为什么你需要自建DoH代理doh-cf-workers破解运营商DNS封锁的隐私防御全攻略【免费下载链接】doh-cf-workersDNS-over-HTTPS proxy on Cloudflare Workers项目地址: https://gitcode.com/gh_mirrors/do/doh-cf-workers运营商DNS劫持、广告污染、隐私泄露——只要还在使用默认DNS这些问题就可能随时找上门。doh-cf-workers 是一个部署在 Cloudflare Workers 上的极简 DoHDNS-over-HTTPS代理项目粘贴几行代码3 分钟即可搭建一套自建 DoH 代理绕过运营商对公共 DoH 服务的封锁把 DNS 隐私防护的主动权握在自己手里。DNS 劫持有多严重为什么公共 DoH 会被运营商封锁 可以把 DNS 理解为互联网的通讯录你访问example.com先要问 DNS 服务器这个网站在哪个 IP问题在于传统 DNS 流量是明文传输的运营商ISP可以轻易 篡改解析结果把网站指向广告页 记录你的完整上网记录 直接屏蔽某些域名DoH 技术把 DNS 查询加密在 HTTPS 通道里运营商既看不懂内容、也难以精准阻断。但公共 DoH 服务如 Cloudflare、Google 的节点地址广为人知——一旦运营商开始封禁知名 DoH 服务公共节点可能一夜失效。破解之道就是本文的主题自建一个专属的 DoH 代理。因为你的代理地址只属于你自己运营商无法提前封锁。doh-cf-workers 简介只需一个文件的极简 DoH 代理项目结构非常简单核心代理逻辑全部在 index.js 中不到 60 行代码文件作用index.js核心代理逻辑转发你的 DNS 查询到上游 DoH 服务wrangler.tomlCloudflare Workers 部署配置README.md项目说明与使用指引它的工作方式可以概括为你的设备把 DNS 查询发到你部署的 Worker 地址Worker 把查询原样转发给上游 DoH 服务默认 Cloudflare已确认兼容 Google、NextDNS上游返回的解析结果再原路传回你的设备。整个过程中你的 DNS 行为对运营商来说只是一段加密的 HTTPS 流量无法识别、无法劫持。️项目同时兼容三种常用 DoH 请求方式GET 请求带dns参数二进制格式POST 请求二进制报文多数客户端默认方式JSON 格式API通过代码中的dohjson变量控制这意味着绝大多数支持 DoH 的设备都能直接对接。3 步快速部署免费搭建你的专属 DoH 代理第 1 步注册免费的 Cloudflare 账号访问 Cloudflare Workers 官方页面注册账号即可个人使用免费额度完全够用每天 10 万次请求一般家庭都绰绰有余。第 2 步粘贴代码并部署 Worker在 Workers 控制台新建一个 Worker把默认模板清空替换为 index.js 的完整内容直接部署。如果想换上游 DNS 服务商只需修改代码里的一行// 默认使用 Cloudflare 的 DoH 服务 const doh https://security.cloudflare-dns.com/dns-query把它换成你信任的任意 DoH 地址即可Google、NextDNS、AdGuard 等均支持注意 Google 和 AdGuard 的路径是/resolve。第 3 步获取你的专属 DoH 地址部署成功后你会得到一个形如https://xxx.your-worker.workers.dev的地址。这个地址就是你自建 DoH 代理的入口把它填进任何支持 DoH 的客户端就完成了。⚡ 习惯命令行部署的话也可以先克隆仓库到本地git clone https://gitcode.com/gh_mirrors/do/doh-cf-workers再用 wrangler 工具部署依赖已在package.json中声明。客户端配置让手机和电脑用上你的 DoH 代理拿到地址后配置过程非常直接——任何接受 DoH 地址的地方都能用客户端配置位置浏览器安全 DNS / DNS over HTTPS 设置填你的 Worker 地址AdGuard手机/路由器DoH 上游服务器设置YogaDNS、Nebulo、Intra 等添加 DoH 服务器填完后重启 DNS 服务即可验证查询流量已全部走你的自建代理绕开了运营商的封锁清单。✅进阶技巧workers.dev 域名被整体封锁怎么办极端情况下运营商可能直接封掉workers.dev这个公共域名。项目对此有预案将你自己的域名需托管在 Cloudflare 上通过CNAME 记录指向任意值再在 Workers 的 Routes 里绑定该域名此后你的 DoH 代理就走自有域名封锁成本大幅上升。这样即使公共域名被拉黑你的私有 DoH 通道依然畅通。常见问题解答FAQ免费版每天 10 万次请求够用吗对绝大多数个人用户甚至一个家庭都足够。若需求更大可以升级付费计划修改 wrangler.toml 配置但月费 $5 起此时也可以考虑在 VPS 上自建 AdGuard Home 作为替代方案。用一键部署按钮会不会泄露地址用仓库里的 Deploy 按钮快速部署时Action 日志是公开可见的任何人都能看到你的 Worker 地址并消耗你的免费配额。建议部署后删除日志或保持仓库私有。可以完全离线使用吗不行代理依赖 Cloudflare 边缘节点和上游 DoH 服务。它解决的是运营商封锁/劫持 DNS问题而非断网问题。总结把 DNS 隐私握在自己手里doh-cf-workers 用最少的代码解决了一个真实而紧迫的问题当运营商开始封锁公共 DoH 服务时你仍然有一个只属于自己的加密 DNS 通道。 免费额度即可覆盖个人与家庭使用⏱️ 三步完成部署无需服务器、无需运维 上游 DNS 可自由切换兼容 GET / POST / JSON 三种请求格式 支持自定义域名应对公共域名被封锁的极端情况几行代码换来的是长期、可控的 DNS 隐私防御能力。现在就部署你的专属 DoH 代理吧【免费下载链接】doh-cf-workersDNS-over-HTTPS proxy on Cloudflare Workers项目地址: https://gitcode.com/gh_mirrors/do/doh-cf-workers创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考