không nên dùng yogadns, yogadns dành cho "newbie" thôi, đã dùng ff thì phải chơi hardcore

Nếu như tắt cái sercure dns như ngài chỉ nó sẽ bị cái là oẳng luôn cái ECH, không hay, thay vào đó nên dùng dnsproxy để host 1 cái server DoH trên máy.
Đầu tiên tải mkcert
https://github.com/FiloSottile/mkcert/releases
Tải về file .exe bỏ trong ổ C vd
C:\Program Files\mkcert xong mở cửa cmd quyền admin, trỏ về folder đó bằng lệnh cd
cd C:\Program Files\mkcert
Sau đó gõ
mkcert -install sẽ hiện bảng muốn trust gì gì đó, bấm đồng ý để nó cài vào máy
Tiếp tục gõ
mkcert localhost 127.0.0.1 ::1
Rồi nhìn folder mkcert sẽ có 2 file
localhostABCXYZ.pem và
localhostABCXYZ-key.pem
Để dễ phân biệt ta đổi tên lại
localhostABCXYZ.pem thành
cert.pem ,
localhostABCXYZ-key.pem thành
key.pem
Sau đó tải dnsproxy về (file dnsproxy-windows-amd64-vXXXX.zip nếu dùng window)
https://github.com/AdguardTeam/dnsproxy/releases
Giải nén ra bỏ vào trong folder cố định nào đó vd
C:\Program Files\dnsproxy
Copy 2 file cert.pem và key.pem bên trên vào folder này
Như thread nextdns có chỉ là dùng câu lệnh dài thòn để chạy dnsproxy, thì dân chơi ff ko thể chơi kiểu không tinh tế như vậy được

Vào notepad tạo file config.yaml lưu vào folder dnsproxy trên với nội dung:
Mã:
listen-addrs:
- "127.0.0.1"
- "::1"
listen-ports: [53]
https-port: [443]
http3: yes
tls-crt: "./cert.pem"
tls-key: "./key.pem"
tls-min-version: 1.3
bootstrap:
- "8.8.8.8:53"
upstream:
- "./upstreams.txt"
edns: yes
cache: yes
cache-size: 16777216
cache-min-ttl: 60
cache-max-ttl: 3600
cache-optimistic: yes
fastest-addr: yes
all-servers: yes
Tiếp theo vào notepad tạo thêm 1 file upstreams.txt bỏ vào chung folder dnsproxy luôn, file này chưa các upstream để request dns, mỗi upstream phải xuống dòng, vd:
Mã:
quic://fd88ba.dns.nextdns.io
h3://doh3.dns.nextdns.io/fd88ba
tls://8.8.8.8
tls://8.8.4.4
Rồi giờ tạo file .vbs để chạy dnsproxy không cửa sổ cmd bỏ chung với folder dnsproxy luôn:
Mã:
CreateObject("WScript.Shell").Run "dnsproxy.exe --config-path=./config.yaml",0,True
Chạy file .vbs
Vào
about:preferences#privacy
Xem tệp đính kèm 2261790Xem tệp đính kèm 2261792
Rồi gõ
https://localhost , bấm Get cert > rồi tích chọn Permanently store this exception bấm Ok save lại là xong
Bây giờ chỉ việc thêm doh vào trình duyệt là
https://localhost
Trên window để dns window là 127.0.0.1