### [雨云搭建 Technitium DNS 自建 DNS 服务器](https://www.jiyueip.com/article/12330) **Published:** 2026-07-28T10:49:30 **Author:** 斑斓助理 **Excerpt:** 用雨云 KVM 云服务器 Docker 自建 Technitium DNS:内网 *.home 域名解析、DNS 上游分流、广告追踪拦截,与 AdGuard Home 互补,含优惠码 admin01 五折。 家里、服务器上有十几台设备,想用 `nas.home`、`db.home` 这种内网域名互相访问,又想挡掉一堆追踪域名?Technitium DNS Server 是一个开源的完整 DNS 服务器,既能当递归解析器,也能建自己的权威区域,适合在雨云 VPS 上做一台可控的 DNS 中枢。 ## 一、Technitium 解决什么 公开 DNS(如 8.8.8.8、1.1.1.1)全局有效,但有两个你说了不算的地方:一是解析策略由服务商定,二是内网自定义域名它管不了。自建 Technitium 后能做: - **内网域名解析**:给家里 NAS、数据库、监控都起个 `*.home` 域名,不用背 IP。 - **DNS 分流**:指定某些域名走特定上游,其余走默认递归。 - **屏蔽追踪**:用拦截名单把广告、遥测域名解析到 0.0.0.0,全网卡设备一起受益(这与本站 12251 的 AdGuard Home 思路一致,但 Technitium 是完整 DNS 服务器,更适合做内网权威解析中枢)。 > 合规提示:自建 DNS 仅用于内网解析、隐私保护与合规的内容过滤,不用于突破网络管控或访问被依法阻断的站点。 ## 二、准备工作 - 雨云 KVM 云服务器(1 核 1G 足够,DNS 极轻),Debian 12,已装 Docker。 - 若要对内网设备生效,把内网网关 / 路由器的 DNS 指到这台服务器。 ## 三、Docker 部署 新建 `~/dns/docker-compose.yml`: ```yaml version: "3" services: technitium: image: technitium/dns-server:latest container_name: technitium ports: - "5380:5380" # 管理界面 - "53:53/tcp" - "53:53/udp" volumes: - ./config:/etc/dns restart: unless-stopped ``` 启动后访问 `http://IP:5380` 完成初始化(设管理员密码、选递归解析器)。注意 53 端口被占用会起不来,先确认机器上没别的 DNS 在跑。 ## 四、建内网区域与拦截 - **建权威区域**:在「Zones」里新建 `home` 正向区域,添加 A 记录 `nas.home → 内网IP`、`db.home → DB的IP`。之后内网设备配这台 DNS,就能直接用域名互访。 - **上游分流**:「Settings → DNS Client」里可填多个上游,或用「Conditional Forwarder」让某后缀走指定服务器。 - **拦截名单**:导入公开广告/追踪域名清单(以区块列表形式),匹配到的域名解析到 0.0.0.0,全网卡设备一起净化。 ## 五、运维与高可用 - 改完配置实时生效,无需重启容器;配置都在 `./config` 卷,备份它即可迁移。 - 若多台服务器,可参照本站 12310 的 Portainer 统一管理容器,或在 12239 哪吒面板里盯它的 53 端口存活。 **Tags:** 云服务器, 建站教程, 雨云, 雨云优惠码 **Categories:** 行业洞察 ---