Serveur DNS

Vous pouvez utiliser cette option pour remplacer les réglages DNS du système. Chute prend en charge les serveurs DNS ainsi que les services DoH (DNS-over-HTTPS), DoT (DNS-over-TLS), DoQ (DNS-over-QUIC) et DoH3 (DNS-over-HTTP/3).

[General]
dns-server = 8.8.8.8, 8.8.4.4
doh = cloudflare, google, 1111
dot = dns.google, cloudflare-dns.com
doq = dns.adguard.com
doh3 = https://dns.google/dns-query

Vous pouvez utiliser le mot-clé system pour ajouter des serveurs DNS supplémentaires au réglage du système. (Les serveurs en double seront ignorés)

Vous pouvez utiliser le mot-clé syslib pour obtenir le résultat DNS via l'API intégrée du système.

[General]
dns-server = system, syslib, 8.8.8.8, 8.8.4.4

Actuellement, il existe 5 services DoH intégrés. Les identifiants sont en minuscules et sensibles à la casse :

  • cloudflare (Cloudflare)
  • google (Google)
  • 1111 (1.1.1.1)
  • securedns (SecureDNS)
  • dnssb (DNS.SB)

Vous pouvez également configurer votre propre service DoH. Par exemple, si vous utilisez https://dns.nextdns.io/xxxxxx comme point de terminaison DoH NextDNS, vous pouvez procéder ainsi :

[General]
doh = google, dns.nextdns.io/xxxxxx

Une entrée DoH non valide est signalée comme une erreur de configuration et la ligne doh est rejetée.

Par compatibilité avec les configurations Surge, l'orthographe doh-server est acceptée comme alias de doh.


Service DNS-over-TLS (DoT)

Vous pouvez configurer des services DoT pour chiffrer les requêtes DNS via TLS.

[General]
dot = dns.google, cloudflare-dns.com

Chaque entrée de service DoT doit être un nom de domaine prenant en charge DNS-over-TLS. Chute se connecte par défaut au nom d'hôte sur le port 853 ; une entrée peut également s'écrire host:port ou host:port:peer-name (utilisez [IPv6]:port pour les adresses IPv6) afin de remplacer le port et le nom de pair TLS.

Si le nom d'hôte DoT ne peut pas être résolu ou est injoignable, il sera silencieusement ignoré.

Vous pouvez mélanger DoT, DoH, DoQ, DoH3 et serveurs DNS traditionnels dans une même configuration :

[General]
dns-server = system, 8.8.8.8
doh = cloudflare
dot = dns.google
doq = dns.adguard.com
doh3 = https://dns.google/dns-query

Service DNS-over-QUIC (DoQ)

Vous pouvez configurer des serveurs DoQ pour chiffrer les requêtes DNS via QUIC.

[General]
doq = dns.adguard.com

Chaque entrée DoQ doit être un nom de domaine ou une adresse IP prenant en charge DNS-over-QUIC. Le port 853 est utilisé par défaut ; une entrée peut également s'écrire host:port ou host:port:peer-name (utilisez [IPv6]:port pour les adresses IPv6) afin de remplacer le port et le nom de pair TLS. Chute utilise le transport QUIC pour les requêtes DNS, ce qui offre une latence réduite par rapport au chiffrement DNS basé sur TCP.

Plusieurs serveurs DoQ peuvent être indiqués, séparés par des virgules :

[General]
doq = dns.adguard.com, dns.nextdns.io

Si un serveur DoQ est injoignable, il sera silencieusement ignoré.


Service DNS-over-HTTP/3 (DoH3)

Vous pouvez configurer des services DoH3 pour du DNS-over-HTTPS utilisant le transport HTTP/3 (QUIC).

[General]
doh3 = https://dns.google/dns-query

Chaque entrée DoH3 doit être une URL HTTPS complète vers un résolveur DNS prenant en charge HTTP/3. Plusieurs serveurs DoH3 peuvent être indiqués, séparés par des virgules :

[General]
doh3 = https://dns.google/dns-query, https://cloudflare-dns.com/dns-query

DoH3 combine la confidentialité de DNS-over-HTTPS aux avantages de performance du transport QUIC. Si un serveur DoH3 ne prend pas en charge HTTP/3 ou est injoignable, il sera silencieusement ignoré.

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-08-19 16:22:28

results matching ""

    No results matching ""