偶然之间从别人口中得知的,属实没有想到。
1
jinliming2 2020-02-10 19:01:31 +08:00 via iPhone
测试一下有污染吗?
|
2
gitopen 2020-02-10 19:09:47 +08:00
不太敢用,还是用 1.1.1.1 或 8.8.8.8 了
|
3
imn1 2020-02-10 19:10:21 +08:00
360 解析 www.google.com 是什么结果?
|
4
zzzsb 2020-02-10 20:25:23 +08:00 1
还是有污染的
|
5
sofarsonear 2020-02-10 20:30:38 +08:00
gfw 要给的结果,大场哪个敢不用。
|
6
Love4Taylor 2020-02-10 20:31:39 +08:00
那么问题来了,支持 DoT 么。
|
7
sofarsonear 2020-02-10 20:32:33 +08:00
@Love4Taylor 测试是支持的。
|
8
sofarsonear 2020-02-10 20:35:33 +08:00
|
9
Love4Taylor 2020-02-10 20:36:01 +08:00
@sofarsonear 尴尬的是阿里的那个域名是啥。不知道域名,手机没辙。
|
10
sofarsonear 2020-02-10 20:38:12 +08:00
dig -x 223.5.5.5 +short
public1.alidns.com. |
11
sofarsonear 2020-02-10 20:39:58 +08:00
不过 public1 这个没有对应 ip,看来没有用这个域名
|
12
wwwzhujibcom 2020-02-10 21:10:58 +08:00
还是用 114 比较好
|
13
haozi1986 2020-02-11 11:26:25 +08:00
不错!
之前使用的几个 doh 最近都很慢,现在换用阿里的了,速度又上来了 其实我根本不在意有没有监控,我只是想避开垃圾运营商的劫持 |
14
tankren 2020-02-11 13:34:44 +08:00 7
没有什么异议 返回的还是污染结果 等于你用一条透明无菌的管道钻到了屎堆里
|
15
zro 2020-02-11 13:58:23 +08:00 1
好像没几个国外的 DoH 能用啊。。。很容易就被 Ban 了~~
|
17
loson 2020-02-11 14:10:32 +08:00
阿里好像华南没节点吧?广东的很多时候都解释到其他省份去了
|
18
Bunnyranch 2020-02-11 14:44:16 +08:00
我正在用阿里的 DOH 开一个网站 5-10 秒。有缓存之后快一些,是我姿势有问题? 用的 Aurora
|
19
zro 2020-02-11 17:03:39 +08:00
|
20
zro 2020-02-11 17:37:18 +08:00
好像找到原因了:
Cert verify failed: BADCERT_CN_MISMATCH https_client.c:105 CURLINFO_EFFECTIVE_URL: https://223.6.6.6/dns-query https_client.c:117 CURLINFO_RESPONSE_CODE: 0 https_client.c:182 Times: 0.000659, 0.028409, 0.000000, 0.000000, 0.000000, 0.651693 main.c:81 buflen 0 证书验证失败。。 |
21
leido 2020-02-14 15:31:24 +08:00 via Android
dnspod 支持 doh 了吗
|
22
leido 2020-02-15 01:57:10 +08:00 via Android
阿里的 doh 为什么只返回 ipv4 地址
|
24
872517414 OP @Love4Taylor 查了下,是 dns.alidns.com
|
25
872517414 OP |
26
zro 2020-02-18 13:34:10 +08:00
|
27
johnjiang85 2020-02-18 20:40:57 +08:00
@leido come soon
|
28
leido 2020-02-18 21:31:06 +08:00
@johnjiang85 感谢,姜哥辛苦了
|
29
szpunk 2020-02-18 23:27:12 +08:00
@zro OpenDNS 和 Cloudflare 德都不支持 ECS,能返回就近结果是用了 Anycast。国外支持 ECS 德公共服务器就 Google 和 QUAD9 的 11 结尾那对。
|
30
zro 2020-02-18 23:42:41 +08:00
@szpunk #29 4 条 1 确实不支持 ECS,不过 OpenDNS 的信息可能你要更新下:
https://en.wikipedia.org/wiki/EDNS_Client_Subnet https://support.opendns.com/hc/en-us/articles/360022419472-OpenDNS-support-for-DNS-Flag-Day |
31
leido 2020-02-19 03:25:57 +08:00 via Android
@zro opendns 我试了,dnscrypt-proxy 真的太慢了,很多域名解析一秒以上,443 端口还被运营商封了,像谷歌 dns 在香港有 anycast 出口挺好的,可惜 tcp 都会被 reset
|
33
leido 2020-02-19 05:10:10 +08:00 via Android
亲测,安卓的私人 dns 功能( DNS over tls )可用 dns.alidns.com
|
34
leido 2020-02-19 05:49:18 +08:00 via Android
|
35
szpunk 2020-02-19 09:03:49 +08:00 1
@zro @leido 不知道你们是怎么测试的,我用 dig 发送 subnet,OpenDNS 并无反馈:
https://pic.downk.cc/item/5e4c890c48b86553ee7993f2.jpg 再看 QUAD9.11 的: https://pic.downk.cc/item/5e4c890c48b86553ee7993f0.jpg |
36
johnjiang85 2020-02-19 09:55:26 +08:00 2
@szpunk OpenDNS 是支持 ECS 的,当前测试公共 DNS 是否支持 ECS 使用 dig 携带 subnet 并不能得到准确结果,因为 OpenDNS 只会使用客户端 IP 作为 ECS IP,不会使用客户端携带的 ECS IP,可以使用如下方式测试,结果有两列表示支持 ECS,第一列为递归 DNS 的出口 IP,第二列为你的测试客户端的出口 IP:
dig @208.67.222.222 opendns.ip.dnspod.net txt +short "204.194.237.67,xxx.xxx.xxx.0" |
37
szpunk 2020-02-19 11:18:55 +08:00
@johnjiang85 受教
|
38
szpunk 2020-02-19 11:35:40 +08:00
|
39
gitopen 2020-02-19 12:18:20 +08:00
|
41
Kobayashi 2020-02-23 19:53:03 +08:00
Ali 这 DoH 竟然不是 HTTP/2.
