chwzmx 2019-06-27
自建 DNS 服务器,可以规避运营商的 DNS 劫持,还可以一定程度上加速网络访问。除此之外,在自定一些配置之后,能实现广告拦截及其他的一些功能。在这里我们通过在树莓派使用 dnsmasq 搭建这样一个 DNS 服务器。
sudo apt-get install dnsmasq
首先备份一下原配置文件,命令行如下:
sudo cp /etc/dnsmasq.conf /etc/dnsmasq.conf.bak
接着编辑配置文件,命令行如下:
sudo vi /etc/dnsmasq.conf
这里,我们首先按下 esc 进入命令模式,然后使用快捷键 yddG 清空文件,之后使用 i 进入插入模式,ctrl+v 粘贴如下配置内容,粘贴完成后按下 esc,最后使用 :wq 保存文件:
resolv-file=/etc/my_dns.conf strict-order cache-size=10000 listen-address=127.0.0.1,192.168.1.37 address=/pi.com/192.168.1.37
其中 192.168.1.37
为树莓派的局域网 ip,address=/pi.com/192.168.1.37
是为了测试规则并将树莓派上的网站解析到 pi.com
。
其余各项解释:
resolve-file:定义 dnsmasq 的上游DNS服务器,默认是 /etc/resolv.conf。但是 resolv.conf 在每次树莓派重启后就会被系统重置,因此我们指定 resolve-file 文件 strict-order:表示严格按照 resolv-file 文件中的顺序从上到下进行DNS解析 listen-address:定义 dnsmasq 监听的地址,默认是监控本机的所有网卡上。为使局域网其他设备得以使用需要加上树莓派的局域网 ip cache-size:缓存条数 address:自定义域名解析的 ip 地址,以 pi.com 这个域名为例。也可以在其他文件中配置,配置文件放在 /etc/dnsmasq.d/ 中即可。例如可以在 /etc/dnsmasq.d/ 下新建文件test.conf,加入该规则,效果等同
编辑 my_dns.conf,命令行如下:
sudo nano /etc/my_dns.conf
粘贴如下内容:
nameserver 127.0.0.1 nameserver 119.29.29.29 nameserver 182.254.116.116
ctrl+o 保存,之后 回车 确认,然后 ctrl+x 退出。
附注,各大 dns(推荐 DNSpod):
114 dns: 114.114.114.114 114.114.115.115 阿里 dns: 223.5.5.5 223.6.6.6 DNSpod: 119.29.29.29 182.254.116.116
参考资料:https://www.v2ex.com/t/250719
dnsmasq 会优先检测 hosts 文件,并通过其解析 ip,我们可以通过修改树莓派 hosts 文件实现拦截广告的需求和其他的一些需求。
在用户目录(/home/pi)建立 hosts 文件夹,在文件夹内放置一个 hosts.sh 脚本,修改文件权限:
cd ~ mkdir hosts cd hosts touch hosts.sh sudo chmod 777 hosts.sh
之后编辑文件,命令行如下:
nano hosts.sh
粘贴如下内容:
#!/bin/sh cd /home/pi/hosts/ echo "***下载 g hosts 文件***" wget --no-check-certificate https://raw.githubusercontent.com/googlehosts/hosts/master/hosts-files/hosts -O hosts_g.txt; echo "***下载 ad hosts 文件***" wget --no-check-certificate https://raw.githubusercontent.com/vokins/yhosts/master/hosts -O hosts_ad.txt; echo "***合并 hosts 文件***" cat hosts_g.txt hosts_ad.txt > hosts.txt echo "***复制 hosts 文件***" sudo cp hosts.txt /etc/hosts echo "***hosts 文件更新完成"
ctrl+o 保存,之后 回车 确认,然后 ctrl+x 退出。
编辑完成之后运行一下,命令行如下:
sudo sh hosts.sh
设置定时执行更新 hosts 脚本,命令行如下:
sudo crontab -e
添加如下内容至文件末行(每天三点半执行一次):
30 3 * * * sh /home/pi/hosts/hosts.sh
sudo service dnsmasq restart
sudo service dnsmasq status
可以通过 dig 一下相关网址来测试 dns 是否生效。
如果未安装 dnsutils,则通过如下命令安装:
sudo apt-get install dnsutils
之后可以通过如下命令行简单测试:
dig pi.com
可以只在设备上单独设置,如下:
macOS:
打开网络设置-高级-dns,配置为树莓派 ip 即可。
Windows:
控制面板-网络和Internet项-查看网络状态和任务-更改适配器设置-右键正在使用的本地连接-属性-双击Internet协议4(TCP/IPV4),将内容填写至相关部分即可。
在这里,建议在路由器配置,即配置路由器 LAN 口的 DNS 为树莓派 ip,这样便无需单独为设备配置。
例如:华硕路由器(RT-AC68U),设置 内部网络-DHCP 服务器-DNS Server 1 为树莓派 ip,之后应用即可,其他设备大同小异。
小无相功是小说《天龙八部》中「逍遥派」的一门内功,讲究不着形相,无迹可寻,熟悉后再了解其他武功招式便可依仗威力习得,甚至青出于蓝而胜于蓝。而树莓派形似小无相功,同具无限可能,了解一些基础便可轻松上手,去探寻其他更多未知。因此,系列以此为题,带来一系列树莓派相关的教程,同时也是对个人长期折腾树莓派以来的一个归档整理。
注:本作品采用知识共享署名-非商业性使用-禁止演绎 3.0 未本地化版本许可协议进行许可。