上传即用 · DNS over HTTPS 拦截苹果证书验证服务器
| 测试项 | 目标域名 | 期望 | 结果 | 详情 |
|---|---|---|---|---|
| 拦截黑名单 | ppq.apple.com | NXDOMAIN / 0.0.0.0 | PASS ✅ | RCODE=3, ANCOUNT=0 |
| 放行正常域名 | www.baidu.com | 正常解析(有答案) | PASS ✅ | RCODE=0, ANCOUNT=2 |
0=NOERROR 3=NXDOMAIN(拦截成功) 5=REFUSED 2=SERVFAIL(上游失败)
stats.json(仅统计被拦截的域名,放行域名不计入)
config.php 文件中 blocked_domains 数组。
| 配置项 | 当前值 | 说明 |
|---|---|---|
拦截模式 block_mode | nxdomain |
nxdomain=返回域名不存在(推荐),refused=拒绝,custom_ip=返回自定义 IP |
| 上游 DoH 数量 | 3 个 |
非拦截域名转发到这些上游解析,失败自动轮询 |
| 请求超时 | 5s | 上游转发超时时间 |
| 鉴权 Token | 关闭 | 开启后只有携带 token 参数才能使用 DoH |
| 访问日志 | 关闭 | 开启后 DNS 查询会写入 logs/doh.log |
config.php / dns-query.php / index.php)上传到网站根目录或子目录.mobileconfig 模板(或参考目录中的 221.mobileconfig),将其中的 ServerURL 修改为上面的 DoH 端点地址.mobileconfig 文件发到 iPhone,在 设置 → 通用 → VPN与设备管理 中安装描述文件/dns-query.php 已经能用,如果你想和 AdGuard 官方一致使用 /dns-query/{id} 风格,可以创建 .htaccess(Apache)或在 Nginx 配置中添加伪静态。
参考配置请查看随附 .htaccess 文件和 Nginx 配置示例。