|
42
Kobayashi 2020-02-23 19:58:08 +08:00
360 DoH 也不合格,同样不是 HTTP/2.
https://tools.ietf.org/html/rfc8484, 5.2 HTTP/2 HTTP/2 [RFC7540] is the minimum RECOMMENDED version of HTTP for use with DoH. |
43
Bunnyranch 2020-02-24 17:40:43 +08:00
@Kobayashi HTTP/2 有啥用啊
|
44
gaoyuzhe22 2020-02-25 15:00:21 +08:00
360 还不错,阿里的偶尔超时(虽然 ping 很低)
|
45
leido 2020-02-28 10:04:46 +08:00
@gitopen https://dns.360.cn/ 360dns 首页把联通的 dns 写成铁通,就这,你还想用?
|
46
gitopen 2020-02-29 17:02:25 +08:00
@leido #45 哈哈,我没用啊,而且我邮件咨询了一下,360 的 dot 暂时停止服务了。。。我一直在电脑上跑 coredns,用 1111 或 8888 的 dot
|
47
siriussx 2020-03-03 15:23:39 +08:00 via Android
讲道理,就解析国内网站的准确性而言,阿里已经做得很好了。( xx 网站忽略
|
48
js9527 2020-03-08 07:18:02 +08:00 via iPhone
为啥阿里 DoH,无法使用
|
49
sodapanda 2020-03-15 14:46:40 +08:00
360 的 dot 已经下架了,现在已经没有了!肯定是上边不想让网民的 dns 都加密起来,这样不方便管理了。
|
51
Neoth 2020-04-07 08:04:16 +08:00
如下 ali doh 可用,dot 不可用,还不知为何
DoT DNS stamp ============= DNSSEC: yes No logs: no No filter: no IP Address: 223.5.5.5 Hostname: dns.alidns.com Hashes: [b'9b5f1ec1081c73902b266646ab952804b8397951b7d13434caefa38d0e9d8199'] Bootstrap IPs: [] sdns://AwEAAAAAAAAACTIyMy41LjUuNSCbXx7BCBxzkCsmZkarlSgEuDl5UbfRNDTK76ONDp2BmQ5kbnMuYWxpZG5zLmNvbQ DoH DNS stamp ============= DNSSEC: yes No logs: no No filter: no IP Address: 223.5.5.5 Hashes: [b'9b5f1ec1081c73902b266646ab952804b8397951b7d13434caefa38d0e9d8199'] Hostname: dns.alidns.com Path: /dns-query Bootstrap IPs: [] sdns://AgEAAAAAAAAACTIyMy41LjUuNSCbXx7BCBxzkCsmZkarlSgEuDl5UbfRNDTK76ONDp2BmQ5kbnMuYWxpZG5zLmNvbQovZG5zLXF1ZXJ5 |
52
BurningC4 2020-04-09 19:57:38 +08:00
解析 sohu 直接使用 223.5.5.5 解析时间十几 ms,用 doh 需要 400ms
|
54
cookiejaysj 2020-04-16 10:27:53 +08:00 via iPhone
阿里 doh 支持 http/2 了,可以设置成主力 dns 了?
|
55
leido 2020-04-28 00:54:31 +08:00
Host dot.360.cn not found: 3(NXDOMAIN)
360 DoT 凉了?? |
56
rallos8zek 2020-05-02 13:09:35 +08:00
@cookiejaysj 怎么看阿里 DOH 支持 http2 的?
|
57
banlce 2020-05-10 19:49:30 +08:00
@leido 好像 doh.360.cn 可以
|
58
Neoth 2020-05-20 23:44:08 +08:00
@Neoth #51
51 楼可用,但请使用如下: alidns DOH,DNSSEC:no 修正如下: sdns://AgAAAAAAAAAACTIyMy41LjUuNSCoF6cUD2dwqtorNi96I2e3nkHPSJH1ka3xbdOglmOVkQ5kbnMuYWxpZG5zLmNvbQovZG5zLXF1ZXJ5 信息来自这里:DNSCrypt/dnscrypt-resolvers https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md |
59
bclerdx 2020-10-03 15:40:16 +08:00
@johnjiang85 如果只显示第二列,不显示第一列呢?说明啥呢?
|