https://github.com/AdguardTeam/dnsproxy/
基于 dnsproxy 0.71.2 的镜像,可以直接用来运行。
dnsproxy实现了一个支持 DNS, DNS over TLS, DNS over HTTPS 的转发器, 可以防止运营商通过抓取UDP53的数据包来判断内网里访问了哪些网站。
需要自定义一个配置文件:
$ cat dnsproxy.yaml
bootstrap:
- 114.114.114.114:53
- 223.5.5.5:53
listen-addrs:
- 0.0.0.0
listen-ports:
- 5353
ratelimit: 0
upstream:
- https://doh.pub/dns-query
- https://doh.360.cn/dns-query
- https://dns.alidns.com/dns-query
timeout: 3s
verbose: false
cache: true
参考用的docker-compose.yml
$ cat docker-compose.yml
version: '3'
services:
dnsproxy:
image: hefish/dnsproxy:1.0
hostname: dnsproxy
container_name: dnsproxy
network_mode: host
volumes:
- ./dnsproxy/dnsproxy.yaml:/dnsproxy/dnsproxy.yaml
restart: always
最终 dnsproxy将跑在 udp5353端口。
Content type
Image
Digest
sha256:e9e911d23…
Size
7.5 MB
Last updated
over 2 years ago
docker pull hefish/dnsproxy:1.0