DNS way to explore https:https://cdn.v2ex.com/navatar/84d9/ee44/199_normal.png?m=1681128985 https:https://cdn.v2ex.com/navatar/84d9/ee44/199_large.png?m=1681128985 2026-04-01T07:45:16Z Copyright © 2010-2018, V2EX DNSPod 的 DoH 是挂了么 tag:www.v2ex.com,2026-04-01:/t/1202808 2026-04-01T06:56:49Z 2026-04-01T07:45:16Z mdcw0624 member/mdcw0624 用的 mosdns(v5) ,转发到 DNSPod(
https://doh.pub/dns-query),显示错误 nginx 502

用浏览器访问 https://doh.pub/dns-query 也显示 502

用阿里云服务器 curl https://doh.pub/dns-query 依然显示 502

有了解情况的大佬么,看看怎么解决

]]> 手贱改了 DNS,悲剧了 tag:www.v2ex.com,2026-03-31:/t/1202581 2026-03-31T10:00:17Z 2026-03-31T10:40:22Z renzhao member/renzhao 域名在新网,想转到阿里云,为了平滑迁移,我把新网上域名的 dns 改成了阿里云的(其实是看错了,应该把域名解析转到阿里云)。现在新网的解析进不去了,阿里云上又添加不了,想把 dns 改回来还一直失败。。。

]]>
安卓/win/浏览器以及其他平台设置 doh 方式(隐私 dns,支持全局) tag:www.v2ex.com,2026-03-20:/t/1199958 2026-03-20T18:56:36Z 2026-03-15T14:20:46Z BSYCRRFV member/BSYCRRFV 魔法的话一般是配置或设置中可以选择更换。 安卓如果平时不用魔法,但是需要隐私 doh 可以用我的 app 作为解决方案(可以自定义 doh ,开关缓存,分流或全局) https://micas.akamai.ltd/micas.apk https://drive.google.com/file/d/1PR5X10VTMPClSH1Ohs7kJdJkfg26tgtk/view?usp=sharing win 也是,可以用这个作为底层 dns ,如果想要开机自动启动,那么可以通过 win+r 输入 shell:stratup 把应用或快捷方式放进去。 启动后,修改设备 dns 为 127.0.0.1 即可。与魔法不冲突,可叠加。 https://micas.akamai.ltd/akamai.ltd/win-doh.exe https://drive.google.com/file/d/1_whrkD71RPu7rkPZCxD_5FFzTG3hfZPU/view?usp=sharing

至于浏览器,几乎在安全/隐私里可以找到选择 dns 供应商,然后就可以设置 doh 啦。 上面的应用不存在其他平台,其他平台均为非本人开发。 Cloudflare cdn (无污染,强制 dnssec ,ECH:Enable(目前还无法强制)) https://ifc-sa.rfc1.cn/b8v4n2/m5k9j1h7g3/q2w4e6r8t0y1u3i5o7p9l2k5j8h1g4f7d https://vavwm.amd.pub/b8v4n2/m5k9j1h7g3/q2w4e6r8t0y1u3i5o7p9l2k5j8h1g4f7d shanghai 入口 ip 分流(即国内网站走阿里腾讯 DOH ,国外则走自有无污染 DOH) https://amd.pub/amd/yes/epycadacnrgac 遇到问题欢迎留言或者发邮件到 admin@amd.pub 留言可能不太看,但是邮件一定处理(合理的话 24 小时内解决) 未来如果 quic 成熟了还会支持 quic (DOQ) 还会出中国优化线(比如走国内 CDN 或者美西 Cn2) 最后祝你有美好的一天

]]>
很奇怪和诡异的一个传统 UDP 53 的 DNS 调度解析 和 HTTPDNS 的调度解析域名的问题? tag:www.v2ex.com,2026-03-15:/t/1198463 2026-03-15T14:42:50Z 2026-03-15T21:13:09Z bclerdx member/bclerdx
HTTPDNS 的调度也有上述类似的问题,请问这是为什么?难道仍是归咎于调度细粒度不精准 或 不完整支持 ECS 造成的嘛? ]]>
小米这个域名是用来检测代理的吗 device-proxy.sec.xiaomi.com tag:www.v2ex.com,2026-03-12:/t/1197863 2026-03-12T16:35:38Z 2026-03-12T21:34:38Z lnbiuc member/lnbiuc 观察到有时候会解析到 127.0.0.1,有时候会解析到正常 IP ,这种有时候正常,有时候不正常的解析目的是什么

device-proxy.sec.xiaomi.com_多地 Ping 值测试.png

最近几次的解析记录 image.png image.png

我不用小米手机,应该是 IOT 设备发出的

]]>
请教自建 DNS 的协议选择 DoH vs DoT vs DoQ vs Raw UDP/TCP tag:www.v2ex.com,2026-03-07:/t/1196484 2026-03-07T04:20:00Z 2026-03-08T08:27:28Z cj323 member/cj323
目前自建了远端 DNS server ,所有的 DNS 请求都会走代理协议。主要走 UDP 代理协议,不稳的时候考虑切 TCP 。

最开始为了最低延迟,选择了用原生 UDP 的 DNS ,也就是 UDP over UDP 的 dns 请求。但是 AI 说如果我哪天切 tcp 的代理协议代理走 udp dns 会存在拥堵算法的问题。Surge 官网也说默认屏蔽 UDP 可以省去很多问题。

后来考虑走 Raw TCP 的 DNS ,也就是 raw TCP over UDP 。但是 AI 又说普通 Infra 对纯 TCP 的 DNS 支持不是那么全面。

