caddy在内网中无法更新证书

最近用 caddy 作为家里一台服务器的 https 入口, 突然遇到了证书过期的问题.

一段时间之后发现是申请证书失败 SERVFAIL for _acme-challenge.my_domain.

大概搜索了一下, 是因为路由器的 dnsmasq 过滤掉了完成验证需要的 dns 查询

只要在 dnsmasq 设置中把 filterwin2k 参数禁用即可, 不同版本的 dnsmasq 禁用方法有些不同