vault backup: 2024-03-12 23:50:42
This commit is contained in:
@@ -2,7 +2,7 @@
|
||||
aliases:
|
||||
atlas: "[[Atlas/Card|Card]]"
|
||||
created: 2024-03-12 02:26:18
|
||||
modified: 2024-03-12 23:36:53
|
||||
modified: 2024-03-12 23:45:34
|
||||
tags:
|
||||
- DNS
|
||||
title: 自建 DoH 服务器
|
||||
@@ -39,7 +39,7 @@ DNS=127.0.0.1
|
||||
DNSStubListener=no
|
||||
```
|
||||
|
||||
### 移除原本的配置文件
|
||||
### 重命名原本的配置文件
|
||||
|
||||
`mv /etc/resolv.conf /etc/resolv.conf.backup`
|
||||
|
||||
@@ -76,11 +76,11 @@ DNSStubListener=no
|
||||
|
||||
### DNS 缓存配置
|
||||
|
||||
缓存大小设置为104857600 并启用乐观缓存
|
||||
缓存大小设置为 104857600 并启用乐观缓存
|
||||
|
||||
## 加密设置
|
||||
|
||||
由于是直接部署在服务器上的,而 80 和 443 端口已经被 NPM 给接管了,此时就需要将 HTTPS 端口改为其他端口,我这里设置为 444,同时要记得在防火墙中放行 444 端口,具体指令为 `sudo ufw allow 444` ;并且要为 DoH 服务器设置证书和私钥,虽然我已经用 NPM 反代了,不过这里手动再设置一下也无法,从 NPM 管理面板将泛域名证书下载下来,并将 fullchain 和 privkey 放到任意位置并指定即可
|
||||
由于是直接部署在服务器上的,而 80 和 443 端口已经被 NPM 给接管了,此时就需要将 HTTPS 端口改为其他端口,我这里设置为 444,同时要记得在防火墙中放行 444 端口,具体指令为 `sudo ufw allow 444` ;并且要为 DoH 服务器设置证书和私钥,虽然我已经用 NPM 反代了,不过这里手动再设置一下也无法,从 NPM 管理面板将泛域名证书下载下来,并将 fullchain 和 privkey 放到任意位置并指定路径即可
|
||||
|
||||
## DNS 黑名单
|
||||
|
||||
|
||||
Reference in New Issue
Block a user