最近测了一下发现 dns 的 443, 853 全部被屏蔽了 - V2EX
yxmyxmyyy
V2EX    DNS

最近测了一下发现 dns 的 443, 853 全部被屏蔽了

  •  
  •   yxmyxmyyy May 11, 2025 5860 views
    This topic created in 368 days ago, the information mentioned may be changed or developed.
    结果测试,只要是 dns 服务器的 ip 443 ,853 全部被屏蔽了,其他端口是正常的比如 53 端口,icmp ,测试了包括 cf 谷歌,adg 的 ipv4 ,ipv6 的 doh 的 ip 的 443 和 853 端口,sbdns 只有少数几个冷门地区的 Unicast PoPs 存活,这么看 ech 也没什么价值了,以后肯定会屏蔽 ech 的证书
    20 replies    2025-05-15 21:56:31 +08:00
    383394544
        1
    383394544  
       May 11, 2025
    你两个月没上网了吗
    wuruxu
        2
    wuruxu  
       May 11, 2025
    现在我就是把 8.8.0.0/16 1.1.0.0/16 这两个网段直接通过 wireguard , 不给 GFW 投毒的机会
    busier
        3
    busier  
       May 11, 2025 via iPhone   2
    DoH 嘛,本质就是个 H ,用 CDN 反代一下。

    例如用 CF Worker 实现反代 DoH ,在用自己的域名来使用,连服务器都不要搭
    liuzimin
        4
    liuzimin  
       May 11, 2025 via Android
    不是很懂,这个的实际影响是什么?
    yxmyxmyyy
        5
    yxmyxmyyy  
    OP
       May 11, 2025 via Android
    @busier 搭建过,自用不久后域名就被墙了
    BlackSas
        6
    BlackSas  
       May 11, 2025
    海外 dns 请求就走代理呗。反正我是这么搞的,国内域名就用阿里或者 dnspod 的 doh 。
    wweir
        7
    wweir  
       May 11, 2025
    本地代理,提前分流。
    DNS 黑名单模式,大内网解析不了的,就带着域名去外面解析
    Proxy 白名单模式,大内网走直连,外面的就去外面绕一圈
    FrankAdler
        8
    FrankAdler  
       May 11, 2025 via Android
    我用自己的域名搭建 doh ,好几年了一直没被屏蔽,当然我都是走直连不套 cf
    caola
        9
    caola  
       May 11, 2025   2
    @yxmyxmyyy #5 自建 DoH 你不会天真到使用默认的路径 /dns-query 吧,是被主动扫描到了吧,不会更换一个路径吗?
    bclerdx
        10
    bclerdx  
       May 11, 2025 via Android
    @caola 也不能这么说,只能说墙自作孽不可活吧。
    MacsedProtoss
        11
    MacsedProtoss  
       May 11, 2025 via iPhone
    实在是不明白 现在还有人用本地 dns 来解决翻墙的?已知需代理的那些不应该全程走代理吗? dns 应该是代理出口那边来请求啊
    你不会真觉得 ech 可以把墙干倒吧?
    51xiaoyao
        12
    51xiaoyao  
       May 11, 2025
    可以使用 DoQ 或 DoH3 ,udp 小流量无事
    DarwinChow
        13
    DarwinChow  
       May 11, 2025 via iPhone
    @MacsedProtoss 现在都是代理分流的,只有海外才走代理,国内仍然直连 DNS 解析有污染跳反诈
    irrigate2554
        14
    irrigate2554  
       May 11, 2025
    我这 tls://1.1.1.1 还能用,其的确是阵亡了
    chinni
        15
    chinni  
       May 11, 2025
    找一些 udp 不是 53 端口的 直接转发就完事。
    实在不行 用 udpme 直接上游设置 8888 ,然后 其他去广告 dns 设置上游为 udpme 好了。
    基本终极答案了。完全不折腾加 cdn 友好,包括恶心的 b 站也没问题
    Hantong
        16
    Hantong  
       May 12, 2025
    理论上海外域名不应该解析,直接落地机器处理,速度会快很多。平时用阿里云那个 DoH 就行(不过也有被投毒的说法了)。

    直接让 DoH 走代理得了,需要注意,最好是支持 EDNS 的,否则服务器境内境外解析不一样的解析到海外地址很蛋疼,不如直接代理了。Cloudflare 的不支持。
    enrolls
        17
    enrolls  
       May 12, 2025
    #3 楼阿。DNS80 ,微信老套路
    bclerdx
        18
    bclerdx  
       May 15, 2025 via Android
    @enrolls 微信什么老套路,具体说说看。
    jqknono
        19
    jqknono  
       May 15, 2025 via Android   1
    https://github.com/AdGuardPrivate/AdGuardPrivate
    本地自建带 DNS 分流能力
    6388xE5FRKTNUT9x
        20
    6388xE5FRKTNUT9x  
       May 15, 2025
    DNS-over-TLS CF ipv6 暂时还可以用
    About     Help     Advertise     Blog     API     FAQ     Solana     1275 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 61ms UTC 23:47 PVG 07:47 LAX 16:47 JFK 19:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86