现在考虑 DoT 或者 DoH ,但是这两个都走 TLS ,相当于多了一次加密。而且都是走 TCP ,也就是走 quic 的代理要 TLS + TCP over UDP 。不知道这样如何。

还有个新的 DoQ ,可以 QUIC over QUIC 。

UDP vs TCP vs DoT vs DoH vs DoQ 大家都是怎么选择的? ]]>
Surge 换 Singbox+Realip 体验 tag:www.v2ex.com,2026-02-28:/t/1194924 2026-02-28T16:40:32Z 2026-03-06T02:39:18Z cj323 member/cj323
爽的点:
1. ip 都是真的,dig ,curl 等都给真实地址
2. 可以在 dns 环节去广告,脑补这样做会比传统路由环节 reject 省一点资源
3. Singbox 同样配置直接安卓用,比 Surge 更跨平台。


不爽的点:
1. 上游给的 DNS TTL 很低,导致每隔几分钟就得去远端刷新 DNS ,偶尔会卡一下。目前是手改 TTL 缓解
2. Singbox 没有 DNS 乐观缓存。这个功能应该能极大帮助问题 1 但不知道为什么作者没开发。Surge 这种不需要经常刷 DNS 的 Fakeip 反倒有
3. Singbox 的 Mac 端 GUI(SFM)很极简但是内存占用还是比 Surge 大一些,维持在 150M 左右,Surge 不到 100M 。盲猜 Surge 实现更 native 一点
4. Singbox 已经很久不在 App Store 更新 IOS 端了。没法真全平台。

总结:
没感觉谁比谁好太多,但真 IP 给了一种精神上的纯净感。感觉还会再用一阵儿。。。 ]]>
配置 DNS 服务器进行域名解析的优先级! tag:www.v2ex.com,2026-02-28:/t/1194910 2026-02-28T14:39:03Z 2026-02-28T14:39:03Z bclerdx member/bclerdx 电脑本地 Hosts >本地连接(物理网卡)配置的>上联设备 DHCP 分配 DNS (如路由器) ]]> 阿里云 DNS 导致抖音卡顿 tag:www.v2ex.com,2026-02-27:/t/1194511 2026-02-27T05:59:52Z 2026-02-26T21:59:52Z YGBlvcAK member/YGBlvcAK https://v.recipes/dns-query 是谁在运营 tag:www.v2ex.com,2026-02-24:/t/1193759 2026-02-24T07:20:44Z 2026-02-26T15:46:55Z jackOff member/jackOff 在当下大部分外国 dns 服务器都被污染和阻断直连的情况下,这个 dns 服务器直连效果简直快到发邪,而且在境内也没有任何污染

]]>
自己做了个安卓全局 doh app(不开源但免费给大家用) tag:www.v2ex.com,2026-02-02:/t/1190289 2026-02-02T23:58:31Z 2026-02-03T11:36:23Z BSYCRRFV member/BSYCRRFV 因自己有广告拦截和安全的需求自己建了 doh ,都是自己的服务器和可靠上游(国外是 controld+cf+google ,国内用的是阿里和腾讯的 doh),自建的都没有限速(部分 doh 有 qps 限速)。 自己手机是安卓系统,设置里面只有 dot 选项,没有 doh ,这就让我头疼了,于是让 codex 开发了这个 app ,已经经过测试,没有什么大问题。 当然也可以自定义其他的 doh (这是功能之一) 自建的 doh 国内的是上海的机(带宽很小),国外是 ovh ,当然也可能会增加更多机器(未来),还有一个 cf 反代的。 国内可直连 https://rvv.amd.pub/ix 套 cf cdn 的是 https://int.amd.pub/ix 位于上海的国内 doh: https://amd.pub/ix app 可通过下面方式下载 https://rvv.amd.pub/mica.apk

https://int.amd.pub/mica.apk

https://drive.google.com/file/d/1sEWKBsVhRDxkA-osAUXML0IPeKZaQbd0/view?usp=sharing app 截图: https://rvv.amd.pub/umr/Screenshot_20260203_063742.jpg 欢迎大家使用,有不足之处请多包涵!

]]>
DNSecure tag:www.v2ex.com,2026-02-01:/t/1189835 2026-02-01T00:21:05Z 2026-02-01T03:57:12Z losoft89 member/losoft89 手机上安装了 DNSecure 后接管了系统 dns ,发现 V2EX 可以直连了

]]>
提供一个自己部署的 DOH tag:www.v2ex.com,2026-01-31:/t/1189828 2026-01-31T21:15:20Z 2026-02-01T08:00:01Z BSYCRRFV member/BSYCRRFV 国内可直连 https://rvv.amd.pub/ix 套 cf cdn 的是 https://int.amd.pub/ix 上海反代 https://amd.pub/ix 纯粹是出于兴趣弄得,希望不要滥用。可以当作上游。 上游是 controld+cf zero trust+google. controld 开启广告拦截(大概率开,不过不会过于激进)。 后端是基于 rust 写的程序,然后 nginx 反代。

]]>
突然发现 114.114.114.114 ping 不通了? tag:www.v2ex.com,2026-01-31:/t/1189687 2026-01-31T00:55:46Z 2026-01-31T12:23:39Z iorilu member/iorilu
我路由器还设置这个为第一 dns 的

