之前做过几个 DNSCrypt + Dnsmasq 方案的内网用 DNS 效果都不是特别好。一开始用的是 opendns ,只有一条线路,经常被抽。之后为了避免这个问题,弄了一个十五线路的,却总有莫名其妙的问题。折腾了一天弄出一个稍微过得去的,做成模板共享一下吧。
- 系统 Debian 8.5
- 虚拟机版本 10 , ESxi 5.5+ 可用
- 1x CPU / 256MB RAM
- dnscrypt-proxy 1.7.0 (来源:自行编译)
- dnsmasq 2.76 (来源: Debian testing , stable 旧版本不支持 ECC 的 DNSSEC )
- 域名列表来自 https://github.com/felixonmars/dnsmasq-china-list
- 有个小脚本每天更新一次列表,并替换里面的国内 DNS 为你自己设置的 DNS
- DNSCrypt 来源有三个,如果 ipv6 可用就有五个,全部都支持 DNSSEC
下载地址先给一个百毒网盘的 链接: https://pan.baidu.com/s/1mirWeiG 密码: dbdw


