以下是一个NextDNS服务器的配置文件示例,适用于DoH(DNS over HTTPS)和DoT(DNS over TLS)的配置: { "server": { "listen": "...:53", "tls-port": "8443", "doh-port": "443", "forwarders": [ { "address": "8.20.69.32", "type": "root", "ns": "8.20.69.32" }, { "address": "8.200.123.10", "type": "any", "weight": 10 } ], "filter": { "block-queries": { "type": "blacklist", "domains": ["example.com", "baddomain.org"], "pattern": "^恶意查询$" } }, "dns-over-tls": { "enable": true, "port": 8443 }, "dns-over-https": { &quo...
以下是一个NextDNS服务器的配置文件示例,适用于DoH(DNS over HTTPS)和DoT(DNS over TLS)的配置:
{
"server": {
"listen": "...:53",
"tls-port": "8443",
"doh-port": "443",
"forwarders": [
{
"address": "8.20.69.32",
"type": "root",
"ns": "8.20.69.32"
},
{
"address": "8.200.123.10",
"type": "any",
"weight": 10
}
],
"filter": {
"block-queries": {
"type": "blacklist",
"domains": ["example.com", "baddomain.org"],
"pattern": "^恶意查询$"
}
},
"dns-over-tls": {
"enable": true,
"port": 8443
},
"dns-over-https": {
"enable": true,
"port": 443
}
},
"resolver": {
"cache": {
"enabled": true,
"size": 100,
"max-expire": "30d",
"min-expire": "1h"
},
"edns": {
"enabled": true,
"prefix-length": 32
}
},
"logging": {
"level": "debug",
"log-file": "/var/log/nextdns.log"
},
"system": {
"backup": {
"interval": "7d",
"path": "/var/backups/nextdns"
},
"management": {
"enabled": true,
"bind": "...:808"
}
}
}
配置说明
-
服务器设置:
listen:指定DNS服务器监听地址和端口,默认为...:53。tls-port和doh-port:分别指定DNS over TLS和DNS over HTTPS的端口,默认分别为8443和443。forwarders:指定下游DNS服务器,支持根服务器和一般前缀服务器。
-
DNS过滤:
filter.block-queries:启用DNS过滤,阻止访问指定域名。type:过滤类型,blacklist表示黑名单。domains:指定要过滤的域名。pattern:使用正则表达式匹配域名。
-
DoH和DoT设置:
启用并指定HTTPS和TLS端口,以支持相应的查询类型。
-
DNS解析设置:
cache:启用并配置缓存,设置缓存大小和过期时间。edns:支持DNS过大数据,设置EDNS前缀长度。
-
安全设置:
dnssec:设置DNSSEC预算,降低解密失败率。edns:启用EDNS,支持大数据。
-
系统设置:
backup:配置备份,定期备份配置文件。management:启用管理界面,指定管理访问地址和端口。
实施步骤
-
安装NextDNS:在服务器上安装NextDNS软件,如
dnsmasq或bind9,并确保支持DoH和DoT。 -
修改配置文件:将上述配置文件内容写入
nextdns.json文件中。 -
调整网络权限:确保NextDNS服务器能够接收和发送HTTPS和TLS流量,可能需要开放相应端口。
-
测试配置:
- 使用
dig命令测试根服务器和本地DNS。 - 检查DoH和DoT是否正常工作,确保HTTPS和TLS连接可用。
- 使用
-
启动服务:启动NextDNS服务,设置开机启动脚本。
-
验证日志:查看日志文件,确保没有错误或警告信息。
注意事项
- 权限设置:确保配置文件和相关服务有足够的权限运行。
- SSL/TLS设置:确保服务器支持SSL/TLS证书,配置正确的证书文件路径。
- 兼容性测试:测试不同客户端(如浏览器、应用程序)是否能正确使用DoH或DoT。
通过以上步骤,您可以配置并运行一个功能强大的NextDNS服务器,满足DNS解析和安全过滤需求。

相关文章