难怪最近网页打开好像慢一点, 一直没注意 ]]>
FakeIP 莫名奇妙的问题 tag:www.v2ex.com,2026-01-28:/t/1189137 2026-01-28T14:46:07Z 2026-01-29T10:39:45Z zhoumff member/zhoumff 结果问题接踵而来,最开始是 DDNS 全部失效,尝试把我的域名加入 FakeIP 加入到 FakeIP Filter 。ddns 暂时恢复。
接下来就是 Docker ,部署在 NAS Docker 里面的服务全部无法访问。NAS 也无法通过域名访问。
大家用的什么模式的代理方式呢? ]]>
阿里公共 DNS 的官网没了吗? tag:www.v2ex.com,2026-01-15:/t/1186039 2026-01-15T14:23:15Z 2026-01-26T23:21:15Z xuyi3966 member/xuyi3966 cloudflare 自建 doh tag:www.v2ex.com,2025-12-30:/t/1182166 2025-12-30T06:28:57Z 2025-12-30T11:40:19Z guoguobaba member/guoguobaba https://github.com/cmliu/CF-Workers-DoH

基于这个在 cf 上自建了一个 doh ,发现 gfw 会针对域名进行封锁,比如取名 dns.mydomain.xyz 或者 doh.mydomain.xyz ,甚至 mydoh.mydomain.xyz 都无法访问,后来改名叫 domain.mydomain.xyz ,就行了

curl https://mydoh.mydomain.xyz/ -v -4 * Host mydoh.mydomain.xyz:443 was resolved. * IPv6: (none) * IPv4: 104.21.7.35, 172.67.135.177 * Trying 104.21.7.35:443... * ALPN: curl offers h2,http/1.1 * TLSv1.3 (OUT), TLS handshake, Client hello (1): * CAfile: /etc/ssl/certs/ca-certificates.crt * CApath: none * Recv failure: Connection reset by peer * TLS connect error: error:00000000:lib(0)::reason(0) * OpenSSL SSL_connect: Connection reset by peer in connection to mydoh.mydomain.xyz:443 * closing connection #0 curl: (35) Recv failure: Connection reset by peer 
]]>
不懂就问,用运营商 dns 和阿里腾讯的有什么区别?为什么要 smartdns or mosdns? tag:www.v2ex.com,2025-12-10:/t/1178150 2025-12-10T16:07:28Z 2026-01-17T15:00:30Z CodeWind member/CodeWind 去年买了小主机,在虚拟机中装了 openwrt ,折腾了 smartdns ,搞了梯子。 今天偶然把 smartdns 停了,在 openwrt 中给客户端分配了运营商的 dns (安徽移动 202.138.180.2 ),发现国内外网站都正常。 突然觉得之前白折腾了,而且从 ping 值上运营商 dns 服务器地址延迟只有 4ms ,阿里腾讯等基本需要 20ms 左右,一定意义上认为可以说明网络质量优于阿里腾讯公共 dns 。 所以问问大家,有必要折腾 smartdns ,mosdns 这些吗?优势在哪?防 dns 劫持?

]]>
我来分享一下我的 dns 方案 tag:www.v2ex.com,2025-12-10:/t/1177924 2025-12-10T01:05:56Z 2025-12-27T16:41:23Z HalloCQ member/HalloCQ 先贴规则

{ "rules": [ { "category": "gfw", "upstream": "https://dns.****.xyz/google/query-dns" }, { "category": "tencent", "upstream": "119.29.29.29 119.28.28.28" }, { "category": "bytedance", "upstream":"180.184.1.1 180.184.2.2" }, { "category": "alibaba", "upstream":"223.5.5.5 223.6.6.6" }, { "category": "baidu", "upstream":"180.76.76.76" } ], "default_upstream": [ "https://***-adh.alidns.com/dns-query", "tls://***-adh.alidns.com", "120.*.*.*", "121.*.*.*" ] } 

对 geosite 进行解包。
gfwlist 用 cf 转发 googledns 查询
腾讯系,字节系,阿里系,百度系分别用自家的 dns 查询
其他(缺省) dns 采用阿里和腾讯家的个人免费版查询

]]>
发现个 ip 很好记的 public dns 服务, 1.1.8.8 tag:www.v2ex.com,2025-12-08:/t/1177580 2025-12-08T06:20:11Z 2025-12-28T12:52:07Z HalloCQ member/HalloCQ 现在的免费 cloudns 用户是不是不能自定义 ns 了? tag:www.v2ex.com,2025-12-02:/t/1176499 2025-12-02T17:59:56Z 2025-12-03T00:14:03Z yagamil member/yagamil 注册的二级域名,按照以前的教程,把 nameserver 改成 cloudflare,提示只能商业用户才可以.

所以现在免费情况下,cloudns 是无法托管到 cloudflare 了吗?

]]>
分享一次 FakeIP 的踩坑记录 tag:www.v2ex.com,2025-11-29:/t/1175803 2025-11-29T02:54:37Z 2025-12-08T11:32:55Z Chairs0 member/Chairs0 为什么应该尽量避免使用 FakeIP

