社区讨论

雷竞技网站MikroTik应用
品特
刚刚加入了
主题作者
职位: 3.
加入: 2022年12月28日星期三凌晨3:21

容器来解决本机DOH问题

2023年1月16日星期一下午5:50

嗨。我想知道我是否可以问一些建议,我认为一个集装箱是如何解决我的问题的方式。我最近从pfsense迁移到microtik。雷竞技网站多年来,我一直在使用DNS通过TLS/HTTPS(从那一刻起,我可以)。看到Mikrotik的DOH实现非常糟糕,我非常失望(自从Mikrotik进入后雷竞技网站,我的家人都报告了各种网站连接问题,我自己只是错过了一个简单的页面重新加载后自行解决的newegg)。如果我要保留这个东西,我认为解决它的方法是为我的dns使用一个容器(比如unbound)。有人对具体的容器或类似的东西有什么建议吗?

谢谢!
用户头像
Amm0
论坛专家
论坛专家
职位: 1637
加入: 2016年5月1日星期日下午7:12
地点:加州

Re:容器解决原生DOH问题

2023年1月16日星期一下午6:19

他们在7.7中对DNS做了一些修复,所以可能会有所帮助。

https://hub.docker.com/r/klutchell/unbound容器,而且非常轻量级。您必须遵循所有的说明来启用容器,然后使用容器的IP地址作为DNS地址。如果你想要的只是一个本地解析器,你就不需要这个容器的mount/env了。但是要启用DOH上游或任何“自定义”配置,您应该将“/etc/unbound”挂载到microtik上的某个本地路径上,以便在删除/更新容器映像时配置仍然存在。雷竞技网站这都是可能的,但不适合胆小的人,因为我在这里总结了相当多的步骤。
品特
刚刚加入了
主题作者
职位: 3.
加入: 2022年12月28日星期三凌晨3:21

Re:容器解决原生DOH问题

2023年1月16日星期一晚上10:36

他们在7.7中对DNS做了一些修复,所以可能会有所帮助。

https://hub.docker.com/r/klutchell/unbound容器,而且非常轻量级。您必须遵循所有的说明来启用容器,然后使用容器的IP地址作为DNS地址。如果你想要的只是一个本地解析器,你就不需要这个容器的mount/env了。但是要启用DOH上游或任何“自定义”配置,您应该将“/etc/unbound”挂载到microtik上的某个本地路径上,以便在删除/更新容器映像时配置仍然存在。雷竞技网站这都是可能的,但不适合胆小的人,因为我在这里总结了相当多的步骤。
是的,我已经在7.7上了,DOH客户端仍然很不稳定。也许这是特定于nextdns的,但无论它是什么,它都是一个问题。我只是按照说明启用了容器,现在进入第2步。
用户头像
Amm0
论坛专家
论坛专家
职位: 1637
加入: 2016年5月1日星期日下午7:12
地点:加州

Re:容器解决原生DOH问题

2023年1月16日星期一晚上10:39

即使是pihole容器也可以在这里工作,我相信它使用了fork dnsmasq。

但是既然你问了unbound,它也可以工作——非常轻量级,但是没有GUI。步骤基本相同,只是DockerHub要“拉”的东西不同。
elico
成员的候选人
成员的候选人
职位: 106
加入: 2016年11月7日星期一凌晨3:23

Re:容器解决原生DOH问题

2023年1月17日星期二凌晨1:48

到目前为止你试过任何容器吗?

你可以试试这个:
https://hub.docker.com/r/satishweb/doh-server

我不知道这个项目,在使用之前应该检查一下,但表面上看起来是合法的
您可以在这个docker组合中看到可用于容器的变量。Yml示例或在docker hub页面中:
https://github.com/0x49b/dockerfiles/bl…ompose.yml

项目资金来源如下:
https://github.com/satishweb/docker-doh

如果对你有好处,请告诉我。
此外,还可以使用MT作为下一跳DNS。

…前提是我没猜错。
或者你可以试着偷看:
https://wiki.archlinux.org/title/DNS_over_HTTPS_servers

看看哪些软件能满足你的需求雷电竞app下载官方版苹果。
他们在7.7中对DNS做了一些修复,所以可能会有所帮助。

https://hub.docker.com/r/klutchell/unbound容器,而且非常轻量级。您必须遵循所有的说明来启用容器,然后使用容器的IP地址作为DNS地址。如果你想要的只是一个本地解析器,你就不需要这个容器的mount/env了。但是要启用DOH上游或任何“自定义”配置,您应该将“/etc/unbound”挂载到microtik上的某个本地路径上,以便在删除/更新容器映像时配置仍然存在。雷竞技网站这都是可能的,但不适合胆小的人,因为我在这里总结了相当多的步骤。
是的,我已经在7.7上了,DOH客户端仍然很不稳定。也许这是特定于nextdns的,但无论它是什么,它都是一个问题。我只是按照说明启用了容器,现在进入第2步。
用户头像
Amm0
论坛专家
论坛专家
职位: 1637
加入: 2016年5月1日星期日下午7:12
地点:加州

Re:容器解决原生DOH问题

2023年1月17日星期二凌晨3:19

另一种方法是使用Cloudflare的零信任容器。@normis在YouTube上做了一个视频:
https://www.youtube.com/watch?v=BbDnBxlBTdY
但他们平台的一个特点是通过零信任隧道将DNS转发给cloudflare:
https://developers.cloudflare.com/cloud…设置/ dns /
…现在,这在容器之上增加了一组不同的复杂性。

再保险https://hub.docker.com/r/satishweb/doh-server…我认为它创建了一个本地DoH服务器,但使用标准的DNS上游进行解析。由于OP最初使用的是RouterOS DNS的Dol雷竞技T,我猜想他想要的是相反的:本地的microsoft解析标准的DNS查询,但是为了隐私通过DoH转发到上游。雷竞技网站这里可能是错的……

我不能说我推荐使用unbound....that seems like a lot of configuration work since you have to edit config files by hand (or build new image locally with the config file)...

谁在线?

浏览本论坛的用户:没有注册用户和0个访客