DoH クライアントは、デバイス上で動作するソフトウェアです。DNS クエリを、暗号化された HTTPS 接続経由で 1.1.1.1 などのリゾルバーへ送ります。設定すると、デバイスまたはネットワークの DNS 解決をこのクライアントが担当します。
WARP のモードと、各 オペレーティングシステム 向けの導入手順は、WARP クライアント を参照してください。
DNSCrypt-Proxy ↗ 2.0 以降は、最初から DoH に対応しています。1.1.1.1 とその他のサービスを利用できます。負荷分散やローカルフィルタリングなど、より高度な機能も備えています。
-
dnscrypt-proxyがインストール済みで、バージョンが 2.0 以降であることを確認します。dnscrypt-proxy -version2.0.8 -
公式の手順 ↗ に従って設定ファイルを用意し、
dnscrypt-proxy.tomlのサーバー一覧にcloudflareとcloudflare-ipv6を追加します。server_names = ['cloudflare', 'cloudflare-ipv6'] -
localhost:53(ポート53はローカルマシンの標準 DNS ポートです)で他のプロセスが動いていないことを確認し、期待どおりに動作するかを調べます。dnscrypt-proxy -resolve cloudflare-dns.comResolving [cloudflare-dns.com] Domain exists: yes, 3 name servers found Canonical name: cloudflare-dns.com. IP addresses: 2400:cb00:2048:1::6810:6f19, 2400:cb00:2048:1::6810:7019, 104.16.111.25, 104.16.112.25 TXT records: - Resolver IP: 172.68.140.217 -
デバイスの起動時に自動で始まるよう、システムサービスとして登録します。DNSCrypt-Proxy のインストール手順 ↗ に従ってください。