From ddf183242593a05ce77632f8517bec3444af4ed8 Mon Sep 17 00:00:00 2001 From: kefandaoren Date: Tue, 12 Mar 2024 23:50:42 +0800 Subject: [PATCH] vault backup: 2024-03-12 23:50:42 --- Cards/Computer Science/自建 DoH 服务器.md | 8 ++++---- 1 file changed, 4 insertions(+), 4 deletions(-) diff --git a/Cards/Computer Science/自建 DoH 服务器.md b/Cards/Computer Science/自建 DoH 服务器.md index 444e8148..f9eea76c 100644 --- a/Cards/Computer Science/自建 DoH 服务器.md +++ b/Cards/Computer Science/自建 DoH 服务器.md @@ -2,7 +2,7 @@ aliases: atlas: "[[Atlas/Card|Card]]" created: 2024-03-12 02:26:18 -modified: 2024-03-12 23:36:53 +modified: 2024-03-12 23:45:34 tags: - DNS title: 自建 DoH 服务器 @@ -39,7 +39,7 @@ DNS=127.0.0.1 DNSStubListener=no ``` -### 移除原本的配置文件 +### 重命名原本的配置文件 `mv /etc/resolv.conf /etc/resolv.conf.backup` @@ -76,11 +76,11 @@ DNSStubListener=no ### DNS 缓存配置 -缓存大小设置为104857600 并启用乐观缓存 +缓存大小设置为 104857600 并启用乐观缓存 ## 加密设置 -由于是直接部署在服务器上的,而 80 和 443 端口已经被 NPM 给接管了,此时就需要将 HTTPS 端口改为其他端口,我这里设置为 444,同时要记得在防火墙中放行 444 端口,具体指令为 `sudo ufw allow 444` ;并且要为 DoH 服务器设置证书和私钥,虽然我已经用 NPM 反代了,不过这里手动再设置一下也无法,从 NPM 管理面板将泛域名证书下载下来,并将 fullchain 和 privkey 放到任意位置并指定即可 +由于是直接部署在服务器上的,而 80 和 443 端口已经被 NPM 给接管了,此时就需要将 HTTPS 端口改为其他端口,我这里设置为 444,同时要记得在防火墙中放行 444 端口,具体指令为 `sudo ufw allow 444` ;并且要为 DoH 服务器设置证书和私钥,虽然我已经用 NPM 反代了,不过这里手动再设置一下也无法,从 NPM 管理面板将泛域名证书下载下来,并将 fullchain 和 privkey 放到任意位置并指定路径即可 ## DNS 黑名单