思路

我是基于懒人规则合集中例子配置的,最后我想配合adguardhome进行,所以我弄了俩,一个负责nameserver,里面都是国内的上游DoH和DoT,然后另一个负责fallback里面都是国外的。然后关闭fallback-filter,具体可以看我的另一片文章。

DNS配置

国内

上游:

tls://dns.pub https://dns.pub/dns-query tls://dns.alidns.com https://dns.alidns.com/dns-query

BootStrap(就是解析上游DNS里面域名的DNS):

119.29.29.29 119.28.28.28 223.5.5.5 223.6.6.6

自由网络

上游:

tls://8.8.8.8 tls://8.8.4.4 tls://dns.google https://dns.google/dns-query tls://1.1.1.1 tls://1.0.0.1 https://dns.cloudflare.com/dns-query

BootStrap(就是解析上游DNS里面域名的DNS):

8.8.8.8 8.8.4.4 1.1.1.1 1.0.0.1

其他设置

  • 速度限制: 0
  • 使用EDNS: 可以获取更合适的CDN节点,选上
  • 使用DNSSEC: 校验DNS记录的签名,防止DNS缓存投毒,选上。
  • 禁用IPV6: 不用的话,勾上就行了
  • DNS缓存配置: 最小TTL600 最大TTL3600