Ich weiß nicht, ob ihr das wusstet, aber NGINX kann innerhalb von 2 Minuten ein DoT-Gateway mit Lastverteilung auf dahinter liegende DNS-Server bereitstellen.
Wer es wusste....ich wusste es nicht, hab es aber seit einiger Zeit mit "Gefällt mir!" im Einsatz
/etc/nginx/nginx.conf (am Ende anfügen)
Code
stream {
upstream dns-servers{
server <DNS1 IPv4>:53;
server <[DNS1 IPv6]>:53;
server <DNS2 IPv4>:53;
server <[DNS2 IPv6]>:53;
}
server {
listen 853 ssl;
listen [::]:853 ssl;
proxy_pass dns-servers;
proxy_connect_timeout 1s;
preread_timeout 2s;
ssl_certificate <PATH TO CERTIFICATE.crt>;
ssl_certificate_key <PATH TO CERTIFICATE KEY.key>;
}
}
Display More