找回密码
 加入我们
搜索
      
查看: 2512|回复: 32

[网络] 能开dns doh/dot的或者自建dns的还是要搞起来

[复制链接]
发表于 2025-4-12 07:48 来自手机 | 显示全部楼层 |阅读模式
好久没用电信最近发现,江苏电信劫持dns太严重了,高峰期不管你用什么dns,只要是没加密的一律劫持。导致部分应用连不上正常的节点,比如Apple store的cdn。
昨天设置了全局doh之后彻底的好了。
江苏联通就好一些。电信罪大恶极。
发表于 2025-4-12 07:53 | 显示全部楼层
以后会越管越紧,只是时间问题,只能用来看腾讯视频综艺节目,什么bt,pt全部封杀
发表于 2025-4-12 07:56 | 显示全部楼层
对运营商来说,你有这个想法就是死罪。。。

发表于 2025-4-12 08:26 | 显示全部楼层
这次不配图了?
发表于 2025-4-12 08:44 来自手机 | 显示全部楼层
本帖最后由 ganxy 于 2025-4-12 08:46 编辑

你的doh用的哪家呀?我现在主用的阿里doh。
用国外的太慢,用国内的又感觉不知道会不会跟运营商的也差不太多。
发表于 2025-4-12 09:40 来自手机 | 显示全部楼层
上游DNS池里全是DoH和DoT,已经好几年了
像114.114.114.114和119.29.29.29都是用来解析DoH和DoT域名的上上游
发表于 2025-4-12 09:56 | 显示全部楼层
国内公共doh,现在就阿里跟腾讯,还有一家360.
apple store的cdn一直很玄学,有时候强制国内dns解析就是很慢,不管是运营商的还是第三方的。用国外dns解析出来的反而很快。
所以我现在dns分流apple的域名已经不放在强制国内dns解析了。
发表于 2025-4-12 10:08 | 显示全部楼层
都使用应用连节点了,应用的规则都不修改dns吗?
发表于 2025-4-12 10:11 来自手机 | 显示全部楼层
你们天天喊DNS劫持,有啥区别啊?还能把你访问A变成B?
发表于 2025-4-12 10:22 | 显示全部楼层
yan1990_y 发表于 2025-4-12 10:11
你们天天喊DNS劫持,有啥区别啊?还能把你访问A变成B?

有些网站打不开,我是修改host解决的,不过得提前ping一下那个网站,知道那个网站实际地址,复制下来
他们说的doh/dot太高端了,我不懂
发表于 2025-4-12 10:27 来自手机 | 显示全部楼层
猪头小队长 发表于 2025-4-12 10:22
有些网站打不开,我是修改host解决的,不过得提前ping一下那个网站,知道那个网站实际地址,复制下来
他 ...

一般这种我就直接搭🪜了
发表于 2025-4-12 10:38 | 显示全部楼层
那点东西何苦再加一道过滤?到底是哪里的鸡汤毒这么深以为能过滤?
发表于 2025-4-12 10:40 | 显示全部楼层
刚玩nas的时候就被搞过,自己的域名,用ddns转到自己的ip,没几天就被劫了,山东联通把我的域名在省内dns直接指向127.0.0.1,一开始不知道,折腾了好久才发现这个问题,后来用阿里云的域名解析检测一看,靠,就山东联通,其余省份联通和本省其他isp都没事。

现在都不用顶级域名了,自己的域名的二级域名,随便整就没事了。
发表于 2025-4-12 11:26 | 显示全部楼层
之前114.114.114.114劫持问题太难顶了,从此搞了adguard home双自建,全DOT DOH,一个国内解析,一个海外解析,再也没出过劫持问题
 楼主| 发表于 2025-4-12 11:40 | 显示全部楼层
ganxy 发表于 2025-4-12 08:44
你的doh用的哪家呀?我现在主用的阿里doh。
用国外的太慢,用国内的又感觉不知道会不会跟运营商的也差不太 ...

国内就阿里和腾讯的DOH都差不多。

 楼主| 发表于 2025-4-12 11:41 | 显示全部楼层
yan1990_y 发表于 2025-4-12 10:11
你们天天喊DNS劫持,有啥区别啊?还能把你访问A变成B?

会给你劫持到127.0.0.1或者速度很慢的节点或者是防诈。。。
发表于 2025-4-12 11:52 来自手机 | 显示全部楼层
cyberms 发表于 2025-4-12 11:41
会给你劫持到127.0.0.1或者速度很慢的节点或者是防诈。。。

这种我都是直接🪜了,正常国内访问都没问题啊
 楼主| 发表于 2025-4-12 11:55 | 显示全部楼层
yan1990_y 发表于 2025-4-12 11:52
这种我都是直接🪜了,正常国内访问都没问题啊

那只是你那个目前在用的isp暂时没有问题。

最大的问题就是Applestore cdn高峰期解析节点不对。
发表于 2025-4-12 11:58 | 显示全部楼层
自建paopaodns用了两年,很满意
发表于 2025-4-12 12:05 来自手机 | 显示全部楼层
cyberms 发表于 2025-4-12 11:55
那只是你那个目前在用的isp暂时没有问题。

最大的问题就是Applestore cdn高峰期解析节点不对。 ...

我在江苏和上海下载APPSTORE的程序感觉都挺快的,包括美区的APP
发表于 2025-4-12 12:10 来自手机 | 显示全部楼层
自建dns配合tailscale 全局加密组网 基本可以隐匿了
发表于 2025-4-12 12:49 来自手机 | 显示全部楼层
Bestest 发表于 2025-4-12 11:26
之前114.114.114.114劫持问题太难顶了,从此搞了adguard home双自建,全DOT DOH,一个国内解析,一个海外解 ...

海外解析dot\doh全被封了
发表于 2025-4-13 16:30 来自手机 | 显示全部楼层
sjcjack 发表于 2025-4-12 12:10
自建dns配合tailscale 全局加密组网 基本可以隐匿了

有教程吗?
发表于 2025-4-13 16:30 来自手机 | 显示全部楼层
非人寄 发表于 2025-4-12 11:58
自建paopaodns用了两年,很满意

paopaodns配合ad?
发表于 2025-4-13 17:32 | 显示全部楼层
yan1990_y 发表于 2025-4-12 10:11
你们天天喊DNS劫持,有啥区别啊?还能把你访问A变成B?

反正我记得以前被劫持,http的页面,会给你插广告,真的恶心。一开始我还以为是那些网站的广告,后来发现我自己搭建的页面也有一样的广告,才感知到是有问题。
发表于 2025-4-13 18:06 来自手机 | 显示全部楼层
faninx 发表于 2025-4-13 17:32
反正我记得以前被劫持,http的页面,会给你插广告,真的恶心。一开始我还以为是那些网站的广告,后来发现 ...

那是http被篡改,不一定是dns问题,而且大概率不是dns问题,改http太容易了
发表于 2025-4-13 20:17 | 显示全部楼层
本地分流+海外云服务器自建+本地缓存
发表于 2025-4-14 08:50 | 显示全部楼层

等我写个帖子
发表于 2025-4-14 09:07 | 显示全部楼层
我这里还没发现,我用mosdns分流,国内依然是走isp的dns,因为发现过阿里的dns解释地址到联通上。
 楼主| 发表于 2025-4-15 16:13 | 显示全部楼层
ganxy 发表于 2025-4-12 08:44
你的doh用的哪家呀?我现在主用的阿里doh。
用国外的太慢,用国内的又感觉不知道会不会跟运营商的也差不太 ...


用了360的DOH几天发现出奇的好。。

比阿里的好。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-26 16:17 , Processed in 0.013994 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表