解析出来的一个是 Facebook,一个是保留地址,简单了解了一下 dns 好像是 udp 明文,所以有可能这个 8.8.4.4 是冒充的。希望 dns over https 尽快普及
1
docx 2019-10-30 20:33:11 +08:00 via iPhone
就问国内啥时候访问境外 dns 没被污染?
|
2
ziseyinzi 2019-10-30 20:33:59 +08:00 5
v2ex 怎么总有外宾
|
3
miaomiao888 2019-10-30 20:36:29 +08:00
这个真是村网通了,谷歌甚至境外所有的标准端口 DNS 早在几年前就已经被污染
|
4
Darkside 2019-10-30 20:40:05 +08:00
什么?大清亡了?(逃
Google DNS 老早就被污染了,境外的 DNS 都会被劫持的 还是上 DoH 吧 您是外宾? |
5
lanternxx 2019-10-30 20:55:29 +08:00 1
都污染多少年了。。
DoH 也没用 8888 的 443 也被 x 了 |
6
est 2019-10-30 21:08:48 +08:00
Duh!
|
7
missdeer 2019-10-30 22:53:30 +08:00
怎么没人说 DoT,我觉得比 DoH 好,DoH 各家实现都不同
|
8
skylancer 2019-10-30 22:58:35 +08:00 via iPhone
这个连火星人都不是了吧,这天顶星人了....
|
9
zcjfesky 2019-10-30 23:01:25 +08:00 via Android
境内机器请一律使用本土 dns 服务器,用 8888 或者 1111 这类的可以说是掩耳盗铃
|
10
Jirajine 2019-10-30 23:03:59 +08:00 via Android
不希望 doh 普及,起码 Firefox 说要默认启用 doh 的时候我是反对的。
传统的 dns 可以让你自己掌控,除了 isp 之外你自己也可以“劫持”,常见的如各种去广告,给 analysis 域名加 hosts 也在此列。 doh 不但运营商不能控制,你自己也不能了,普及的话你甚至无法控制软件的联网行为。 保持小众才是 doh 意义所在。 |
11
tia 2019-10-30 23:14:29 +08:00
53 端口劫持了解一下
|
13
zro 2019-10-31 00:58:33 +08:00
日常 DoT 了。。。
|
14
shuiyingwuhen 2019-10-31 09:24:19 +08:00
就问国内啥时候访问境外 dns 没被污染?
|
16
mrzx 2019-11-04 09:27:17 +08:00
最简单的方式是,在国外买台 vps,创建通道,且自建 dns 缓存服务器基于 tcp+加密。
然后在家里本端在创建一台 dns 中转缓存服务器,跟国外的自建的 vps 进行通信(毕竟大多客户端支持 udp 53,所以需要一个来中转)。自己通过拨家里自建的 vpn,使用家里的 dns 中转缓存服务器,即可获得干净且无劫持的域名解析纪录。。 我家里现在就这么干的,回头我会写个脚本,定期更新域名解析用的 pac,保持国内 cdn 加速有效果。 |