用户—iQ 节点(A)—iQ 主服务( iQ 自有上游)—如果自有上游没有缓存解析数据则—公共超级上游( Google Quad9 1.1.1.1 等等)
通过修改 iQ 节点的路径可以来自定义你想设置的 iQ 节点去访问的主服务地址,可以把 iQ 节点看作是一个接入点,你连接到节点后 由节点帮助你去主服务获取数据,用户和主服务是隔离的,这样既可以随时弹性拓展 也可以保证隐私 保护主服务不受攻击 并且可以加快解析速度 因为主节点的网络全部都是顶级路由 比用户自己访问快的多的多,这也是 iQ 自研的 DNS 解析架构😋
shanguiyao
2021-08-24 23:09:35 +08:00
感谢大大
shanguiyao
2021-08-24 23:14:55 +08:00
给大佬打 Call
xmt328
2021-08-25 15:27:32 +08:00
所以这个 DNS 主要是为了解析速度,不是为了抗污染?
johnsonwil
2021-08-25 16:22:38 +08:00
@xmt328 思路挺清奇的,如果只是为了抗污染,那我压根就不用出 iQDNS,直接去用国外低速小厂的加密 DNS 就行了,一样可以抗污染。速度快和抗污染两者并不矛盾,上面我发的这所有的地址也都是 0 污染 0 日志记录和 100%纯净的,不知道你怎么得到的这个结果。
试图增强用户体验,所以搞了最好的线路以及设置了传递 EDNS 子网,虽然节点在 HK 和 KR JP,但是延迟也就 20-50ms,并且因为 EDNS,解析到的也全都是本地 IP (北京解析就是北京 IP 例如爱奇艺 CDN),这样速度也快 也没有污染,难道不是更好的选择?
为什么你觉得速度快就等于有污染?那我自己掏这么多钱弄这个 DNS 是为了什么?如果你能仔细阅读我发的每一个帖子,我想你不会得到这种轻率且无法理解的回复。
johnsonwil
2021-08-25 16:26:59 +08:00
@xmt328 抗污染根本就不需要做很多的设置和优化,只需要把主服务设置到墙之外就行了,就算设置在墙内 也可以通过服务器中间通讯也解决无法得到纯净 IP 的问题。这根本就不需要做任何的优化。
但是想要在墙外做到跟墙内 DNS 一样的解析速度快,则需要大量的准备工作和成本投入,这也是我正在做的并且已经基本完成的事情,现在解析速度已经跟国内 DNS 相差无几了,并且还是无污染的。
想要做到 DNS 无污染的难度很简单 但是想要做到解析速度跟国内大厂 DNS 一样快并且解析地理位置准确却很难,
简单的事情不需要我做,你们自己也可以搭建无污染的 DNS 用 tunnel 代理 1.1.1.1 即可,这个很容易理解。 但是要做到快、准确、纯净 就需要大量的工作了。
xmt328
2021-08-25 17:11:06 +08:00
@johnsonwil 楼主不要这么激动,我就是因为两篇贴及楼下的回复都看了一下才会提出这个问题 我能理解你因为做了大量工作在某些时候得不到理解比较郁闷,但是没必要以这么大的恶意来推测他人回复 我作为一个外行对 DNS 的认知停留在最基础的认知,甚至连 smartdns dnsmasq adguardhome 这些的优劣侧重点都不知道,很难做到楼主你这样的角度去看问题 因此我提出这个问题仅仅是想确认下这个 DNS 存在的目的是什么,可能我的提问容易让人带倾向的去解读,这一点我表示抱歉,以后我会更加斟酌一点请教问题