]]>
你的域名后缀拖慢你的网站速度了嘛?——再谈 DNS 冷启动 tag:www.v2ex.com,2025-11-24:/t/1174776 2025-11-24T15:45:22Z 2025-11-26T09:47:40Z zhullyb member/zhullyb 对于小型站点的国内访客而言,cn 站点的解析速度会比 com 快,因为 cn 的顶级域名 DNS 服务器在中国大陆境内有节点,而 com 没有。这个差距可能会达到 400ms

https://zhul.in/2025/11/25/did-your-tld-slowing-down-your-site/

]]>
我很奇怪,为何有些 DNS 服务器 IP 地址不配置 PTR,也就是反向解析记录呢?是出于什么目的?是懒惰?国内这种情况很多! tag:www.v2ex.com,2025-11-09:/t/1171562 2025-11-09T13:44:41Z 2025-11-17T00:55:59Z bclerdx member/bclerdx 阿里 DNS 将部分存在境内节点的谷歌域名解析到境外导致无法连接 tag:www.v2ex.com,2025-11-06:/t/1171077 2025-11-06T14:25:16Z 2025-11-08T03:06:43Z kenxu2023 member/kenxu2023 起因是 Clash 做了 DNS 分流,direct 这个 Ruleset 中的域名指定使用 223.5.5.5223.6.6.6 解析
今天下午在谷歌商店更新应用的时候发现异常,表现为点击更新后一直转圈直至更新失败,立刻开始怀疑 DNS 解析的问题(毕竟之前就有过类似的问题)。通过抓取日志发现 connectivitycheck.gstatic.com 域名连接超时,在 Ruleset 中搜索果然发现有这个域名,手动 dig 查询试试:

不知为何阿里 DNS 将其解析到了境外地址(之前是正常的),而腾讯 DNS 则是正常的。142.250.0.0/16 这个 IP 段已被墙,自然无法直连。
顺藤摸瓜测试部分其他存在境内节点的谷歌域名的解析结果:


似乎全军覆没了,连带 cn 后缀的域名也解析到了境外,何意位?
总之在阿里 DNS 结束抽风之前,可以切换到其他 DNS 提供商解决这个问题

]]>
经常 v6 地址域名会访问失败等一会又好了求助各位大哥 tag:www.v2ex.com,2025-10-28:/t/1168786 2025-10-28T00:42:35Z 2025-10-28T15:34:47Z xxgzzzzzz member/xxgzzzzzz
armbian 1panel 静态网站 比如 www.a.com
lucky ddns 记录是 *.a.com 已经成功了
本地 nslookup www.a.com ip 是正确的 并且这个 ip 直接 http://[]:80 可以访问

问题来了
经常一段时间不访问后浏览器会打不开提示地址错误或者域名解析错误

我腾讯做了 cdn 用加速地址又可以访问 我也是无语了

然后 过一会再打开 又可以访问了



我现在不知道是哪个环节出了问题 ping 可以 ping 通
按理说 不是 dns 问题啊 ]]>
请教,国家自然资源部官网域名是不是在境外大多数地区都解析不出来? tag:www.v2ex.com,2025-10-24:/t/1168245 2025-10-24T15:15:28Z 2025-11-08T10:36:26Z qqqfreeboycn member/qqqfreeboycn https://dnschecker.org/#A/m.mnr.gov.cn 结果显示所有测试点都失败
但是香港与台湾个别 dns 服务器却可以解析出来? ]]>
dns 那 dnssec 有用吗? tag:www.v2ex.com,2025-10-14:/t/1165175 2025-10-14T08:18:25Z 2025-10-14T12:41:50Z mingtdlb member/mingtdlb 是不是可以被 doh dot 替代了?

]]>
华为云的 dns 感觉挺烂的 tag:www.v2ex.com,2025-10-14:/t/1165134 2025-10-14T06:22:14Z 2025-10-15T12:04:53Z FutureApple member/FutureApple 虽说这是个免费的服务,但在实际使用中问题还挺多。 比如用 itdog 测试时,经常会出现部分地区测试失败、无法解析 DNS 的情况。海外的 Linux VPS 也时常出现 DNS 解析错误。 这类问题在我之前使用 Cloudflare 或 DNSPod 时几乎从未遇到过。

更关键的一点是,它的分区解析似乎对非原生 IP 的 VPS 支持不太好,经常会被解析到奇怪的地区,IP 库的更新也非常不及时。举个例子:我在 itdog 里特意设置了让新加坡服务器解析到菲律宾节点,但它依然跑去了美国节点。

在部分日本或者香港的 vps 上 ping 域名会被认为在美国。

1760422901760.webp 1760422911078.webp

]]>
如何排查自建 DNS 中的问题? tag:www.v2ex.com,2025-10-11:/t/1164563 2025-10-11T14:08:40Z 2025-10-19T08:54:58Z test0103 member/test0103 当前我自建的 DNS 以 Adguard Home 来部署,买了国外的新加坡服务器,以及国内腾讯云的轻量云,自己通过 github 的域名列表进行分流,因为国内的公共 DNS 不能保证访问质量,兼顾国内 DNS 服务器的流量使用和带宽限制,我使用的都是云服务商提供的内部 DNS 对国内域名进行解析,如此不占用公网的带宽和流量,对于 DNS 的需求除了防污染外,还有过滤广告,所以启用了 DoH/DoT ,方便路由、电脑和手机配置使用,因为我和我的朋友共享自建的 DNS ,所以月流量使用量还是可观的,所以需要公共部署,不能本地私有化部署。

当前存在的问题是,去年使用的是华为云自建的,一切工作正常,今年到期后换了腾讯云,但是发现解析的腾讯相关服务存在问题,我要如何定位问题?当前是将部分腾讯域名使用公共 DNS 进行解析了,但是不知道问题在哪儿,此外我的问题还有,如何判断云服务商提供的内网 DNS 可以按照预期工作?如何测试云服务商提供的内网 DNS 支持 EDNS/DNSSEC 等?是否有自建 DNS 的最佳实践分享一下?

