继腾讯之后阿里云也要对公共 DNS 限速了

131 天前
 NIIIIIIIIIICE

涉及产品

公共 DNS 是面向所有互联网用户的全球公共递归域名解析服务,本次限速仅影响公共 DNS 免费版。

影响用户

接入公共 DNS 免费版的用户,包括 DoH 、DoT 和 UDP 、TCP 的接入方式。

生效时间

2024 年 9 月 30 日 24 时起

通知内容

由于产品升级,从 2024 年 9 月 30 日起,公共 DNS 将对免费的解析请求采取智能流量管控措施。公共 DNS 仍会致力于为广大免费用户提供高质量的基础递归解析服务,但在高并发解析场景,将对公共 DNS 免费流量按请求源 IP 进行请求并发数限制。该请求并发量上限并非固定阈值,具体限速值将根据网络负载状况和公共 DNS 的整体服务质量适时调整,以保证公共 DNS 整体服务的稳定性和使用体验。

公共 DNS 免费版的适用范围

免费版服务适用于个人终端低并发使用,如流量过高(即 DoH/DoT:单 IP 访问量超过 20QPS ,UDP/TCP 流量超过 2000bps )将会触发限速策略。个人用户也可以接入付费版服务,付费版产品每月提供 1000 万次的免费 HTTP 解析流量资源包,可基本满足个人使用场景。

12302 次点击
所在节点    宽带症候群
93 条回复
assassinkyo
89 天前
说实话为了屏蔽那么一丢丢的广告,和劫持换第三方 dns ,实在没必要,
比起正常 cdn 加速重要性,肯定是用运营商的 dns 。
creepersssss
51 天前
@assassinkyo 现在访问一些论坛都会弹反诈了,IP 分流的不方便把域名加到白名单里,只好弄 doh 了
longsays
42 天前
@Puteulanus 确定是自增的,而且国内版和国际版使用同一个库,两个不同版的阿里云账号同时开通就可以看到 ID 自增
不过看下来就算没有开 doh/dot 接入也会返回结果的,按官方说明就是等于免费版,开没开都是 223.5.5.5 ,223.6.6.6 提供服务,所以靠 ID 盗也没那么容易吧,除非遍历然后看哪个不限制请求数
Puteulanus
41 天前
@longsays 我自己的账号我把 DoT/DoH 接入的启用状态那个开关关掉的话,请求是没有解析结果的



longsays
41 天前
@Puteulanus 我这边测试是可以的,可能关闭后需要等一等?


若您决定弃用 DoH 方式接入公共 DNS ,可以将启用状态设置为关闭。
请慎重操作停服功能。停服后将降级为免费用户,即停止计费、停止控制台报表展示和其他功能操作。您的公共 DNS 服务也将不再有 SLA 保证,且会被限速和拒绝解析应答。
停服之后支持重启服务。重启后,服务恢复原来的配置,并重新开始计费。
https://help.aliyun.com/zh/dns/dns-over-https
longsays
41 天前
@Puteulanus 你在试试 dot 呢
longsays
41 天前
@Puteulanus 阿里 DNS 的 JSON API 查询路径不是 /dns-query 而是 /resolve 。
curl -vH "accept: application/dns-json" "https://151965.alidns.com/resolve?name=baidu.com&type=A"

随便找的一个,没问题
Puteulanus
41 天前
@longsays DoT 也是,我这边是及时生效的,只要 84L 图片那个开关关掉,就不返回了

分别开启和关闭状态下 DoT 和 DoH 的解析请求:
Puteulanus
41 天前
@longsays 不过确实,JSON API 这个很有意思,比如 153313 这个 id ,请求得到的是 User is unauthorized ,而 153312 和之前的我试了几个都是正常返回,这可能确实说明他们不是正常的计费用户,不然不应该 JSON API 没有鉴权

不过这样的话,先用 JSON 的方式扫一遍返回为 User is unauthorized 的,再用 DoH 扫一遍有返回结果的,应该就能筛出真正的计费用户暴露出的无鉴权 DoH 了
longsays
41 天前
@Puteulanus 有没有一种可能是你生成了密钥导致无法正常回退到免费用户,我这边两个账号都没有密钥,然后开与不开都能得到结果
longsays
41 天前
@Puteulanus 和鉴权没关系
以下结果都在高级流量分析下,没创建密钥时,JSON 方式,显示接入协议 HTTPS ,会在账号下显示
创建密钥后好像就不会记录在本账号下了,但也会正常出结果
dot 和 doh 不管开不开用 dot/doh 都可以正常出结果,感觉还是和账号相关
longsays
41 天前
longsays
41 天前
@Puteulanus 然后发现我的账号不开鉴权,可以用 JSON 也就是 HTTPS 方式被计费
正常不是不能用吗?草台班子

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1058732

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX