Quantcast
Channel: 看得透又看得远者prevail.ppt.cc/flUmLx ppt.cc/fqtgqx ppt.cc/fZsXUx ppt.cc/fhWnZx ppt.cc/fnrkVx ppt.cc/f2CBVx
Viewing all articles
Browse latest Browse all 20475

绕过53端口污染&本地缓存 - Dnsmasq配置向导

$
0
0


Dnsmasq是一款小巧且方便地用于配置DNS服务和DHCP服务器的工具,适用于小型网络,它提供了DNS解析功能和可选择的DHCP功能,并且提供本地缓存查询请求的功能。

Dnsmasq的安装

yum & apt-get



1


2


centos: yum -y install dnsmasq


debian: apt-get -y install dnsmasq


编译安装



1


2


3


4


5


6


7


8


9


10


#编译需要 gcc 支持,若未安装可运行


centos: yum -y install gcc


debian: apt-get -y install gcc-4.9


#编译过程 以下以 2.75 版本 为例


wget http://www.thekelleys.org.uk/dnsmasq/dnsmasq-2.75.tar.gz


tar -xf dnsmasq-2.75.tar.gz


cd dnsmasq-2.75


make install


#安装完毕后,查看下 dnsmasq 的版本


dnsmasq -v


配置文件

Dnsmasq 配置文件 /etc/dnsmasq.conf
本篇教程只讲解 配置dns服务
以下部分只指出 dns服务的相关配置 DHCP服务的不予阐述
只需注意以下参数:


1


2


3


4


5


6


7


8


9


10


11


12


13


14


- port=5353


#定义 dnsmasq 的 监听端口 软件默认为53端口 此处填写5353端口


- listen-address=


#定义 dnsmasq 监听地址 若只给本机服务可设置为127.0.0.1 留空表示任何客户都可使用


- address=


#自定义 访问某些地址时使用的解析服务器 可以用于过滤某些网站


#例如填写 address=/www.nanqinlang.com/127.0.0.1 将该域名解析到一台不存在的上游服务器 127.0.0.1


#以屏蔽对该host的访问,同理可以利用此参数 过滤广告和恶意网址


- server=208.67.222.222#5353


#指定DNS解析服务器 此处设置为 opendns: 5353 以防止53端口污染


- bogus-nxdomain=


#不支持填写非53端口解析服务器,若server项填写了例如 208.67.222.222#5353 ,则此参数 应当留空


- cache-size=


#此参数可填入任意十进制整数,表示 允许缓存的查询请求条数


启用DNS服务

以上配置完毕后,需要 重启 dnsmasq 服务
然后 服务端的配置就完成了
在客户端设置dns服务器ip为 你的vps的ip端口为 你设置的监听端口
大功告成 !
----------------

DNSmasq是一款小巧且方便地用于配置DNS服务和DHCP服务器的工具,适用于小型网络,它提供了DNS解析功能和可选择的DHCP功能,并且提供本地缓存查询请求的功能。
1、安装dnsmasq

CentOS 系统:

yum update
yum install -y dnsmasq

Debian/Ubuntu 系统:

apt-get update
apt-get install -y dnsmasq
2、查看DNSmasq的版本
dnsmasq -v

以下是输出结果,只要不是提示 找不到命令就没事( -bash: dnsmasq: command not found )

Dnsmasq version x.xx Copyright (c) 2000-2012 Simon Kelley
Compile time options: IPv6 GNU-getopt DBus i18n IDN DHCP DHCPv6 no-Lua TFTP conntrack
This software comes with ABSOLUTELY NO WARRANTY.
Dnsmasq is free software, and you are welcome to redistribute it
under the terms of the GNU General Public License, version 2 or 3.
3、配置文件
Dnsmasq的配置文件为:dnsmasq.conf
包管理器 方式安装的配置文件位置为:/etc/dnsmasq.conf
本教程只介绍配置DNS服务,以下部分只指出DNS服务的相关配置。
首先复制一份配置文件的备份,然后清空原配置文件,并根据下面的参数说明写入配置内容:
cp /etc/dnsmasq.conf /etc/dnsmasq.conf.bak
echo ""> /etc/dnsmasq.conf

打开配置文件并根据下面的参数说明写入配置内容,按 I键 进入编辑模式,改完后按 ESC键 退出并输入 :wq 保存并退出。

vi /etc/dnsmasq.conf
配置文件参数说明
port=53
# 指定DNSmasq的监听端口,默认为53端口,也可设置为5353端口从而防止53端口DNS污染(但某些设备如win并不支持非53端口)

resolv-file=/xxx/xx.conf
# 指定DNSmasq获取上游DNS服务器地址的文件,不配置此项则默认从 /etc/resolv.conf(linux默认DNS配置文件) 获取

strict-order
# 严格按照 resolv-file 参数指定的文件中按从上到下的顺序发送DNS解析请求,直至获取解析应答成功为止

listen-address=
# 指定DNSmasq监听的地址,若仅提供为本机使用可设置为 127.0.0.1 ,留空或设置为 0.0.0.0 即任何人都可访问

address=/xxx.xx/x.x.x.x
# 自定义某些地址的解析服务器,可以 过滤或者指定 某些网站(支持ipv6,直接写ipv6的地址即可)
# 过滤广告或者某域名,例如配置 address=/www.nanqinlang.com/127.0.0.1
# 把广告域名解析请求发送到错误的解析服务器IP 127.0.0.1 即可屏蔽该域名的访问
# 也可以把 www.google.com 等指向一个国外的SNI代理IP,即可实现DNS科学上网

server=208.67.222.222#5353
# 指定上游DNS解析服务器,此处推荐设置为可使用5353端口的opendns

bogus-nxdomain=208.67.222.222
# 用于防止DNS污染/劫持,参数和上面 server 项填写相同的 ip ,但不支持非53端口。

conf-dir=/etc/dnsmasq.d/
# 加载 /etc/dnsmasq.d/ 文件夹内的配置文件
配置文件示例:
port=53
strict-order
listen-address=127.0.0.1
server=208.67.222.222#53
bogus-nxdomain=208.67.222.222
conf-dir=/etc/dnsmasq.d/
自定义地址解析 单独建立一个配置文件:
複製代碼
vi /etc/dnsmasq.d/sni.conf
然后按格式写入自定义地址解析,示例如下:
address=/google.com/1.1.1.1
address=/google.com.hk/1.1.1.1
address=/google.co.jp/1.1.1.1
address=/gmail.com/1.1.1.1
address=/youtube.com/1.1.1.1
注意:如果 这个文件或配置文件 修改了,那么需要重启 DNSmasq后才能生效。
4、使用说明
启用DNSmasq服务
service dnsmasq start
停止DNSmasq服务
service dnsmasq stop
重启DNSmasq服务(当修改配置文件后,需要重启)
service dnsmasq restart

Viewing all articles
Browse latest Browse all 20475

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>