刚发现 DNSPod 上线 IP DoH/DoT 了

2022-02-25 21:29:23 +08:00
 Love4Taylor
但愿没火星。

DoH:
https://1.12.12.12/dns-query
https://120.53.53.53/dns-query

DoT:
1.12.12.12
120.53.53.53

那么 IPv6 什么时候实装呢


UPDATE:
啊这,这是没调好?怎么还拿到 119.29.29.29 的证书了呢。
14932 次点击
所在节点    DNS
38 条回复
ysc3839
2022-02-25 21:32:13 +08:00
直接访问 https://1.12.12.12/dns-query 居然返回 502 Bad Gateway ,不应该是 400 Bad Request 吗?
Love4Taylor
2022-02-25 21:40:10 +08:00
@ysc3839 加参数解析倒是正常,不过几次请求有时候会给 119.29.29.29 的证书,有毒。。
Love4Taylor
2022-02-25 21:42:49 +08:00
@Love4Taylor 好的是走代理了。。
dcsuibian
2022-02-25 21:50:22 +08:00
建议用域名形式的( dot.pub ),更好迎合未来 ipv6
veSir
2022-02-25 22:57:56 +08:00
@dcsuibian 这是什么说法,IP 形式的 DOH 、DOT 对 IPv6 没用吗?
Love4Taylor
2022-02-25 23:10:21 +08:00
@dcsuibian 首先 IPv6 only 的网络遥不可及,其次 DNSPod 自己都还没上 v6 的解析。
Illusionary
2022-02-25 23:17:32 +08:00
Love4Taylor
2022-02-25 23:20:36 +08:00
@Illusionary ?我看到的只有域名并没有单 IP 啊,哪怕是现在都还没加上。
dcsuibian
2022-02-25 23:37:22 +08:00
@Love4Taylor
@veSir
不是我说的,得问谷歌。安卓 9 上的私人 dns ( dot )就强制不让用 ip:
https://blog.cloudflare.com/zh-cn/enable-private-dns-with-1-1-1-1-on-android-9-pie-zh-cn/
cloudflare 的这篇博客中说“Google 之所以要求在这个字段中提供主机名,是因为移动运营商正在适应 IPv4 与 IPv6 共存的双栈世界。”。
ZeroClover
2022-02-26 00:39:21 +08:00
怪不得 120.53.53.0/24 整个段就 120.53.53.53 的 53 端口不通,原来是拿来做 DoH 了
jim9606
2022-02-26 01:15:15 +08:00
@Love4Taylor @dcsuibian
我理解推荐用域名是因为这个可以让终端无感知迁移到 IPv6 单栈网络,而且可以由 ISP 控制迁移进度。配置 IPv4 的话不能在 IPv6 单栈网络用不了,配置 IPv6 的话在 IPv4 单栈网络用不了,配置域名的话意味着日后 IPv6 普及后 ISP 拆掉 IPv4 也是终端无感知的,用户也不会被过时教程坑。
别跟我说什么到时候的设置教程会改口,2022 年了还有教程用 GHOST 呢。
ZE3kr
2022-02-26 03:58:03 +08:00
NAT64 了解下。使用域名并配合 DNS64 还可以适应 NAT64 网络环境
jmk92
2022-02-26 09:20:35 +08:00
可以直接用 IP ,也可以用域名,也可以 ip 加域名的 host 绑定,避免了对域名的第一次解析 ip ,现在 doh.pub 并没有指向这两个 IP ,可以手动指向,或者指向 dns.pub
lifansama
2022-02-26 09:38:13 +08:00
@Illusionary 这里好像只会收录域名形式的 DoT 和 DoH.
xServ
2022-02-26 10:36:17 +08:00
手機啥時候能默認支持 DOH 呢? DOT 比較容易被干擾
johnjiang85
2022-02-26 10:41:29 +08:00
@jmk92 公测的 doh.pub 和 dot.pub 指向的 IP 后续会逐步灰度迁移到 120.53.53.53 和 1.12.12.12 这两个 IP ,不会一次性切过去,全部切过去后,老 IP 的公测 doh 和 dot 就会下掉了
kenvix
2022-02-26 10:44:58 +08:00
DNSPod 的公共 DNS 爆炸频率太高了,经常不能上网,一查发现是 dnspod 的公共 dns 炸了,受不了
johnjiang85
2022-02-26 11:02:32 +08:00
@kenvix 其实是 119.29.29.29 这个 ip 被攻击的频率太高,所以不能再继续复用这个 IP 了
HKViolet
2022-02-26 11:08:03 +08:00
路由還沒調整完,證書當然肯定會拿到啊,可能會解決掉移動的污染搶答吧這次
v2tudnew
2022-02-26 13:32:02 +08:00
@johnjiang85 #16
看起来这个版本不会私改 TTL 了,受不了阿里的了,暂时先用这个看看。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/836489

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX