🚨 官方域名僅限: gebu8f.page / gebu8f.de / gebu8f.hidns.co
若見到其他相似網站,皆非本人所有,請勿相信。

免Nginx、免Certbot,架設 AdGuard Home DoH 懶人包

27次閱讀
尚無留言

共計 1525 個字符,預計需要花費 4 分鐘才能閱讀完成。

一般使用 Adguard Home 都認為需要 53 端口 放出來,但此文章是要教大家不用開放 53 端口(但千萬別被服務商阻斷),使用 DNS over HTTPS

DNS over HTTPS (DoH) 的主要功能:

  • 加密查詢 :DoH 使用 HTTPS 協議來加密 DNS 查詢和回應,而不是以明碼傳輸。
  • 保護隱私 :這有助於防止第三方在你的 DNS 請求中窺探你正在造訪的網頁,增強網路隱私。
  • 增強安全性 :透過加密,DoH 可以防止中間人攻擊,例如 DNS 投毒或惡意篡改,以保護你免受不安全連結的影響。

第一步、下載及安裝

mkdir -p /srv/adh
wget -O /srv/adh/adguard.tar.gz https://github.com/AdguardTeam/AdGuardHome/releases/latest/download/AdGuardHome_linux_amd64.tar.gz
tar -zxvf /srv/adh/adguard.tar.gz -C /srv/adh
/srv/adh/AdGuardHome/AdGuardHome -s install

第二步、配置

進入 <ip>:3000 配置

管理員網路介面的端口記得改成非 80,以免和你的網站伺服器衝突

免 Nginx、免 Certbot,架設 AdGuard Home DoH 懶人包

設定完後會自動跳轉至你設定的端口

再來進入側邊欄 - 設定 - 加密設定

免 Nginx、免 Certbot,架設 AdGuard Home DoH 懶人包

再來就是要啟用加密,伺服器名稱請填你想要暴露的(子)域名,HTTPS 端口一定要修改你想要的數字

DNS-over-TLS、DNS-over-QUIC 端口不需要直接留空即可

憑證就是 fullchain 沒有的話通過站點管理器申請 site 3- 1 就能輸入域名了 位置會在 /etc/letsencrypt/live/<domain>/fullchain.pem

私鑰就是在 /etc/letsencrypt/live/<domain>/privkey.pem

免 Nginx、免 Certbot,架設 AdGuard Home DoH 懶人包

Cloudflare tunnel

證書就用自簽名的

openssl req -x509 -nodes -newkey rsa:2048 \
  -keyout /srv/adh/privkey.pem \
  -out /srv/adh/fullchain.pem \
  -days 3650 \
  -subj "/CN=<domain>" \
  -addext "subjectAltName=DNS:<domain>"

進入 cloudflare zero trust 的側邊欄 - 網路 - 連接器

免 Nginx、免 Certbot,架設 AdGuard Home DoH 懶人包

新增通道選 Cloudflared

隨便打個名字 再來選系統把那串貼上的 ssh 裡

也就是如果是 debain

sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkg.cloudflare.com/cloudflare-public-v2.gpg | sudo tee /usr/share/keyrings/cloudflare-public-v2.gpg >/dev/null
echo 'deb [signed-by=/usr/share/keyrings/cloudflare-public-v2.gpg] https://pkg.cloudflare.com/cloudflared any main' | sudo tee /etc/apt/sources.list.d/cloudflared.list
sudo apt-get update && sudo apt-get install cloudflared

再來就是,令牌官方有說

sudo cloudflared service install <token>

再來就類似這樣

免 Nginx、免 Certbot,架設 AdGuard Home DoH 懶人包

記得在其他設置 TLS 勾選無 TLS 憑證

免 Nginx、免 Certbot,架設 AdGuard Home DoH 懶人包

Nginx

site 選 1(新增網站)-2(反向代理),端口號填你設定的 https 端口,而反向代理的 http(s) 要寫 https

gebu8f

Author: gebu8f


探索更多來自 GEBU8F — 阿蒲的網站 的內容

訂閱即可透過電子郵件收到最新文章。

正文完
 0
gebu8f
版權聲明:本站原創文章,由 gebu8f 于2025-11-27發表,共計1525字。
转载说明:除特殊說明外本站文章皆由CC-4.0協議發布,轉載請註明出處。

禁止人身攻擊,請理性發言。

評論(尚無留言)

    探索更多來自 GEBU8F — 阿蒲的網站 的內容

    立即訂閱即可持續閱讀,還能取得所有封存文章。

    繼續閱讀