:51] [NOTICE] dnscrypt-proxy 2.0.36
[2020-01-16 19:09:51] [NOTICE] Network connectivity detected
[2020-01-16 19:10:05] [NOTICE] Source [public-resolvers] loaded
[2020-01-16 19:10:05] [NOTICE] Source [relays] loaded
[2020-01-16 19:10:05] [NOTICE] Firefox workaround initialized
[2020-01-16 19:10:05] [NOTICE] Now listening to 0.0.0.0:5353 [UDP]
[2020-01-16 19:10:05] [NOTICE] Now listening to 0.0.0.0:5353 [TCP]
[2020-01-16 19:10:05] [NOTICE] [doh-jp-blahdns] OK (DoH) - rtt: 61ms
[2020-01-16 19:10:07] [NOTICE] [cloudflare] OK (DoH) - rtt: 172ms
[2020-01-16 19:10:08] [NOTICE] [jp.tiarap.org] OK (DoH) - rtt: 180ms
[2020-01-16 19:10:08] [NOTICE] Sorted latencies:
[2020-01-16 19:10:08] [NOTICE] -    61ms doh-jp-blahdns
[2020-01-16 19:10:08] [NOTICE] -   172ms cloudflare
[2020-01-16 19:10:08] [NOTICE] -   180ms jp.tiarap.org
[2020-01-16 19:10:08] [NOTICE] Server with the lowest initial latency: doh-jp-blahdns (rtt: 61ms)
[2020-01-16 19:10:08] [NOTICE] dnscrypt-proxy is ready - live servers: 3

搭建chinadns-ng服务加速查询

项目地址 https://github.com/zfl9/chinadns-ng
将上一步中搭建的doh服务监听5353端口。
git clone或下载zip并解压到本地,进入项目目录并编译。
更新chnroute并运行。推荐在screen里运行。

git clone https://github.com/zfl9/chinadns-ng
cd chinadns-ng
make
./update-chnroute.sh
./update-chnroute6.sh
./chinadns-ng -b 0.0.0.0 -l 53 -c 1.2.4.8 -t 127.0.0.1#5353 -g gfwlist.txt -m chnlist.txt

chinadns-ng会同时查询两个上游dns,对于可信结果就直接返回,不可信结果就等待可信dns返回结果。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,752评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,100评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,244评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,099评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,210评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,307评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,346评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,133评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,546评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,849评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,019评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,702评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,331评论 3 319
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,030评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,260评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,871评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,898评论 2 351

推荐阅读更多精彩内容