Press "Enter" to skip to content

Pururin Collective DNS Recursive

We have started private DNS Recursive for your AdGuard Home, PiHole, etc… This meant for DNS Resolver that not relying on Google, Cloudflare, etc…

Copy the Certificate to the Ubuntu Trust Store

In your AdGuard Box

nano /usr/local/share/ca-certificates/0_pururin.crt

Then paste this and save

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Update the System Certificate Store

Run the built-in Ubuntu command to rebuild the system’s trusted certificate bundle

update-ca-certificates

What to look for in the output

The terminal should output text confirming that certificates were added, looking similar to this

Updating certificates in /etc/ssl/certs...
rehash: warning: skipping ca-certificates.crt,it does not contain exactly one certificate or CRL
1 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
done.

Restart AdGuard Home

For AdGuard Home to pick up the newly trusted root certificate from the host operating system, restart the AdGuard service

systemctl restart adguard-home

If you use Docker, restart it

Start using

Now your AdGuard Home can use Pururin DNS Recursive

IPv6

quic://[2402:4e20:b00b::1111]:853
quic://[2402:4e20:b00b::1001]:853
tls://[2402:4e20:b00b::1111]:853
tls://[2402:4e20:b00b::1001]:853
https://[2402:4e20:b00b::1111]:443/dns-query
https://[2402:4e20:b00b::1001]:443/dns-query

IPv4 (Limited)

quic://151.158.198.49:853
quic://151.158.198.49:8531
tls://151.158.198.49:853
tls://151.158.198.49:8531

Take note that Pururin DNS Recursive prefer IPv6 for all HTTPS, TLS and QUIC and Plain DNS

Fallback DNS servers

Just in case, add this Fall Back DNS

tls://1.0.0.1
tls://1.1.1.1
tls://dns10.quad9.net

Banner Artwork

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.