手机版 | 登陆 | 注册 | 留言 | 设首页 | 加收藏
当前位置: 网站首页 > DNS/邮件 > 文章 当前位置: DNS/邮件 > 文章

快速搭建免翻墙的DNS服务器

时间:2018-09-03    点击: 次    来源:网络    作者:佚名 - 小 + 大

#原理

访问某些被封锁的网站,DNS将返回一个可以访问的IP.

#优点 较hosts来说,用户只要改个DNS即可省去频繁更新hosts文件的烦恼.

#缺点

  • 1.信任问题,DNS服务器既可以返回正确的IP,也可以返回错误的IP,如恶意劫持域名,甚至利用DNS指向钓鱼网站.

  • 2.服务器必须位于国内,但是考虑到国内环境,如果DNS服务做的众人皆知,恐怕离查水表不远了,如HelloDNS.

#那么... 那么,希望通过本项目,建立一个又一个的DNS节点~~~~

#快速搭建DNS

  • 1.yum install bind -y

  • 2.替换服务器目录文件 /etc/named.conf 为本项目 根目录的同名文件

  • 3.替换服务器目录文件 /etc/named.rfc1912.zones 为本项目 目录 named.rfc1912.zones 下 named.rfc1912.zones文件

  • 4.把本项目 目录 named 下所有文件上传至服务器目录 /var/named/ 下

  • 5.启动: service named start

#DNS服务器安全 配置防火墙防止DDos攻击及放大攻击

添加规则:iptables -A INPUT -p udp --dport 53 -m recent --set --name dnslimit

添加规则:iptables -A INPUT -p udp --dport 53 -m recent --update --seconds 2 --hitcount 18 --name dnslimit -j DROP

说明:利用recent和state模块限制单IP在2s内只能与本机建立18个新连接。被限制一分钟后即可恢复访问

保存规则:service iptables save

参看规则是否生效:

iptables -L -n

重启iptables

service iptables restart

#参考书籍 linux服务范例速查大全 刘丽霞 邱晓华 编著 清华大学出版社 第一版

linux网络服务配置详解 何世晓 编著 清华大学出版社 第一版

#参考途径 www.baidu.com

www.google.com

#查询IP的ISP www.whatismyip.com/ip-address-lookup

地址:https://github.com/noscripter/DNS-1

点击下载源码

上一篇:#10分钟邮箱# 在VPS上自建临时邮箱(自销毁邮箱)

下一篇:翻墙 | 自建DNS服务器免翻墙访问Google被墙服务和YouTube 原文 原理基本和改hosts文件一样。

推荐阅读
快乐是福    备案号: 陕ICP备17022982号-2