家里、服务器上有十几台设备,想用 nas.home、db.home 这种内网域名互相访问,又想挡掉一堆追踪域名?Technitium DNS Server 是一个开源的完整 DNS 服务器,既能当递归解析器,也能建自己的权威区域,适合在雨云 VPS 上做一台可控的 DNS 中枢。
一、Technitium 解决什么
公开 DNS(如 8.8.8.8、1.1.1.1)全局有效,但有两个你说了不算的地方:一是解析策略由服务商定,二是内网自定义域名它管不了。自建 Technitium 后能做:
- 内网域名解析:给家里 NAS、数据库、监控都起个
*.home域名,不用背 IP。 - DNS 分流:指定某些域名走特定上游,其余走默认递归。
- 屏蔽追踪:用拦截名单把广告、遥测域名解析到 0.0.0.0,全网卡设备一起受益(这与本站 12251 的 AdGuard Home 思路一致,但 Technitium 是完整 DNS 服务器,更适合做内网权威解析中枢)。
合规提示:自建 DNS 仅用于内网解析、隐私保护与合规的内容过滤,不用于突破网络管控或访问被依法阻断的站点。
二、准备工作
- 雨云 KVM 云服务器(1 核 1G 足够,DNS 极轻),Debian 12,已装 Docker。
- 若要对内网设备生效,把内网网关 / 路由器的 DNS 指到这台服务器。
三、Docker 部署
新建 ~/dns/docker-compose.yml:
version: "3"
services:
technitium:
image: technitium/dns-server:latest
container_name: technitium
ports:
- "5380:5380" # 管理界面
- "53:53/tcp"
- "53:53/udp"
volumes:
- ./config:/etc/dns
restart: unless-stopped
启动后访问 http://IP:5380 完成初始化(设管理员密码、选递归解析器)。注意 53 端口被占用会起不来,先确认机器上没别的 DNS 在跑。
四、建内网区域与拦截
- 建权威区域:在「Zones」里新建
home正向区域,添加 A 记录nas.home → 内网IP、db.home → DB的IP。之后内网设备配这台 DNS,就能直接用域名互访。 - 上游分流:「Settings → DNS Client」里可填多个上游,或用「Conditional Forwarder」让某后缀走指定服务器。
- 拦截名单:导入公开广告/追踪域名清单(以区块列表形式),匹配到的域名解析到 0.0.0.0,全网卡设备一起净化。
五、运维与高可用
- 改完配置实时生效,无需重启容器;配置都在
./config卷,备份它即可迁移。 - 若多台服务器,可参照本站 12310 的 Portainer 统一管理容器,或在 12239 哪吒面板里盯它的 53 端口存活。