当前的自建 DNS 结构如下:

DoT(谷歌/Cloudflare)[新加坡]-->DoQ (白名单访问/分流列表/广告过滤)[国内云服务商]-->DoT/DoH (国内终端设备)

]]>
国内 1.1.1.1 的 doh 服务 好像被墙了? tag:www.v2ex.com,2025-10-09:/t/1164043 2025-10-09T22:00:54Z 2025-11-15T17:05:43Z loganovo member/loganovo
  • 在不开启代理的情况下, 执行: curl --doh-url https://1.1.1.1/dns-query https://www.cloudflare.com ; 没有 response
  • 开启代理后,才有 response
  • 但是 1.1.1.1 应该还能用, 不知道能坚持多久哦
  • 赶紧把我圈 x 里 cloudflare 的 doh 解析给删了 😂
  • ]]>
    shellcrash 的 dns 泄漏该怎么解决? tag:www.v2ex.com,2025-10-07:/t/1163611 2025-10-07T05:59:11Z 2025-10-10T05:42:01Z zztom member/zztom 使用 shellcrash 默认的规则,访问 ipleak.net 有很多 cn 的 DNS 。

    手机的规则是没有泄漏的,但不能应用到路由的 shellcrash ,有哪位能提供一个没有泄漏 dns 的规则吗?

    ]]>
    北京联通的 dns,个别域名解析有问题怎么反馈 tag:www.v2ex.com,2025-09-25:/t/1161740 2025-09-25T05:40:45Z 2025-09-25T06:40:45Z conanlm member/conanlm 首先,dns 无法更换,单位指定了一些 dns ,其他 dns 协议的流量都给封了 最近有用户访问 https://www.sciencedirect.com/ 不正常 后查询页面中加载的 sciencedirect.elseviercdn.cn 解析有问题 使用我们内部的 dns 解析出来是 61.48.83.227 ,用这个地址无法正常访问 尝试用公网的 dns 解析就正常 联系我们管理 dns 部门,人家不管,说能解析出来就不是他的事 我后来测试,使用北京联通的 dns 解析就是这个 61 的 IP 我怎么向联通反馈这个问题

    ]]>
    目前在 Chrome 安全 DNS 中选择 Cloudflare 作为 DNS 提供商所遇到的一些问题 tag:www.v2ex.com,2025-09-22:/t/1161150 2025-09-22T13:58:09Z 2025-09-23T09:47:47Z JustBeFree member/JustBeFree 目前的情况

    除国内的网站加载较为缓慢之外,其余那些封锁措施较为轻微的网站可以直接访问
    例如:V2EX Discord E-Hentai ExHentai

    封锁措施较为严格的网站会直接显示:ERR_CONNECTION_RESET
    例如:Pixiv

    预期之外的情况

    部分正常网站开始无法访问
    例如:Github以及Steam
    均显示ERR_CONNECTION_TIMED_OUT
    此时在 Chrome 设置中关闭使用安全 DNS 则恢复正常,以上两个网站可以正常加载访问.

    预期目标

    能够以牺牲一部分访问和加载速度为前提,换取更高的访问能力


    问题来了:该如何对以上问题进行排查和解决?
    希望获得解答

    另外

    测试以上内容时,网关和客户端均无任何代理设置,且在 Windows 网络适配器中关闭 ipv6 协议仍能得到以上结果

    ]]>
    目前在用的 DNS tag:www.v2ex.com,2025-09-18:/t/1160290 2025-09-18T10:11:37Z 2025-09-30T10:22:08Z xuxiake member/xuxiake

    755 地区,联通宽带,不需要代理能用的远程 DoT ,试了下好像只剩 1.1.1.1 ,8.8.8.8 反正是用不了

    之所以不用代理,是 OpenClash 节点的域名解析变动相当频繁,而且还不能使用国内的 DNS 做解析,只有用国外 DNS 才能解析出正确结果,不知道是缓存问题还是故意被屏蔽了

    有没有不需要代理能用的 DoT 、DoH 推荐

    ]]>
    字节火山的公共 DNS 还打算提供 DoH DoT 吗? tag:www.v2ex.com,2025-09-18:/t/1160238 2025-09-18T08:10:40Z 2025-09-23T00:07:55Z ERvISTyP member/ERvISTyP 当前 local DNS 服务器对 ECS 字段支持情况 tag:www.v2ex.com,2025-09-18:/t/1160200 2025-09-18T06:19:13Z 2025-10-07T04:34:13Z flyingcmz member/flyingcmz 测试 local DNS 对 ecs 字段的支持情况通过两步进行:

    1. 通过 dig +short TXT whoami.ds.akahelp.net @ip 进行测试,测试用户无 ecs ip 字段时,public DNS 对 ecs 字段的添加,以及添加的内容;

    2. 通过 dig A www.tencent.com +subnet=x.x.x.x/x @ip 进行测试;这里的 subnet 选择属于不同运营商的 ip 地址(电信 203.189.113.0/24 ,移动 203.100.86.0/24 ,联通 210.82.251.0/24 ),查看他们返回的资源记录是否相同;

