全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: moowee

[疑问] 阿里DNS出DoH/DoT了

[复制链接]
发表于 2020-6-11 00:45:07 来自手机 | 显示全部楼层
没啥兴趣,该污染的还是污染,那还不如用运营商+Google或者cf的
发表于 2020-6-11 00:48:45 来自手机 | 显示全部楼层
h20 发表于 2020-6-11 00:42
就不能用原生的DNS over TCP53吗?

引用大佬的原话
国内的 DNS 几乎没有支持 TCP 查询的,反而国外的 DNS 全都按照 RFC 规范支持 TCP 查询

本文采用 CC BY-NC-SA 4.0 许可协议,著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
作者:Sukka
来源:如何选择适合的公共 DNS | Sukka's Blog
链接:https://blog.skk.moe/post/which-public-dns-to-use/
发表于 2020-6-11 00:50:18 | 显示全部楼层
有啥用,没看懂
发表于 2020-6-11 02:49:44 来自手机 | 显示全部楼层
看评论怎么还有人连加密DNS的意义在哪都不懂
发表于 2020-6-11 03:06:43 | 显示全部楼层
国内查询也可以不被污染,edns subnet填一个墙外地址就行了:
  1. kdig @223.5.5.5 +tls-ca +tls-host=dns.alidns.com +subnet=123.255.88.1/24 www.google.com
  2. ;; TLS session (TLS1.3)-(ECDHE-X25519)-(RSA-PSS-RSAE-SHA256)-(AES-128-GCM)
  3. ;; ->>HEADER<<- opcode: QUERY; status: NOERROR; id: 22406
  4. ;; Flags: qr rd ra; QUERY: 1; ANSWER: 1; AUTHORITY: 0; ADDITIONAL: 1

  5. ;; EDNS PSEUDOSECTION:
  6. ;; Version: 0; flags: ; UDP size: 4096 B; ext-rcode: NOERROR
  7. ;; CLIENT-SUBNET: 123.255.88.0/24/24

  8. ;; QUESTION SECTION:
  9. ;; www.google.com.              IN      A

  10. ;; ANSWER SECTION:
  11. www.google.com.         56      IN      A       172.217.24.4

  12. ;; Received 84 B
  13. ;; Time 2020-06-11 03:02:26 HKT
  14. ;; From 223.5.5.5@853(TCP) in 116.1 ms
复制代码
 楼主| 发表于 2020-6-11 08:08:59 | 显示全部楼层

rubyfish 呢
 楼主| 发表于 2020-6-11 08:10:23 | 显示全部楼层
06_taro 发表于 2020-6-11 03:06
国内查询也可以不被污染,edns subnet填一个墙外地址就行了:

如果网站既有国内服务器,又有国外服务器,就会解析到国外服务器上吧,比如京东、各个视频网站?
发表于 2020-6-11 08:12:26 | 显示全部楼层
早就支持了吧
发表于 2020-6-11 08:40:29 | 显示全部楼层
国内DNS用这个毫无意义吧
 楼主| 发表于 2020-6-11 08:42:59 | 显示全部楼层
ccf 发表于 2020-6-11 08:40
国内DNS用这个毫无意义吧

在公司上网,是不是不被过滤了?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-28 15:42 , Processed in 0.062854 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表