步骤 1:安装 DNSCrypt
在 Ubuntu 系统上安装 DNSCrypt:
sudo apt-get install dnscrypt
步骤 2:生成密钥
使用 dnssec-keygen 生成密钥:
dnssec-keygen -a 128
这将生成两个文件:K*.key 和 private-key.key,将它们合并为一个文件:
cat K*.key private-key.key > dnscrypt.key
步骤 3:创建配置文件
使用文本编辑器(如 nano)创建或编辑配置文件 dnscrypt.conf:
{
"host": "127...1",
"key": "DNAKEY:6:....base64EncodedPrivateKey....,DNAKEY:6:....base64EncodedPublicKey...."
}
base64EncodedPrivateKey 和 base64EncodedPublicKey 是密钥的 base64 编码形式。
步骤 4:启动 DNSCrypt 服务器
运行以下命令启动服务,并指定配置文件:
dnscrypt-server --server --config-file /path/to/dnscrypt.conf
步骤 5:测试配置
在浏览器或命令行中测试 DNS 解析,确保 DNSCrypt 正确工作:
nslookup example.com
如果显示 DNSCrypt 解析结果,配置正确。
注意事项
- 确保密钥文件权限适当,避免公开。
- 检查配置文件格式,尤其是 base64 编码是否正确。
完成以上步骤后,DNSCrypt 应能正常工作,保护你的 DNS 查询隐私。