    public DNS 地址 public DNS 提供商 ecs 主动添加(测试 1 ) ecs 解析支持(测试 2 )
    114.114.114.114 114 DNS 不添加 不支持
    223.5.5.5 阿里 DNS 不添加 支持
    119.29.29.29 腾讯 DNS 截断为 24 添加 支持
    180.184.1.1 字节 DNS 不截断添加 支持
    180.76.76.76 百度 DNS 不添加 支持
    219.141.136.10 北京电信 DNS 不添加 不支持
    123.123.123.123 北京联通 DNS 不添加 不支持
    221.130.33.52 北京移动 DNS 不添加 不支持
    117.50.11.11 OneDNS 不添加 不支持
    9.9.9.12 IBM Quad9 DNS 截断为 24 添加 支持
    8.8.8.8 Google DNS 截断为 24 添加 支持
    1.1.1.1 Cloudflare DNS 截断为 16 添加 不支持(中国运营商网段)
    ]]>
    当前部分网站权威 DNS 服务器的 ECS 字段支持情况 tag:www.v2ex.com,2025-09-16:/t/1159695 2025-09-16T09:14:38Z 2025-09-16T22:30:50Z flyingcmz member/flyingcmz 网站 权威服务器 IP 服务器名字 0.0.0.0/0 42.247.90.16/32 202.106.0.0/32 202.106.0.0/16 202.0.0.0/8 208.175.188.0/32 tencent.com 112.90.13.140 ns1.qq.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 202.0.0.0/8/24 208.175.188.0/32/24 alibaba.com 140.205.122.66 ns1.alibabadns.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 208.175.188.0/32/24 208.175.188.0/32/24 bytedance.com 47.108.36.164 vip4.alidns.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 202.0.0.0/8/24 208.175.188.0/32/24 baidu.com 220.181.33.31 ns2.baidu.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0 huawei.com 124.71.94.46 nsall.huawei.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0 meituan.com 1.12.0.17 ns3.dnsv5.com. 0.0.0.0/0/17 42.247.90.16/32/28 202.106.0.0/32/16 202.106.0.0/16/16 202.0.0.0/8/20 208.175.188.0/32/20 pinduoduo.com 117.135.128.152 ns4.dnsv5.com. 0.0.0.0/0/17 42.247.90.16/32/28 202.106.0.0/32/16 202.106.0.0/16/16 202.0.0.0/8/20 208.175.188.0/32/20 kuaishou.com 117.135.128.152 ns4.dnsv5.com. 0.0.0.0/0/17 42.247.90.16/32/28 202.106.0.0/32/16 202.106.0.0/16/16 202.0.0.0/8/20 208.175.188.0/32/20 didiglobal.com 117.51.130.252 ns4.didiwuxian.com. 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs jd.com 111.206.226.10 ns2.jdcache.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0 iqiyi.com 43.225.85.1 ns2.iqiyi.com. 0.0.0.0/0/0 42.247.90.16/32/24 202.106.0.0/32/18 202.106.0.0/16/16 202.0.0.0/8/8 208.175.188.0/32/27 google.com 216.239.32.10 ns1.google.com. 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs amazon.com 156.154.69.10 ns2.amzndns.net. 不返回 ecs 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0 youtube.com 216.239.32.10 ns1.google.com. 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs cloudflare.com 162.159.4.8 ns7.cloudflare.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 202.0.0.0/8/24 208.175.188.0/32/24 netflix.com 205.251.194.147 ns-659.awsdns-18.net. 0.0.0.0/0/0 42.247.90.16/32/32 202.106.0.0/32/32 202.106.0.0/16/16 202.0.0.0/8/8 208.175.188.0/32/32 microsoft.com 150.171.10.39 ns1-39.azure-dns.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0

    我大概统计了当前主流网站他们的权威 DNS 服务器对于 ecs 字段的支持情况,有参考意义的是国内节点的,包括几家主流的互联网公司的门户网站,测试得到结果如下:

    固定返回 scope_mask 为 24 的公司:tencent.comalibaba.combytedance.comcloudflare.com ;(字节托管阿里云)

    固定返回 scope_mask 为 0 的公司:baidu.comhuawei.comjd.commicrosoft.comamazon.com

    返回的 scope_mask 直接复制 source_mask 复制的公司:netflix.com

    按照匹配到的网段返回的公司:meituan.compinduoduo.comkuaishou.com ;(这几家都托管到 DNSPod )

    不返回 ecs 字段:didiglobal.comgoogle.comyoutube.com

    如果匹配到网段返回网段,没有匹配到的话 scope_mask 直接复制 source_mask:iqiyi.com

    最近在研究不同网站 DNS 对 ECS 字段的响应策略,发现国内大厂的处理方式差异还挺明显的,比如腾讯、阿里这类会固定返回/24 的 scope_mask ,百度、华为则返回/0 ,还有美团、拼多多这些用 DNSPod 托管的域名,默认匹配不到时会返回/17 。

    有点好奇,现在运营商子网划分有时候挺细的,那像腾讯、阿里这种固定/24 的策略,会不会让部分用户拿到不太精准的解析结果?另外 DNSPod 选/17 作为兜底粒度,在缓存效率和解析精准度之间,这种平衡方式会不会存在什么潜在问题?大家对这些不同策略的有什么看法

    ]]>
    腾讯 DNS 的手抖了? tag:www.v2ex.com,2025-09-05:/t/1157220 2025-09-05T01:13:27Z 2025-09-27T21:32:43Z nasaboy member/nasaboy 腾讯 DNS 的 DOH 是 https://doh.pub/dns-query
    解析出来用的 IP 是 1.12.12.21 和 120.53.53.53
    然后使用 1.12.12.21 来作为 DNS 解析的话,直接证书不对,然后看了下证书里面它填的是 1.12.12.12
    哈哈哈,你们说是不是他手抖了?

