新春献礼!无污染私人安全DNS服务器

2014-01-29 21:49:13 +08:00
 adrianzhang
这个是一个在虚拟机里运行的DNS服务器,在局域网中,只要运行,将其他电脑的DNS设置指向它,就好了。智能找到正确的IP地址。用https访问一些不能访问的网站,比如google全套服务,有惊喜!下载地址: http://bcs.duapp.com/raspberrypi/index.html
35595 次点击
所在节点    Linux
101 条回复
adrianzhang
2014-01-30 17:02:52 +08:00
@saybye 此外,按照屏幕提示发邮件,告知哪个域名出不去,得到回复后重启即可解决。
adrianzhang
2014-01-30 17:05:20 +08:00
如果有问题没有得到及时响应,请在微博里发消息。微博:http://weibo.com/laorendiannao,在主页的右下角也有微博地址。
saybye
2014-01-30 20:48:23 +08:00
@adrianzhang
果然重启一下就能连上网了,

ROOT已搞定, 是linux rescue模式。。 多打个字母
adrianzhang
2014-01-30 21:13:14 +08:00
@saybye 握手!祝新年万事如意!
saybye
2014-01-31 00:17:33 +08:00
@adrianzhang 哈哈 马年吉祥~
jacy
2014-01-31 00:26:11 +08:00
这个要搭建在同一个局域网吧,放外面的服务器还是会被污染的吧
loveminds
2014-01-31 01:48:11 +08:00
@adrianzhang 做个ISO,或者干脆做成脚本,在CentOS和Debian6.0以上版本能安就行
adrianzhang
2014-01-31 01:54:38 +08:00
@jacy 只要不放在国外就没问题,因为主要是骨干网上有黑客污染。详情见主页FAQ里SecDNS运行机制介绍。另外:祝马年万事如意!
adrianzhang
2014-01-31 02:01:47 +08:00
@loveminds 建议很不错。不过主要是需要花时间来做ISO(我最初为了缩小虚机体积花了一整天,最期望用LFS来做,但是就赶不及在春节前发布了),现在的这个模式很简单,从有这个想法到发布,只用了三天。做脚本也有一定的问题,因为这个工作机制要安装一些开源软件,有些软件在不同版本上是不work的,还有的版本上需要重新编译。基本上,这个是能够想到最简单的开包即用的方法了。免安装免维护,还不用适配各种各样的系统。另:请注意休息,祝马年幸福安康!
kawaiiushio
2014-01-31 07:53:09 +08:00
@adrianzhang 如果能装在自己的vps上就好了 希望支持哈~
adrianzhang
2014-01-31 09:59:42 +08:00
@kawaiiushio 装在VPS,是说海外的virtual private server吗?这个装在国外就没用了,见上一条和主页FAQ
fqrouter2
2014-01-31 15:06:39 +08:00
@adrianzhang 和v2ex的dns一样,用3389提供udp的dns查询服务(http://www.v2ex.com/t/39490)
然后在国内的dns服务器只要做一个53端口到3389的转发就可以避免GFW的劫持了。考虑到联通电信的网络,还可以开不同的端口对应给不同的网络优化的ip(设置不同的upstream的dns),或者试试eDNS,这个就没玩过了。
shizzmk
2014-01-31 16:55:51 +08:00
漲姿勢學習ing。。。
adrianzhang
2014-01-31 17:18:17 +08:00
@fqrouter2 谢谢!你说的方式是可以避免。需要手工做一些事情:服务器端要侦听不同端口,这个服务器还要在国外或在国内做转发,总而言之一个国内的服务器是必不可少。然后客户端再改端口,如果你只有一两台机器,或者可以改,那么没问题,但是如果机器很多而且有些不能改或很难改(例如iphone和ipad)怎么办?此外,被污染的才走国外,没有被污染的走国内的就可以,怎么旁路?哪些是被污染的,哪些是没有污染的,这个如何智能学习让这个列表随时可更新?这些问题,都用手工处理岂不太费劲?用SecDNS只要运行就全都解决了。所以我之前回答SecDNS是将一系列手工要解决的问题自动化了。对于geek,可以体验手工的乐趣,对于很多不熟悉这些技术的人,SecDNS就显得很有必要了。
adrianzhang
2014-01-31 17:21:34 +08:00
@fqrouter2 目前SecDNS智能学习的模式正在搭建,过些日子即可部署完毕。用的人越多,SecDNS越智能,能够随时根据污染情况变化调整旁路列表。
kawaiiushio
2014-01-31 19:41:54 +08:00
@adrianzhang 嗯 以后会放出下载吗 我的系统本来就是linux
adrianzhang
2014-01-31 19:49:27 +08:00
@kawaiiushio 应该不会,重点是先部署智能学习,再做虚拟机和嵌入式设备的整体性OS开发。开放技术原理的话,会有很大风险,毕竟端口和服务地址什么的不能老变来变去的,有了传播之后造污染的“黑客”们可能很快就会进行封锁。
fqrouter2
2014-01-31 19:58:08 +08:00
@adrianzhang 搜集被污染的域名和被RST的URL是很容易做到的。以fqrouter目前的部署量,跑个几天就可以有一个大致的情况。只是目前还没有什么动机来做这样的数据搜集工作,因为这个名单变化很快的。智能学习,其学习结果对于circumvention本身意义不大。
adrianzhang
2014-01-31 20:36:35 +08:00
@fqrouter2 看了看fqrouter,很不错啊,ver2都有8000下载了,星级也很高。你是一个人开发的吗?还是团队?可否发邮件或IM沟通一下?比如微信什么的,找我用主页“背景”里面的联系方式或者直接看SecDNS屏幕发邮件,我还不知道你的联络方式。
kawaiiushio
2014-01-31 22:41:27 +08:00
@adrianzhang fqrouter@gmail.com 他的联系方式 fqrouter的关于里面还有我的项目哦~ ^_^

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/98664

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX