Technitium DNS 未配转发器却发生 DNS 转发?快速配置排查完整指南,彻底找回递归解析

📅 2026/8/24 5:59:00
Technitium DNS 未配转发器却发生 DNS 转发?快速配置排查完整指南,彻底找回递归解析
Technitium DNS 未配转发器却发生 DNS 转发快速配置排查完整指南彻底找回递归解析【免费下载链接】DnsServerTechnitium DNS Server项目地址: https://gitcode.com/GitHub_Trending/dn/DnsServer做 Technitium DNS 配置排查时最反直觉的坑是面板里一个转发器帮你代查的上游 DNS都没配查询却全被发给别人家公共 DNS递归解析代客户端从根服务器逐层查起早停了。现象确认是不是“没配也在转发”对号入座一下dig example.com 127.0.0.1解析正常但应答来源明显是你没配过的公网 DNS面板 Settings 页的转发器列表是空的服务器出站连接却持续发往外部上游 IP删掉转发器配置、重启服务都不管用——说明行为不来自主配置排查路径从转发器到区域最后查到 Apps老运维的思路是“怀疑一个排除一个”。先怀疑转发器打开面板 Settings → Forwarders列表为空排除。再怀疑区域翻一遍 Other Zones没有指向外部的条件转发器区域排除。两处都干净嫌疑人就是 Apps 页。Technitium DNS 的应用机制允许应用直接挂钩请求管道——Advanced Forwarding 应用源码 一旦开启转发且域名规则写的是*所有查询都会被强制发给它配置文件里的外部转发器而这条规则在主配置里一个字都不会出现。卸载 Advanced Forwarding 的完整步骤登录管理面板进入 Apps 页找到 “Advanced Forwarding” 条目确认状态为已启用。做完这步你会看到它出现在列表中并显示版本号。选中该应用执行卸载。⚠️ 若你确实需要条件转发别卸载关掉它的转发开关把*通配域名改成具体域名。做完这步你会看到 Apps 页不再出现 Advanced Forwarding。复查 Settings → Forwarders 与 Other Zones确认没有残留转发规则。做完这步你会看到转发器列表为空、区域列表里没有转发区域。重跑前面的 dig 命令。做完这步你会看到服务器网络日志里出站查询发往根服务器与 TLD顶级域服务器那个眼熟的公网地址从连接列表里消失。浏览器侧若走 DoH加密的 DNS-over-HTTPS可在浏览器 DoH 设置页直接验证为什么装了应用会改写默认解析路径Technitium DNS 默认行为不配转发器 从根服务器开始递归解析。应用是请求管道上的钩子应用一旦返回转发规则它立即生效主配置里“零转发器”的设定根本轮不到说话。部署后防复发 Checklist✅ 每月看一次 Apps 页有无新装应用、有无应用改动过转发配置✅ 装任何应用前先读它 README确认是否修改请求路径✅ 把出站连接对象和预期对一遍陌生外网 IP 立刻排查✅ 定期备份配置排查时与基线对比定位变更灵活架构的代价就是要把配置管理细到应用层——请求路径始终可控递归解析才是真递归。【免费下载链接】DnsServerTechnitium DNS Server项目地址: https://gitcode.com/GitHub_Trending/dn/DnsServer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考