V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
oiuyufeng
V2EX  ›  宽带症候群

现在有什么好用的内网科学 dns 服务器方案吗

  •  
  •   oiuyufeng · 2017-06-16 01:48:32 +08:00 · 4205 次点击
    这是一个创建于 2748 天前的主题,其中的信息可能已经有所发展或是发生改变。
    在 openwrt 上配代理常常掉 dns 的坑,chinadns pdnsd dns2socks 之类搭配一起总是有莫名的无法解析问题,有没有方案把 dns 解析丢给内网一主机?这样 openwrt 上只配个 ss 透明代理,dns 服务器指向内网主机?
    14 条回复    2017-06-19 17:06:45 +08:00
    missdeer
        1
    missdeer  
       2017-06-16 08:58:33 +08:00   ❤️ 1
    tony1016
        2
    tony1016  
       2017-06-16 09:18:39 +08:00
    中科大 DNS,不需要麻烦
    wuruxu
        3
    wuruxu  
       2017-06-16 09:28:41 +08:00 via Android
    Dnsmasq 这个软件挺好用的
    lovedebug
        4
    lovedebug  
       2017-06-16 09:45:01 +08:00
    搬瓦工
    carrionlee
        5
    carrionlee  
       2017-06-16 10:05:01 +08:00 via iPhone
    chinadns+dnscrypt
    oiuyufeng
        6
    oiuyufeng  
    OP
       2017-06-16 13:28:32 +08:00
    @missdeer 我研究下
    Reficul
        7
    Reficul  
       2017-06-16 17:04:01 +08:00 via Android
    话说结合 chnroute 做透明代理,CDN 丢失问题有什么解决方案呢?
    linkupmylife
        8
    linkupmylife  
       2017-06-16 21:10:50 +08:00
    iptables -t mangle -A PREROUTING -i pppoe-wan -p udp --sport 53 -m u32 --u32 "0x00000016&0x0000ffff@0x00000010=0x00000000" -j DROP
    iptables -t mangle -A PREROUTING -i pppoe-wan -p udp --sport 53 -m u32 --u32 "0x00000016&0x0000ffff@0x00000004=0x00000000,0x02000002,0x20010000" -j DROP
    iptables -t mangle -A PREROUTING -i pppoe-wan -p udp --sport 53 -m u32 --u32 "0x00000016&0x0000ffff@0x00000010=0x0807c62d,0x1759053c,0x253d369e,0x2e52ae44,0x31027b38,0x364c8701,0x3b1803ad,0x4d04075c,0x4e10310f,0x5d2e0859" -j DROP
    iptables -t mangle -A PREROUTING -i pppoe-wan -p udp --sport 53 -m u32 --u32 "0x00000016&0x0000ffff@0x00000010=0x76053106,0x9f6a794b,0xbc050460,0xbda31105,0xc504040c,0xcab50755,0xcb620741,0xf3b9bb27,0xf9812e30,0xfd9d0ea5" -j DROP
    先配上防火墙规则,然后转发 8.8.8.8 即可。
    molton
        9
    molton  
       2017-06-17 09:17:05 +08:00
    为啥没人推荐 Pcap_DNSProxy https://github.com/chengr28/Pcap_DNSProxy
    ilyar
        10
    ilyar  
       2017-06-17 13:18:07 +08:00
    dowsdns https://github.com/dowsnature/dowsDNS
    一键安装脚本 https://doub.bid/dowsdns-jc3/
    oiuyufeng
        11
    oiuyufeng  
    OP
       2017-06-17 20:10:30 +08:00 via Android
    已经把 1 楼的 avege 配在树莓派上了,openwrt 上配下 ssr-redir 和 iptables,然后 dnsmasq 指下树莓派的 ip,完美解决了
    churchmice
        12
    churchmice  
       2017-06-18 11:44:39 +08:00 via Android
    我的 openwrt 上配的就是 pdnsd,没啥问题啊,把上游的 8.8.4.4 都加进 ipset 运转很溜啊
    oiuyufeng
        13
    oiuyufeng  
    OP
       2017-06-18 12:05:00 +08:00 via Android
    @churchmice 可能是集成 ipk 的问题。。用了 gfwlist 那个版本再自己装上 pdsnd。。有时两三天就无法解析墙外。。opkg remove 再装一遍又好了。。最后放弃折腾了
    buddha
        14
    buddha  
       2017-06-19 17:06:45 +08:00
    @linkupmylife 你的规则是过滤假地址吗?几年前假地址已经不是固定的了 。

    目前我是用 dnsmasq(主要作用是指定域名到 ipset) 转发 pdnsd (非 53 )
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1100 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 23:03 · PVG 07:03 · LAX 15:03 · JFK 18:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.