共計 1525 個字符,預計需要花費 4 分鐘才能閱讀完成。
一般使用 Adguard Home 都認為需要 53 端口 放出來,但此文章是要教大家不用開放 53 端口(但千萬別被服務商阻斷),使用 DNS over HTTPS
DNS over HTTPS (DoH) 的主要功能:
- 加密查詢 :DoH 使用 HTTPS 協議來加密 DNS 查詢和回應,而不是以明碼傳輸。
- 保護隱私 :這有助於防止第三方在你的 DNS 請求中窺探你正在造訪的網頁,增強網路隱私。
- 增強安全性 :透過加密,DoH 可以防止中間人攻擊,例如 DNS 投毒或惡意篡改,以保護你免受不安全連結的影響。
第一步、下載及安裝
mkdir -p /srv/adh
wget -O /srv/adh/adguard.tar.gz https://github.com/AdguardTeam/AdGuardHome/releases/latest/download/AdGuardHome_linux_amd64.tar.gz
tar -zxvf /srv/adh/adguard.tar.gz -C /srv/adh
/srv/adh/AdGuardHome/AdGuardHome -s install第二步、配置
進入 <ip>:3000 配置
管理員網路介面的端口記得改成非 80,以免和你的網站伺服器衝突

設定完後會自動跳轉至你設定的端口
再來進入側邊欄 - 設定 - 加密設定

再來就是要啟用加密,伺服器名稱請填你想要暴露的(子)域名,HTTPS 端口一定要修改你想要的數字
DNS-over-TLS、DNS-over-QUIC 端口不需要直接留空即可
憑證就是 fullchain 沒有的話通過站點管理器申請 site 3- 1 就能輸入域名了 位置會在 /etc/letsencrypt/live/<domain>/fullchain.pem
私鑰就是在 /etc/letsencrypt/live/<domain>/privkey.pem

Cloudflare tunnel
證書就用自簽名的
openssl req -x509 -nodes -newkey rsa:2048 \
-keyout /srv/adh/privkey.pem \
-out /srv/adh/fullchain.pem \
-days 3650 \
-subj "/CN=<domain>" \
-addext "subjectAltName=DNS:<domain>"進入 cloudflare zero trust 的側邊欄 - 網路 - 連接器

新增通道選 Cloudflared
隨便打個名字 再來選系統把那串貼上的 ssh 裡
也就是如果是 debain
sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkg.cloudflare.com/cloudflare-public-v2.gpg | sudo tee /usr/share/keyrings/cloudflare-public-v2.gpg >/dev/null
echo 'deb [signed-by=/usr/share/keyrings/cloudflare-public-v2.gpg] https://pkg.cloudflare.com/cloudflared any main' | sudo tee /etc/apt/sources.list.d/cloudflared.list
sudo apt-get update && sudo apt-get install cloudflared再來就是,令牌官方有說
sudo cloudflared service install <token>再來就類似這樣

記得在其他設置 TLS 勾選無 TLS 憑證

Nginx
去 site 選 1(新增網站)-2(反向代理),端口號填你設定的 https 端口,而反向代理的 http(s) 要寫 https
探索更多來自 GEBU8F — 阿蒲的網站 的內容
訂閱即可透過電子郵件收到最新文章。
禁止人身攻擊,請理性發言。