各位使用的 dot 和 doh 还能直连吗?

2021-03-08 09:07:41 +08:00
 linshiyouxiang

坐标北京移动,发现报警 dns 解析异常,排查

有几个配置已经使用非常久的时间,这次有些突然. 各位那里的 dot doh 直连还正常吗?

搜索咨询发现这个

https://www.solidot.org/story?sid=67104

16586 次点击
所在节点    DNS
38 条回复
katana97
2021-03-08 09:24:54 +08:00
云南电信 tls://dns.google 和 https://1.1.1.1 都还可以用
Love4Taylor
2021-03-08 09:33:16 +08:00
无锡电信
doh.dns.sb ,RESET (这个 CDN 用的 Cloudflare )
doh.opendns.com ,RESET

你不是我都没注意,还好同时加了自建的备用。
Love4Taylor
2021-03-08 09:35:31 +08:00
@Love4Taylor dns.sb:853 也挂,openssl 拿不到证书
linshiyouxiang
2021-03-08 09:41:10 +08:00
@Love4Taylor 之前各个 dot doh 屏蔽 地方差异很大,这次感觉像是很多地方都补上了.但是还是不统一.
Tarkky
2021-03-08 09:56:41 +08:00
特殊时期,力度很大
tankren
2021-03-08 10:08:32 +08:00
境外的 DOT DOH 不都配合代理用的嘛
linshiyouxiang
2021-03-08 10:10:10 +08:00
@tankren 其实很长时间以来都是能直连的,避免代理挂了,dns 也挂.
hs0000t
2021-03-08 10:10:36 +08:00
simple-dnscrypt,开自动模式,能用,但是巨卡
tankren
2021-03-08 10:18:34 +08:00
@linshiyouxiang 我知道可以直连 但是直连境外 DoH 并不好啊 CDN 解析就有问题
Kobayashi
2021-03-08 10:24:21 +08:00
不能了。Google DoH 原来 443 端口阻断。昨天发现 Google DoT 也不行了。拿 Quad9 测了一把:非标端口 9953 UDP 还活着,DoT 、DoH 无法建立连接,dnscrypt 可用。其他几个外网公共 DNS 情况类似。

结论:墙升级了,开始搞 DoT 和 DoH 了。暂时 dnscrypt 和非标 UDP 顶着。
love
2021-03-08 10:36:18 +08:00
@tankren 都有代理了,再用 DOH 是起什么用的?
czfy
2021-03-08 10:43:59 +08:00
前几天有看到新闻,主流的 DoH 剩下 Cloudflare 还活着
wsseo
2021-03-08 10:56:28 +08:00
问下,这种通过域名建立连接的 doh.dns.sb
这个域名本身是谁解析的?还是以前的 UDP ?
lsylsy2
2021-03-08 11:02:11 +08:00
我用黑名单模式,dnsmasq 做主 dns 走普通国内 dns 解析,黑名单再转发到 dnscrypt-proxy 。
黑名单反正本来没梯子也连不上,解析就放心大胆的放弃直连了。
HalloCQ
2021-03-08 11:42:40 +08:00
Cloudflare 的 1.0.0.1 的 doh 还活着,1.1.1.1 已死
IvanLi127
2021-03-08 12:25:44 +08:00
@love #11 有些 dns 查询默认不走代理
arrow629
2021-03-08 12:44:06 +08:00
@wsseo 如果 DoH 服务器地址是域名的话,确实要先用基于 UDP 的 DNS 服务器解析,像 Adguard Home 里的 Bootstrap DNS 就是用来设置解析 DoH 服务器的 UDP DNS
fetich
2021-03-08 12:56:50 +08:00
最近的解析状况的确不行……
ZhiyuanLin
2021-03-08 13:27:47 +08:00
建议用 Unbound 搞个 Forward Resolver,自己开放 DoH 和 DoT 出来,有 Let's Encrypt 没那么难设定。
stephenxiaxy
2021-03-08 14:53:08 +08:00
南京移动 tls://1.1.1.1 和 tls://1.0.0.1 不行

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/759435

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX