Mashiro_plan_C 发表于 2025-5-11 20:42

暴言一下DoT和DoH都没啥用

要连通性得用DNSPod和AliDNS这些国内服务商,然后被明文DNS污染阻断打不开的站点还是打不开,能用但没必要关键是不会让你的网络变快

海外DoH我的广东联通宽带不可用,DoT倒是能用但延迟高像微博B站客户端加载图片得转圈一阵,带拦截过滤的也治不了挟持跳转簧网广告

结论是光纤网线插上能用就行折腾网络纯纯浪费时间

shiangyeh 发表于 2025-5-11 20:46

doh和dot主要的作用不是为了隐私吗?

对于isp来说,明文dns可太爽了。

只是国内特殊情况,好像这点隐私也没啥意义而已。

itteam 发表于 2025-5-11 20:48

shiangyeh 发表于 2025-5-11 20:46
doh和dot主要的作用不是为了隐私吗?

对于isp来说,明文dns可太爽了。


对于运营商来说,看你还要看dns吗[偷笑]

Mashiro_plan_C 发表于 2025-5-11 20:50

shiangyeh 发表于 2025-5-11 20:46
doh和dot主要的作用不是为了隐私吗?

对于isp来说,明文dns可太爽了。


国内网络就这样了还有什么折腾的必要吗

remidre 发表于 2025-5-11 20:56

国内能防dns劫持就行了,国外DoH走分流啊

Mashiro_plan_C 发表于 2025-5-11 20:57

remidre 发表于 2025-5-11 20:56
国内能防dns劫持就行了,国外DoH走分流啊

我觉得防不了一点,因为看盗版漫画的时候被那些小站夹带的簧网广告炸弹挟持得飞起

remidre 发表于 2025-5-11 21:04

Mashiro_plan_C 发表于 2025-5-11 20:57
我觉得防不了一点,因为看盗版漫画的时候被那些小站夹带的簧网广告炸弹挟持得飞起 ...

有没有可能这不是dns劫持

Mashiro_plan_C 发表于 2025-5-11 21:18

remidre 发表于 2025-5-11 21:04
有没有可能这不是dns劫持

拦截插件和带过滤的加密DNS都上了已经看不到广告划一下还能跳转另一个页面,我不是网工没有过硬的知识要是有解决办法我真想知道

xy. 发表于 2025-5-11 21:35

factos👍

jaycty 发表于 2025-5-11 21:43

基本没用

直接开自己代理解决一切问题

remidre 发表于 2025-5-11 21:44

Mashiro_plan_C 发表于 2025-5-11 21:18
拦截插件和带过滤的加密DNS都上了已经看不到广告划一下还能跳转另一个页面,我不是网工没有过硬的知识要 ...

看你这描述是广告拦截的不彻底啊,adb或者ublock自定义拦一下呢

Mashiro_plan_C 发表于 2025-5-11 21:50

remidre 发表于 2025-5-11 21:44
看你这描述是广告拦截的不彻底啊,adb或者ublock自定义拦一下呢

还不够彻底那得给ios端adguard送钱了,windows我长期用ublock origin不用加密dns都没弹过

remidre 发表于 2025-5-11 21:58

Mashiro_plan_C 发表于 2025-5-11 21:50
还不够彻底那得给ios端adguard送钱了,windows我长期用ublock origin不用加密dns都没弹过 ...

那不就是广告拦得不彻底吗
dns劫持是你想让解析谷歌的域名,结果给你发来了百度的ip。dot、doh只能防dns劫持,保证你请求解析域名的ip不被篡改
还一种是http劫持,最常见的是给你想访问的网页里塞了其他内容,原网页内容被篡改。以前移动、联通这玩意搞得挺多,后来投诉多了就少了

trowa8509 发表于 2025-5-11 22:38

DoH只是让你你DNS请求走TLS,让运营商不知道你的DNS请求,如果你能找到靠谱的支持DoH的DNS服务器,是可以解决DNS污染问题的,不过前提是你能访问这个服务器,得你自己想办法。同理,即便你解决了DNS污染的问题,还需要你能访问目标IP,也得你自己想办法。

Y4YHL9SKY 发表于 2025-5-12 01:07

大网站基本没dns劫持的,小网站倒是有可能,但是我本人没遇到过,我碰到过一个网站套了cf,只有改host或换cf的doh才有用,ai说doh不会被劫持,但是因为某些原因不让解析这个网站的dns

pokwong 发表于 2025-5-12 08:20

DOH和DOT是为了防止你访问的网站被劫持到其他网站的,不是为了给你防止广告的

明文DNS污染阻断打不开的站点还是打不开,是因为境内DNS必须要污染境外网站
关键是不会让你的网络变快,最快的永远是内网DNS和运营商DNS
延迟高像微博B站客户端加载图片得转圈一阵,因为CDN的边缘节点依赖于DNS的访问IP,最快的肯定是离你最近的边缘IP,想要快就得携带本机IP使用境内DNS
带拦截过滤的也治不了挟持跳转簧网广告,DNS拦截比较片面,必须结合插件拦截
光纤网线插上能用就行折腾网络纯纯浪费时间,对于一般用户是这样的,隐私是伪需求,一般用户不需要隐私

有能力折腾的可以在家里内网部署openwrt和AdGuard Home,然后弄个距离你最近的阿里云服务器内网穿透出去给外面的设备使用

plzQvQ 发表于 2025-5-12 08:53

pokwong 发表于 2025-5-12 08:20
DOH和DOT是为了防止你访问的网站被劫持到其他网站的,不是为了给你防止广告的

明文DNS污染阻断打不开的站 ...

终于看到懂的了,DoT和Doh只是防止终端到dns服务商这段被劫持和明文查看,内容和正常明文dns获取到的是一样的,而且国内的dns按惯例也是要和明文dns一样污染境外网站的。

这样LZ应该明白了吧

Canaryxx 发表于 2025-5-12 09:06

安卓的edge浏览器可以安装扩展ublock origin,不知道ios有没有

ynkmsnake 发表于 2025-5-12 09:12

我说一个应用场景,我们学校的校园网dns比较满,换到doh dot就会快很多

EDFT 发表于 2025-5-12 09:13

现在上doh只是防止运营商给你加料罢了,没有别的好处加成[困惑]

summerbee 发表于 2025-5-12 09:14

我也是自己搭建adgurd解析,也不分流,随便用用,最近发现查询时间跟以前差异很大,有些公共dns查询时间明显比去年差很多,最近宽带运营商qos动作不知道有没有影响。

yan1990_y 发表于 2025-5-12 09:14

ynkmsnake 发表于 2025-5-12 09:12
我说一个应用场景,我们学校的校园网dns比较满,换到doh dot就会快很多

你直接换运营商自己的dns就行了

crystone 发表于 2025-5-12 10:15

插个楼问一下,浏览器屏蔽广告的插件大家都用哪个?

cyberms 发表于 2025-5-12 10:17

yan1990_y 发表于 2025-5-12 09:14
你直接换运营商自己的dns就行了

有些地方会全额劫持53。。。所以还是要doh。

Mashiro_plan_C 发表于 2025-5-12 12:43

pokwong 发表于 2025-5-12 08:20
DOH和DOT是为了防止你访问的网站被劫持到其他网站的,不是为了给你防止广告的

明文DNS污染阻断打不开的站 ...

运营商什么都能看到没被反诈找就行了这年头谁还保得住隐私

我上安全加密DNS一开始的目的就是防止被挟持跳转去其他网站事实就是没防住

Mashiro_plan_C 发表于 2025-5-12 12:44

Canaryxx 发表于 2025-5-12 09:06
安卓的edge浏览器可以安装扩展ublock origin,不知道ios有没有

ios只能adguard还得开高级版才能加规则

yan1990_y 发表于 2025-5-12 16:33

cyberms 发表于 2025-5-12 10:17
有些地方会全额劫持53。。。所以还是要doh。

目前我除了会遇到反诈的dns拦截,别的都没有遇到过,打开A的域名返回B的内容,谁敢这么干啊

cyberms 发表于 2025-5-12 17:09

本帖最后由 cyberms 于 2025-5-12 17:11 编辑

yan1990_y 发表于 2025-5-12 16:33
目前我除了会遇到反诈的dns拦截,别的都没有遇到过,打开A的域名返回B的内容,谁敢这么干啊 ...

江苏电信就那么干

高峰期劫持53全部到他自己的dns下面解析。

关键是他自己的dns频繁出问题,解析节点不对了。

开了DOH有改善。

NewFuture 发表于 2025-5-12 21:33

DoH/DoT 不是解决访问更快 或者 拦截广告的技术

hsmms 发表于 2025-5-12 23:08

crystone 发表于 2025-5-12 10:15
插个楼问一下,浏览器屏蔽广告的插件大家都用哪个?

ubo............
页: [1] 2
查看完整版本: 暴言一下DoT和DoH都没啥用