继腾讯之后阿里云也要对公共 DNS 限速了

112 天前
 NIIIIIIIIIICE

涉及产品

公共 DNS 是面向所有互联网用户的全球公共递归域名解析服务,本次限速仅影响公共 DNS 免费版。

影响用户

接入公共 DNS 免费版的用户,包括 DoH 、DoT 和 UDP 、TCP 的接入方式。

生效时间

2024 年 9 月 30 日 24 时起

通知内容

由于产品升级,从 2024 年 9 月 30 日起,公共 DNS 将对免费的解析请求采取智能流量管控措施。公共 DNS 仍会致力于为广大免费用户提供高质量的基础递归解析服务,但在高并发解析场景,将对公共 DNS 免费流量按请求源 IP 进行请求并发数限制。该请求并发量上限并非固定阈值,具体限速值将根据网络负载状况和公共 DNS 的整体服务质量适时调整,以保证公共 DNS 整体服务的稳定性和使用体验。

公共 DNS 免费版的适用范围

免费版服务适用于个人终端低并发使用,如流量过高(即 DoH/DoT:单 IP 访问量超过 20QPS ,UDP/TCP 流量超过 2000bps )将会触发限速策略。个人用户也可以接入付费版服务,付费版产品每月提供 1000 万次的免费 HTTP 解析流量资源包,可基本满足个人使用场景。

11875 次点击
所在节点    宽带症候群
93 条回复
passive
112 天前
按请求源 IP 进行请求并发数限制…
运营商的 nat 套 nat 搞不定 dns 了
qiaofanxing
112 天前
有别家推荐的吗?
LonelyWenti
112 天前
那就只能使用 smartdns, mosdns 这些能缓存结果的 DNS 转发器来降低上游请求次数了……至于移动端,也只能使用运营商 DNS 了……

如果谷歌和 CF 家的 DNS 在国内可用性没那么差,阿里的吃相也不敢这么难看吧
v2tudnew
112 天前
这个是所有向 223.5.5.5 的请求限速,还是对托管在它平台上的域名解析限速?
yxmyxmyyy
112 天前
国内还有什么能用的 dns 吗,运营商是用不了一点,有些没有污染的网站运营商自己污染反诈了
acaiplus
112 天前
adguard home 或 mosdns 自建递归服务器吧。教员说过自力更生嘛。
xiaoz
112 天前
@v2tudnew 递归 DNS ,223.5.5.5 和 223.6.6.6 限速。
托管域名那个是权威 DNS
malagebidi
112 天前
20 QPS ( Queries Per Second ,查询每秒)是指每秒钟有 20 个 DNS 查询请求。如果只是我自己访问应该不会超过这个限制,但加上可能的后台程序查询,风险很大了。
0017
112 天前
@malagebidi 感觉不好说,现在随便开一个网页各种子域名就能用掉十几次查询,开两个就超了........
dude4
112 天前
一般家庭路由场景在网关都有本地递归服务器的,openwrt 默认是 dnsmasq ,不过默认缓存是 500 个网址,现在的网络设备运算量,调成 5000 没问题,就可以很大程度环节 QPS 问题了,然而这也要限制,嗯,不说了,再说就水深火热了。
wcnmm
112 天前
@malagebidi 主要是 NAT 自己用基本上不会超
K8dcnPEZ6V8b8Z6
112 天前
20qps 也太离谱了,基本不够用
没了竞争后这些厂商是真恶心啊
username1919810
112 天前
114 不能用吗
Zeco41
112 天前
@username1919810 114 不就是标题说的腾讯吗
NIIIIIIIIIICE
112 天前
@malagebidi 自己个人使用还勉强,路由器上使用就有点难受了
344457769
112 天前
Love4Taylor
112 天前
@Zeco41 114 什么时候是腾讯的了
ranaanna
112 天前
@Zeco41 @username1919810 114 不是腾讯的。腾讯的是 dnspod 。114dns 没有 DoH/DoT ,不能用
xiangyuecn
112 天前
@K8dcnPEZ6V8b8Z6 达到 20qps 的根本就不是普通用户,那些人逮到免费的就使劲薅
Puteulanus
112 天前
仔细看了一下,情况应该没那么糟糕

单 IP 限制解析量影响最大的是 IPv4 的 NAT 用户,解决方案有两种,一种是转向 IPv6 ,测试了一下阿里的 DoH 是支持 IPv6 的(但证书没有签给 IPv6 的 IP ,需要使用 dns.alidns.com 这个域名),这样的话每个用户就是独立 IP 地址了,20qps 应该还是够用的

另一种是接入阿里云公共 DNS 的“付费用户”,这个看了一下好像不是真的刚性收费,更类似于 docker hub 的限制:没有用户凭证的拉取行为受源 IP qps 限制,但登陆的用户彼此限额独立,且每个用户有足够个人用的免费额度





DOH 流量算五倍,每个月免费额度 200 万次,看了一下我这儿前置的 adguard home 对上游 24 小时的请求大概 7 万多次,上游的 smartdns 有乐观缓存,感觉应该不会超,之后接入了再观察观察


不过有一点需要注意,DoH 的用户凭据我试了是一个只有六位数的“专属配置 ID”,感觉有人扫的话很容易被扫出来盗刷,加上这玩意超出之后是出账单扣后付费的,开了之后可能还得小心点

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1058732

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX