安装NextDNS
-
安装依赖项:
- 打开终端或命令提示符。
- 运行以下命令来安装NextDNS和必要的依赖项:
sudo apt-get update && sudo apt-get install -y nextdns2
-
启动服务:
- 启动服务并确保它在系统启动时自动运行:
sudo systemctl start nextdns2 sudo systemctl enable nextdns2
- 启动服务并确保它在系统启动时自动运行:
配置NextDNS
打开配置文件
- 打开默认配置文件,位于
/etc/nextdns2/nextdns2.conf:sudo nano /etc/nextdns2/nextdns2.conf
配置基本设置
-
nameserver:
- 设置你的主域名,
example.com:nameserver "example.com";
- 配置DNS查询服务器,如Google的8.8.8.8和Cloudflare的1.1.1.1:
nameserver 8.8.8.8; nameserver 1.1.1.1;
- 设置你的主域名,
-
recursion:
- 设置为,以限制NextDNS仅处理自己的域名:
recursion 0;
- 设置为,以限制NextDNS仅处理自己的域名:
配置转发器
- forwarders:
- 将未知域名的请求转发到Cloudflare或其他可靠的DNS服务器:
forwarders 1.1.1.1; forwarders 1.1.1.2;
- 将未知域名的请求转发到Cloudflare或其他可靠的DNS服务器:
定义域名和记录
-
zones:
- 添加你的主域名,并指定允许的子域名,如
www.example.com:zone "example.com" { # Allow these subdomains: www, mail, etc. allow-all-subdomains; }
- 添加你的主域名,并指定允许的子域名,如
-
records:
-
为
www.example.com添加A记录,指向你的服务器IP(如192.168.1.100):zone "example.com" { # ...其他设置 record A www.example.com 192.168.1.100; } -
添加其他记录类型,如MX或TXT记录:
record MX mail.example.com 192.168.1.100; record TXT "example.com." 192.168.1.100;
-
启用DNS-over-TLS(可选)
-
如果需要加密DNS查询:
-
配置SSL:
dnssec on;
-
生成自签名证书并安装:
sudo nextdns2ctl generate-self-signed-cert sudo cp /etc/nextdns2/certs/nextdns2.pem /etc/nextdns2/certs/
-
保存并重启服务
- 保存配置并退出编辑器。
- 重启NextDNS服务:
sudo systemctl restart nextdns2
测试配置
- 使用
nslookup或dig命令测试配置是否有效:nslookup www.example.com
常见问题与解决方法
- 配置错误:检查配置文件语法,确保所有语句正确。
- 服务未启动:使用
systemctl status nextdns2检查状态,确保服务正在运行。 - 域名解析问题:使用
dig或nslookup检查域名是否正确解析。
高级配置(可选)
-
DNSSEC:
- 生成随机密钥文件:
dd if=/dev/urandom of=/etc/nextdns2/dnssec.key bs=32 count=1 chmod 600 /etc/nextdns2/dnssec.key
- 启用并导入签名:
import-sign /etc/nextdns2/dnssec.key;
- 生成随机密钥文件:
-
多个子域名:为每个子域名如
mail.example.com添加相应的记录。
通过以上步骤,你可以成功配置并运行NextDNS,满足你的DNS和DHCP需求。




