巧用DNS代理,让高速服务器流畅观看Netflix
通过Dnsmasq与Sniproxy,将高速但无法看Netflix的服务器A与低速但支持Netflix的服务器B结合,实现高速访问Netflix,并限制DNS滥用。
服务器B安装Dnsmasq & Sniproxy
在支持Netflix的服务器B上,需要安装并配置Dnsmasq和Sniproxy。这两个服务将占用B服务器的80端口和53端口。
快速安装(推荐)
使用项目提供的快速安装脚本,可以简化安装过程。
普通安装
如果希望手动安装,可以按照项目文档中的普通安装步骤进行。
卸载方法
如果需要卸载,项目也提供了相应的卸载脚本或步骤。
修改服务器A的DNS
安装完成后,在服务器A上,将DNS服务器地址修改为B服务器的IP地址。
具体操作:编辑A服务器的DNS配置文件,在文件开头添加一行:nameserver B服务器的IP地址。保存并退出。
检查A服务器Netflix服务
使用nslookup命令检查A服务器解析Netflix域名时,是否返回了B服务器的IP地址。
如果系统未安装nslookup,可以按以下方式安装:
- Debian/Ubuntu:apt install dnsutils
- CentOS:yum install bind-utils
安装后,执行nslookup netflix.com,如果结果中显示的IP是B服务器的IP,则配置成功。此时,A服务器即可通过B服务器的代理高速访问Netflix。
访问限制
为了防止DNS服务被滥用,需要限制对B服务器53端口的访问。
使用iptables进行限制:
1. 首先,默认拒绝所有IP访问53端口:iptables -A INPUT -p udp --dport 53 -j DROP (也需考虑TCP)
2. 然后,允许特定IP访问53端口:iptables -I INPUT -p udp --dport 53 -s 允许的IP -j ACCEPT (同时添加TCP规则)
如需允许多个IP,重复添加多条规则即可。
项目信息
- 官方网站:https://github.com/myxuchangbin/dnsmasq_sniproxy_install#%E6%99%AE%E9%80%9A%E5%AE%89%E8%A3%85
- GitHub 项目主页:https://github.com/myxuchangbin/dnsmasq_sniproxy_install#%E5%8D%B8%E8%BD%BD%E6%96%B9%E6%B3%95