    C:\Users\dima>q doh.pub /s 223.5.5.5 /verbose time="2025-09-05T09:18:32+08:00" level=debug msg="Name: doh.pub" time="2025-09-05T09:18:32+08:00" level=debug msg="RR types: [AAAA NS MX TXT CNAME A]" time="2025-09-05T09:18:32+08:00" level=debug msg="Server(s): [223.5.5.5]" time="2025-09-05T09:18:32+08:00" level=debug msg="Using server 223.5.5.5:53 with transport plain" time="2025-09-05T09:18:32+08:00" level=debug msg="Using UDP with TCP fallback: 223.5.5.5:53" doh.pub. 1m15s A 1.12.12.21 doh.pub. 1m15s A 120.53.53.53 doh.pub. 37m28s NS ns3.dnsv5.com. doh.pub. 37m28s NS ns4.dnsv5.com. doh.pub. 10m TXT "15bb0u0le1vyvo1mfjhufzuewzafdqmy" 
    C:\Users\dima>q doh.pub /s https://1.12.12.21/dns-query /verbose time="2025-09-05T09:20:12+08:00" level=debug msg="Name: doh.pub" time="2025-09-05T09:20:12+08:00" level=debug msg="RR types: [A AAAA NS MX TXT CNAME]" time="2025-09-05T09:20:12+08:00" level=debug msg="Server(s): [https://1.12.12.21/dns-query]" time="2025-09-05T09:20:12+08:00" level=debug msg="Using server https://1.12.12.21:443/dns-query with transport http" time="2025-09-05T09:20:12+08:00" level=debug msg="Using HTTP(s) transport: https://1.12.12.21:443/dns-query" time="2025-09-05T09:20:12+08:00" level=debug msg="[http] sending GET request to https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ" time="2025-09-05T09:20:12+08:00" level=fatal msg="requesting https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ: Get \"https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ\": tls: failed to verify certificate: x509: certificate is valid for 120.53.53.53, 1.12.12.12, 119.28.28.87, 119.28.28.89, 119.28.28.91, 119.28.28.93, 119.28.28.95, 119.28.28.97, 119.28.28.99, 119.29.29.87, 119.29.29.89, 119.29.29.91, 119.29.29.93, 119.29.29.95, 119.29.29.97, 119.29.29.99, not 1.12.12.21" 
    ]]>
    今天所有的运营商 DNS 都不污染了? tag:www.v2ex.com,2025-09-03:/t/1156844 2025-09-03T07:52:36Z 2025-09-04T22:26:32Z doream member/doream doggo www.youtube.com @udp://114.114.114.114 NAME TYPE CLASS TTL ADDRESS NAMESERVER youtube-ui.l.google.com. A IN 215s 142.250.197.238 114.114.114.114:53 youtube-ui.l.google.com. A IN 215s 142.250.198.46 114.114.114.114:53

    doggo www.youtube.com @udp://123.123.123.123 NAME TYPE CLASS TTL ADDRESS NAMESERVER youtube-ui.l.google.com. A IN 1s 142.250.71.206 123.123.123.123:53 youtube-ui.l.google.com. A IN 1s 142.250.199.238 114.114.114.114:53

    ]]>
    smartdns tag:www.v2ex.com,2025-08-25:/t/1154745 2025-08-25T04:35:14Z 2025-07-16T04:29:14Z coolshow member/coolshow Moto Edge 国行系统强行追加 114 DNS 的探究 tag:www.v2ex.com,2025-08-24:/t/1154563 2025-08-24T07:06:42Z 2025-08-25T02:26:32Z susandownes member/susandownes 最近折腾 Moto Edge 60 Pro (XT2507-5 ,国行) 时,发现连接任意 WiFi 系统都会强制追加 114 DNS (不管 DHCP 下发了一个还是两个 DNS ,亦或使用静态 IP 手填 DNS 都免不了),这直接破坏了我在 OpenWrt 上的 ADG 和 Mosdns 策略。

    经过一番排查和实验,总结出这些应对方法。

    路由器有控制权

    iptables -t nat -A prerouting_lan_rule -m mac --mac-source <手机 MAC> -p udp -d 114.114.114.114 --dport 53 -j DNAT --to-destination 192.168.X.1 iptables -t nat -A prerouting_lan_rule -m mac --mac-source <手机 MAC> -p tcp -d 114.114.114.114 --dport 53 -j DNAT --to-destination 192.168.X.1 

    (最无感

    手机无 root

    (不喜欢 VPN 通道被占用

    手机已 root

    一开始以为是 overlay 配置,结果 cmd overlay 验证并不涉及 DNS 。 抓 dumpsys connectivity ,确认是 ClientModeImpl 里往 LinkProperties 里强加的。 最终在 /apex/com.android.wifi/javalib/service-wifi.jar 找到关键方法:addBackupDnsServerIfNeeded()。

    (治标

    iptables -I OUTPUT -d 114.114.114.114 -p udp --dport 53 -j REJECT iptables -I OUTPUT -d 114.114.114.114 -p tcp --dport 53 -j REJECT 

    (治本

    罪魁祸首↓

    private void addBackupDnsServerIfNeeded() { Iterator<InetAddress> it = this.mLinkProperties.getDnsServers().iterator(); int i = 0; while (it.hasNext()) { if (it.next() instanceof Inet4Address) { i++; } } if (i == 1) { try { this.mLinkProperties.addDnsServer(InetAddress.getByName("114.114.114.114")); } catch (UnknownHostException unused) { if (this.mVerboseLoggingEnabled) { log("Adding 114 DNS Server Fails"); } } } } 

    吐槽

    AOSP 已经有 Fallback 机制了,在无任何可用 DNS 时才会追加 8.8.8.8 。 小米一加、Moto 搞这种骚操作,看似提升了小白的网络体验,实际上剥夺了用户选择权,都是傻*

