缙哥哥的博客
与你分享我的点点滴滴生活

Win10 操作系统开启 DoH(DNS over HTTPS)加密DNS

280G全国流量的电信星海卡仅需29元/月,长期可续该套餐,随时可注销

Win11 已原生支持 DoH 加密 DNS,就不多赘述了,因为缙哥哥讨厌圆角,以及繁琐的右键,所以回滚到 Windows 10 操作系统,结果发现 Win10 系统不支持加密 DNS 的设置,经过网上查询资料结合自己的实际操作,特此记录一下,以便自己查询同时供小伙伴们参考。

本文 Win10 配置加密 DNS 使用 Cloudflared 实现。版本低于 Windows 10 build 19628 的均可使用。

使用的项目 https://github.com/cloudflare/cloudflared

proxy-dns: true
proxy-dns-upstream:
  - https://223.5.5.5/dns-query
  - https://doh.pub/dns-query
  - https://1.1.1.1/dns-query
  - https://doh.opendns.com/dns-query
  - https://dns.google/dns-query

这里由于缙哥哥自建了加密 DNS 服务,所以并没有使用上述常用的加密 DNS,如果你也自建了,请改成自己的地址。

修改注册表,注册表路径

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cloudflared

ImagePath 后面添加 yml 文件位置,如

 --config D:\dujin\config.yml

以管理员权限运行 powershell,执行

Start-Service Cloudflared

运行之后,将网络的 DNS 改为127.0.0.1即可。

扩展阅读

赞(2) 打赏
转载请注明来源及链接:缙哥哥 » Win10 操作系统开启 DoH(DNS over HTTPS)加密DNS
如需 WordPress 优化加速、二次开发、托管等服务,可联系我购买付费服务:点此联系我 | 近期站内热门福利:

评论 13

评论前必须登录!

 

  1. #3

    没有涉及到,内网做doh的方法!
    局域网代理dns,开启doh可以么?

    star2k3周前 (04-01)
    • 我也想知道,但局域网内没域名,好似不能配置证书?

      star2k3周前 (04-01)
      • 你可以设置上游DNS

        • 只要设置上游,就可以,我这里显示都是“类型: HTTPS, 无加密 DNS”,“类型: A, 无加密 DNS”,显示都是无加密。另外客户端pc无需配置,只要设置该ad的ip就可以?

          star2k3周前 (04-01)
      • 你先部署个通用加密dns,再参见https://www.dujin.org/20102.html和https://www.dujin.org/22310.html

        • 就是不知道如何在局域网用ad-h搭建一个通用加密dns啊?内部ip,加密证书无法导入,也就没法doh了吧?

          star2k3周前 (04-01)
  2. #2

    想给学校的教室净化下网络,目前校园安装了adguard home做dns服务器,添加了规则,但感觉效果还是一般,通过这个doh是不是会好很多,有单独让ad-h开启doh,客户端只要指定这台ad-h的doh-dns,就能全网使用的快速部署方法么?

    star2k3周前 (04-01)
    • 普通DNS服务器只是ipv4,doh还筛选了https加密解析,当然会效果好很多,前提是要部署证书。内网可以使用旁路由模式。

      • 目前是内网旁路由模式,证书下载了阿里云的1年那种,但在ad-h中,因为做内部dns,没域名证书配置验证好像有问题,也不知道咋解决?有相关教程或视频么?

        star2k3周前 (04-01)
  3. #1

    有什么用,能过滤视频广告么?

    star2k3周前 (03-30)

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册