找回密码
 立即注册
查看: 330|回复: 1

[分享] 加密无污染DNS(DoH)

[复制链接]
发表于 2023-4-8 18:47:10 | 显示全部楼层 |阅读模式
使用开源项目EasyMosdns搭建的纯净DNS
提供DoH服务,仅限研究用途,不承诺SLA
虽然已经从2019年稳定运行到现在了…
欢迎加入DNS交流群 [Telegram Group]

DoH地址:
https://doh.apad.pro/dns-query

打赏项目:
爱的发电将用于续费及搭建支持DoT/DoH(h2)/DoH(h3)的测试节点
DoT/DoH(h2)/DoH(h3)地址请前往交流群查看
DNS分流规则:
【境内域名】使用AliDNS本地查询,部分域名使用DNSPod补充查询
【境外域名】使用GoogleDNS与CloudflareDNS通过加密隧道远程查询

DNS优化说明:
无污染、支持EDNS,解析精准度极高
IP分流远程查询境外DNS上游,保护隐私,防止境内DNS泄露
境外域名拦截垃圾广告,境内域名无拦截
智能解析DoH地址,境内与境外均可查询
dnscrypt.info官方评价:
DoH forwarded runned personally, as a example server of the project [EasyMosdns](https://github.com/pmkol/easymosdns).No filtering or logs (by the forwarder itself).No DNSSEC support due to one of the upstream servers (AliDNS) that doesn't support it.Upstreams are AliDNS and DNSPod for resolving domains in mainland China, and GoogleDNS is for domains.Cloudflare CDN is used as a front-end for non-China areas, and Mobile CDN is used in China.
DNS泄漏测试:
所谓的DNS泄露国内节点,只是在IP分流时,查询了国内DNS引起,实际并不会有安全问题。当然这个DoH使用境外服务器进行IP分流,所以不会出现泄漏问题
可以通过以下两个网站,检测DNS分流与防止泄漏的效果:
[境内] https://nstool.netease.com/
[境外] https://browserleaks.com/dns

常见问题:
[Q] 这个DNS有什么特点?
[A] 自建加密隧道实现远程DNS查询,而非直接用境内服务器查询境外DNS,即所有海外域名的查询在境外服务器完成,同时会自动修改用户的ECS信息保护隐私
[Q] 这个DNS有备用地址么?
[A] 可以通过/cdn-query后缀访问,规则与/dns-query完全一致且在同一台服务器上,只是增加了HTTP请求头,仅建议在无法正常使用默认地址时访问,请勿将两个地址同时设置为上游并发请求占用资源
[Q] 这个DNS有记录么?
[A] No-Logs概念并非不记录任何日志,而是做了日志隔离,仅DNS后端不记录用户日志,DNS前端记录解析日志,用于统计热门域名优化分流规则,WEB前端记录访客日志,用于运维与阻断攻击IP,即无法直接查看每个真实IP的解析结果,所有记录会定期做不留档清理
[Q] 如何使用DoH呢?
[A] 使用问题可以加上方的DNS交流群,群里有很多乐于助人的大牛,但提问前请先学会使用Google
[Q] 为什么一些客户端提示DoH性能有问题?
[A] 这个问题会在访问境内DoH时出现,原因是使用的CDN不支持http2,虽然我也不知道为什么这个年代了还不支持,绝大部分的CDN都是通过http1.1回源的,http2只有在直接访问源服务器时才能体现出优化效果,所以忽视就好
[Q] 自建DNS可以使用这个DoH做上游么?
[A] 原则上不抵制,目前30%的查询量来自其它自建DNS,感谢各位免费DNS提供者对这个DoH的认可。只希望能做缓存降低查询量,无缓存直接转发会封禁IP或转至海外节点查询。因为之前发生过攻击,导致我的一台服务器宕机了几小时,经查证全部攻击IP均来自一些个人自建的公共DNS服务器,这些DNS服务器上游使用了我的DoH,遭受攻击时导致攻击流量也转发到了我的服务器。推荐使用我开源的EasyMosDNS项目在服务器自建上游DNS,超时再调用我的DoH,会获得更好的体验。
[Q] 未来会提供收费服务么?
[A] 不会,因为初衷就是为了给开源项目EasyMosDNS提供测试,并不打算做公共DNS服务,服务器成本一直由我个人承担,仅接受打赏用于续费服务器
最后麻烦大家顺手给项目点颗星
https://github.com/pmkol/easymosdns

 楼主| 发表于 2023-4-8 18:52:26 | 显示全部楼层
101.6.6.6:5353 清华大学的


清华tuna tos写了可能随时终止校外查询,不建议作为主力……

优点是:国内服务器+无污染
缺点是:国内网站的解析效果差

因此可以拿来分流解析国外域名,但不适合做主力让所有域名都靠这个解析,以前用过一段时间,经常遇到国内网站访问慢甚至无法访问,检查后发现是该 DNS 将其解析到其他省份、其他运营商,或者因为更新慢而导致解析到依然是无效旧 IP(IP 443 超时),非常蛋疼。。。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|免责声明|网站地图|趣乐园论坛

GMT+8, 2024-4-27 14:57 , Processed in 0.086275 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表