    ]]>
    Mosdns-x 发布,一个可以按需定制的开源 DNS 转发器 tag:www.v2ex.com,2025-08-11:/t/1151563 2025-08-11T06:38:01Z 2025-09-10T03:19:08Z PMkol member/PMkol Mosdns-x 是一个用 Go 编写的高性能 DNS 转发器,支持运行插件流水线,用户可以按需定制 DNS 处理逻辑。

    支持监听与请求以下类型的 DNS:

    项目地址: https://github.com/pmkol/mosdns-x


    由于原版 mosdns 在 v5 版本砍掉了一些功能,更适合在路由器等内网家用场景下使用,导致很多用户选择停留在 v4 版本,这也是我之前写的 EasyMosdns 项目仅支持 v4 的原因。

    其实从 EasyMosdns 的星数就能看出 mosdns v4 的用户量,同时我也是 mosdns 最大的用户,第一个做到过亿日请求量的,所以经验积累会更丰富一些,而 v4 版本原作者已不再维护,所以决定在 v4 版本上做出一些迭代,并开源成果。

    Mosdns-x 基于 mosdns v4.5.3 进行了以下升级改进:


    希望能给 mosdns 的用户们带来帮助 : )

    ]]>
    360 是收的 dns 派? tag:www.v2ex.com,2025-08-07:/t/1150718 2025-08-07T07:39:31Z 2025-08-07T13:12:51Z mingtdlb member/mingtdlb https://sdns.360.net/index.html

    今天看了下 360 也有加密的 dns ,收的 dnspai ? image.png

    dns 派搜不到了,印象中是有这么个页面 image.png

    ]]>
    请教下这种域名是什么作用,是否是恶意域名 tag:www.v2ex.com,2025-08-04:/t/1149882 2025-08-04T11:16:01Z 2025-08-04T14:16:01Z uiuy member/uiuy 在几分钟之前,捕获到一个新注册的域名
    44f0fa23371825f950eca1601b3103f28015adcc64a70a1c7e1ec468801105c.link
    whois 信息如下

    Domain Name: 44f0fa23371825f950eca1601b3103f28015adcc64a70a1c7e1ec468801105c.link Registry Domain ID: DO_0b12b1ca8376e82e7f8629855c62b912-UR Registrar WHOIS Server: whois.registrar.amazon Registrar URL: http://registrar.amazon.com Updated Date: 2025-08-04T11:03:55.431Z Creation Date: 2025-08-04T10:53:19.253Z Registry Expiry Date: 2026-08-04T10:53:19.253Z Registrar: Amazon Registrar, Inc. Registrar IANA ID: 468 Registrar Abuse Contact Email: trustandsafety@support.aws.com Registrar Abuse Contact Phone: +1.2024422253 Domain Status: addPeriod https://icann.org/epp#addPeriod 

    这种可以一眼认定为恶意域名么

    ]]>
    在国内买了域名转移到了 NAME 域名商,解析还是污染,还有救吗? tag:www.v2ex.com,2025-07-19:/t/1146325 2025-07-19T08:22:57Z 2025-07-19T07:22:57Z qwwuyu member/qwwuyu 在 Name 买了一个域名,可以正常解析.

    在国内买了一个,未备案无法解析 DNS,然后转移到 Name 后半年了,也无法正常解析.

    是不是被标记了为未备案国内域名了...

    还有救吗 (╥﹏╥)

    ]]>
    MacOS 上搭建 dnsmasq,和系统服务_mdnsresponder 53 端口冲突,如何破? tag:www.v2ex.com,2025-07-19:/t/1146319 2025-07-19T07:39:09Z 2025-07-19T12:04:45Z deep89381 member/deep89381 分享一个自建 dns tag:www.v2ex.com,2025-07-10:/t/1144397 2025-07-10T14:03:28Z 2025-07-22T01:00:54Z wwll21 member/wwll21 这个 dns 做了很长时间了,目前分享出来就是想让各位专业的大佬提提建议
    这套 dns 所用的所有技术都在我自己的博客开源了,感兴趣的可以自行查看
    我收到的反馈全部都是这个广告拦截不了那个怎么被拦截了,我其实更希望有用户提点其它的反馈
    广告拦截这块怎么说呢反正误封非常低,所以我希望不喜欢有广告拦截的大佬帮我试一下看看误封怎么样
    分流这块不太好说但是应该是可以覆盖绝大部分场景
    下面是我的 dns 官网,部署教程也在里面,也包含了在线生成分流顺便帮忙测试一下分流怎么样
    publicdns.xlxbk.cn

    ]]>
    IOS 上 DNS 防污染的最佳姿势是怎样的? tag:www.v2ex.com,2025-07-10:/t/1144212 2025-07-10T03:43:59Z 2025-07-10T07:11:25Z Jinnrry member/Jinnrry 目前使用 loon ,使用 google 的 DOH ,通过代理访问 DOH 进行解析。这样虽然避免了 dns 污染,也避免了 dns 泄露,但是速度特别慢,而且国内域名经常解析到海外 cdn 上。

    想问问 IOS 上有没有类似 MosDNS 这样的工具?

    ]]>
    Linux 上, DNS 的 PTR 查询,返回 SERVFAIL,导致每次 ping 的间隔时间很长。 tag:www.v2ex.com,2025-07-03:/t/1142720 2025-07-03T03:03:17Z 2025-07-22T01:26:11Z cichon member/cichon
    1. 为什么 PTR 会出现 SERVFAIL ?
    2. 这种情况,除了配置 hosts ,ping 加 -n 参数之外,还有没有解决办法?
    3. 大家有没有遇到过这样的情况? ]]>
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86