menu LittleJake's Blog
color_lens
avatar
Jake Liu
Never Settle
creative commons by-nc-sa
hit
Category
keyboard_arrow_down

© 2024 LittleJake's Blog.

萌ICP备20223020号

搭建了一个自用的DoH(DNS-over-HTTPS)服务器

前言

目前有去广告的需求,在内网里部署了一台小服务器进行DNS服务,走的服务是清华大学抗污染的DNS。其上再搭建一个AdGuardHome进行广告过滤、IP优选,多上游选择最快的服务器IP地址,类似SmartDNS的功能。

现在,出门在外,也需要一个去广告、无污染、支持ECS的DNS,奈何找不到,遂自行搭建一个多上游DoH服务器。

服务

接口

服务采用 DNS-over-HTTPS/2.3.1 (+https://github.com/m13253/dns-over-https)
不保证高可用性
由于CloudFlare的特性,请勿使用将DoH地址缓存为IP地址直接访问的DNS软件。

服务情况

  1. 默认采用访问IP作为ECS payload
  2. 去广告,采用AdGuardHome规则+DNS过滤
  3. 高隐私,去除追踪域名

采用上游DNS列表

服务器 名称 备注
8.8.8.8 谷歌DNS 支持ECS
8.8.4.4 谷歌DNS(备用) 支持ECS
101.101.101.101 Quad101 TWNIC DNS,支持ECS
101.102.103.104 Quad101(备用) TWNIC DNS,支持ECS
9.9.9.11 Quad9 IBM,Malware blocking, DNSSEC Validation, ECS enabled
76.76.2.0 ControlD Unfiltered,支持ECS

隐私细则

  1. 使用本服务会透露到IP地址段/24给DNS服务器(ECS特性),从而获取到粗略的地理位置;
  2. 本服务存在过滤:过滤广告、过滤隐私追踪;
  3. 本服务会留存24小时域名解析历史(Debug使用);
  4. 服务嵌套CloudFlare CDN使用,更多隐私条款请查看CloudFlare隐私条款。

Buy me a beer

buymeacoffee
Jake Liu
Never Settle

Title: 搭建了一个自用的DoH(DNS-over-HTTPS)服务器

Author: Jake Liu

Origin:

Creative Commons License

This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) For any re-post you must give appropriate credit.

文章遵循CC许可 署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0) 转载请注明出处

Tag:DNS, 无污染DNS, DoH, DNS-over-HTTPS

评论区

Add a new comment.

Theme