Zum Hauptinhalt springen

DNS-Server

Der Standardserver ist eingerichtet und einsatzbereit. Um einen anderen Anbieter oder eine andere Verbindungsmethode zu verwenden, öffnen Sie Einstellungen → DNS-Server . Nachdem Sie die Änderungen vorgenommen haben, klicken Sie auf Einstellungen übernehmen . Wenn DNS ausgeführt wird, stellen Sie die Verbindung wieder her, wenn Sie Einstellungen anwenden ausführen.

Standardserver​

Die folgenden Server sind standardmäßig registriert. Sie alle verwenden die TLS-Verschlüsselung (DoT) zur Überprüfung des Zertifikats und haben das gleiche Gewicht.

ServerServeradresseZertifikatservername
Cloudflare1.1.1.1:853cloudflare-dns.com
Quad99.9.9.9:853dns.quad9.net
Google8.8.8.8:853dns.google

Neue Anfragen werden an verfügbare Server verteilt. Wenn Ihre Anfrage fehlschlägt, können Sie es erneut mit einem anderen zugelassenen Server versuchen. Die Standardeinstellungen wechseln nicht zu unverschlüsseltem DNS.

Server hinzufügen und ändern​

Um einen Server hinzuzufügen, gehen Sie wie folgt vor:

  1. Klicken Sie unter DNS-Server auf Server hinzufügen .
  2. Geben Sie die IP-Adresse und den Port in Serveradresse ein.
  3. Wählen Sie Verbindungsmethode . Wenn Sie DoT oder DoH verwenden, geben Sie den Zertifikatservernamen Ihres Anbieters ein. Dieser Name kann sich von der Adresse IP unterscheiden.
  4. Tippen Sie auf Einstellungen übernehmen .
Erweitern Sie den Server Cloudflare, um die Serveradresse, die Verbindungsmethode TLS, den Namen des Zertifikatsservers, die Gewichtung und die Gesundheitsprüfung anzuzeigen.
Die Abbildung zeigt die koreanische Windows-Oberfläche. Sie können den Server erweitern und die Verbindungseinstellungen ändern. Der Bildschirm ist mit den Standardeinstellungen Cloudflare DoT ausgestattet.

Es können bis zu 16-Server registriert werden. Wenn Sie den Schalter Enabled eines Servers deaktivieren, bleiben seine Einstellungen erhalten, er wird jedoch von Suchvorgängen, Wiederholungsversuchen und Integritätsprüfungen ausgeschlossen. Lassen Sie mindestens einen verfügbaren Server eingeschaltet.

Verbindungsmethode und ermöglicht die Übertragung im Klartext​

VerbindungsmethodeZweck
TLS Verschlüsselung (DoT)Kryptografisches DNS, das das Serverzertifikat überprüft. Normalerweise wird die Portnummer 853 verwendet und dies ist die Standardverbindungsmethode.
HTTPS Verschlüsselung (DoH)Kryptographisches DNS, das das Serverzertifikat über HTTPS überprüft. POST /dns-query wird verwendet und ist normalerweise mit dem Port 443 verbunden.
Mudfish UDP / Mudfish TCPist mit der bestehenden Kommunikationsmethode Mudfish DNS kompatibel. Verschlüsselt Anfragen, unterstützt jedoch keine Serverauthentifizierung.
Klartext UDP / Klartext TCPist unverschlüsselt DNS. Verwendung nur für ausdrücklich erlaubte Zwecke.

Um beispielsweise Cloudflare als DoH zu verwenden, legen Sie die Serveradresse auf 1.1.1.1:443 und den Namen des Zertifikatsservers auf cloudflare-dns.com fest.

Klartextserver müssen normale Suchvorgänge, die Verwendung von Ausweichfunktionen, wenn ein anderer Server nicht erreichbar ist, und Gesundheitsprüfungen zulassen. Das Erlauben einer Verwendung erlaubt keine anderen Verwendungen. Klartext DNS in diesem Lauf gesendet bedeutet, dass wir nach dem Start des aktuellen Laufs von DNS tatsächlich unverschlüsseltes DNS gesendet haben. Dieser Status wird auch dann angezeigt, wenn die Anfrage später fehlschlägt.

Gewichte und Gesundheitschecks​

Die Gewichtung bestimmt, wie häufig nicht im Cache vorhandene Abfragen an den jeweiligen Server gesendet werden. Bei gleicher Gewichtung werden die Abfragen gleichmäßig verteilt. Sind beide Server verfügbar, erhält ein Server mit Gewicht 2 doppelt so viele Abfragen wie ein Server mit Gewicht 1. Die Gewichtung liegt zwischen 1 und 100 und legt keine Reihenfolge von Haupt- und Ersatzserver fest.

Integritätsprüfungen sind standardmäßig aktiviert und werden alle 30 Sekunden ausgeführt und warten bis 2 Sekunden auf eine Antwort. Ein ausgefallener Server wird vorübergehend von der Nutzung ausgeschlossen und bei erfolgreicher Prüfung wieder aufgenommen. Wenn Sie die regelmäßige Überprüfung deaktivieren, können Sie den Server nach dem festgelegten Intervall erneut mit einer tatsächlichen Abfrage versuchen.

Start/Stop zeigt eine Warnung an, wenn Sie keine Verbindung zu einigen Servern herstellen können oder keine Server verfügbar sind. Auch wenn DNS als ausgeführt angezeigt wird, können neue Abfragen fehlschlagen. Überprüfen Sie daher den serverspezifischen Status in Einstellungen .

Mudfish Relay-Server​

Erweitern Sie Mudfish Relay Server (Optional) unter der Liste der registrierten Server. Suchen Sie nach einer Region oder einem Server, wählen Sie Mudfish UDP oder Mudfish TCP aus, klicken Sie dann auf Ausgewählten Server hinzufügen und dann auf Einstellungen anwenden . Sie können mehrere Server hinzufügen. Aktualisieren aktualisiert die verfügbare Liste, ohne gespeicherte Einstellungen zu ändern.

Wenn keine Server verfügbar sind, siehe Fehlerbehebung. Wenn Sie einen Proxy verwenden möchten, überprüfen Sie die SOCKS5 Proxy-Einstellungen.