步骤1:安装NextDNS Agent
根据你的操作系统选择相应的安装方式:
Windows:
- 访问 NextDNS官网。
- 登录或注册账户。
- 在控制台中找到安装指引,下载并运行安装程序。
- 按照指引完成安装,打开NextDNS Agent,输入以下信息:
- 服务器地址:dns1.nextdns.com 或 dns2.nextdns.com
- TLSDNS端口:默认为993
- 使用TLS Preln:建议勾选,以提高性能。
- 点击“应用”开始配置。
Mac/Linux:
- 使用终端运行以下命令安装:
curl -fsSL https://install.nextdns.com | bash
- 启动NextDNS Agent:
nextdns-agent start
Docker:
- 拉取镜像:
docker pull nextdns/agent
- 启动容器:
docker run -d --name nextdns-agent -e TLSDNS_PORT=993 nextdns/agent
步骤2:配置DNS-over-TLS设置
打开NextDNS Agent,点击“设置”进入设置界面。
- TLS版本:选择TLS 1.3以确保安全。
- TLSDNS端口:设置为993或其他指定的端口。
- 使用TLS Preln:建议启用,以提高性能。
步骤3:配置DNS-over-TLS服务器
访问NextDNS官网,登录后进入控制台。
-
点击“添加记录”,选择类型为A或AAAA。
-
域名:输入要配置的域名,例如
example.com。 -
记录类型:选择A或AAAA。
-
IP地址:输入目标服务器的IP地址。
-
TTL:设置合理的时间值,如60秒。
-
DNSSEC:勾选“启用DNSSEC”,然后生成私钥和签名:
- 使用
dnssec-keygen生成私钥。 - 将私钥输入到记录中,生成签名文件。
- 使用
-
TLSDNS端口:设置为与NextDNS Agent相同的端口,如993。
步骤4:配置解析域名和记录
- 返回记录列表,找到刚刚创建的记录,填充所有必要信息,包括IP地址和DNSSEC签名。
- 保存配置。
步骤5:验证配置
- 使用
nslookup或dig命令测试:nslookup example.com @dns1.nextdns.com
- 查看是否返回加密数据包,确保隐私和安全。
常见问题解决
- 安装问题:确保系统满足要求,检查防火墙设置,开放相关端口。
- 配置错误:检查所有输入是否正确,尤其是端口和证书。
- DNSSEC问题:确保生成正确的私钥和签名,并正确输入。
通过以上步骤,你应该能够成功配置并使用NextDNS DNS-over-TLS服务,确保DNS查询的安全和隐私。









