diff --git a/Cards/Computer Science/自建 DoH 服务器.md b/Cards/Computer Science/自建 DoH 服务器.md index 444e8148..f9eea76c 100644 --- a/Cards/Computer Science/自建 DoH 服务器.md +++ b/Cards/Computer Science/自建 DoH 服务器.md @@ -2,7 +2,7 @@ aliases: atlas: "[[Atlas/Card|Card]]" created: 2024-03-12 02:26:18 -modified: 2024-03-12 23:36:53 +modified: 2024-03-12 23:45:34 tags: - DNS title: 自建 DoH 服务器 @@ -39,7 +39,7 @@ DNS=127.0.0.1 DNSStubListener=no ``` -### 移除原本的配置文件 +### 重命名原本的配置文件 `mv /etc/resolv.conf /etc/resolv.conf.backup` @@ -76,11 +76,11 @@ DNSStubListener=no ### DNS 缓存配置 -缓存大小设置为104857600 并启用乐观缓存 +缓存大小设置为 104857600 并启用乐观缓存 ## 加密设置 -由于是直接部署在服务器上的,而 80 和 443 端口已经被 NPM 给接管了,此时就需要将 HTTPS 端口改为其他端口,我这里设置为 444,同时要记得在防火墙中放行 444 端口,具体指令为 `sudo ufw allow 444` ;并且要为 DoH 服务器设置证书和私钥,虽然我已经用 NPM 反代了,不过这里手动再设置一下也无法,从 NPM 管理面板将泛域名证书下载下来,并将 fullchain 和 privkey 放到任意位置并指定即可 +由于是直接部署在服务器上的,而 80 和 443 端口已经被 NPM 给接管了,此时就需要将 HTTPS 端口改为其他端口,我这里设置为 444,同时要记得在防火墙中放行 444 端口,具体指令为 `sudo ufw allow 444` ;并且要为 DoH 服务器设置证书和私钥,虽然我已经用 NPM 反代了,不过这里手动再设置一下也无法,从 NPM 管理面板将泛域名证书下载下来,并将 fullchain 和 privkey 放到任意位置并指定路径即可 ## DNS 黑名单