Domain-Name-System

用於 Windows DNS 伺服器轉發的 DNS-over-HTTPS?

  • October 11, 2021

是否可以使用 DNS-over-HTTPS 配置 Windows Server 2019 AD DNS 伺服器的 DNS 轉發,或者我是否需要在內部使用中間伺服器來使用 DoH 解析並將定期清除測試 DNS 結果返回到 Windows DNS 伺服器?

目前他們只使用未加密的 Cloudflares 伺服器。

該網路是一個相當複雜的家庭/實驗室網路,帶有 Windows 和 Linux 伺服器以及 Mikrotik 路由器。Windows、移動和控制台設備客戶端的混合 典型的普通家庭住宅,並非所有家庭都使用 Windows AD 伺服器作為 DNS。

謝謝

問候

布雷登

Windows DNS 不支持它(但 - 顯然 MSFT 有計劃,但它看起來像客戶端的 DoH,而不是伺服器優先)。

如果您有 Linux,您可能想考慮使用 DoT 存根解析器或記憶體轉發器的解決方案(您的 DC 可以將其用作轉發器)。此頁面有一些 Cloudflare 範例

引用自:https://serverfault.com/questions/1002627