自建了一个递归 DNS 服务器但是 DOT 和 DOH 无法使用 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cndns
V2EX    DNS

自建了一个递归 DNS 服务器但是 DOT 和 DOH 无法使用

  •  
  •   cndns 2023-07-13 09:16:54 +08:00 4494 次点击
    这是一个创建于 826 天前的主题,其中的信息可能已经有所发展或是发生改变。

    自建了一个递归 DNS 服务器但是 DOT 和 DOH 无法使用,麻烦大家帮忙测试下看看。 www.yesdns.net

    12 条回复    2023-12-25 14:57:31 +08:00
    tunggt
        1
    tunggt  
       2023-07-13 13:47:00 +08:00 via Android
    境外机器的 ip 一般秒封 853 端口,而国内机器使用 53 ,853 是违法行为。
    建议更换 ip ,一般*.*.*.0 *.*.*.1 这类 ip 是不封 853 端口的,我自己就是。
    另外香港和日本 ip 不被封的几率也较大。反正我美国 ip 853 端口都是,使用不超过一分钟就被封。

    另外你这就没开启 dot 吧?自己检查
    https://tcp.ping.pe/www.yesdns.net:853
    cndns
        2
    cndns  
    OP
       2023-07-13 13:53:48 +08:00
    @tunggt 开启了,dot 的地址是 dot.yesdns.net doh 的是: https://doh.yesdns.net/dns-query
    tunggt
        3
    tunggt  
       2023-07-13 13:58:59 +08:00 via Android
    @cndns 我看你发的 www
    检查正常,不过无法使用
    你再检查一下你的证书是否正常,大概率是证书的问题。
    cndns
        4
    cndns  
    OP
       2023-07-13 14:04:06 +08:00
    @tunggt 不知道,证书是正常的,doh 因为是套了 CF 。但是国外机器是可以使用,国内机器是不能使用
    u20237
        5
    u20237  
       2023-07-13 14:12:25 +08:00
    怎么无障碍连接 cloudflare 是个问题
    connection reset by peer
    mohumohu
        6
    mohumohu  
       2023-07-13 14:18:34 +08:00 via Androi
    如果是套 cf 的话那为啥不直接用 cf 的 doh…
    popzuk
        7
    popzuk  
       2023-07-13 14:24:47 +08:00
    想要个人长期使用,那就:
    不要使用 dot ,境外端口 853 ,特征非常明显,其次实现长连接的客户端很少,不如 doh 或者 doq ;
    doh 路径随机,不要使用默认的 dns-query ;
    不要在域名使用包含 dns 这类关键词;使用 doh3 。
    cndns
        8
    cndns  
    OP
       2023-07-13 16:11:57 +08:00
    @mohumohu 我就是用不了那些境外厂商的 doh ,所以以为自建可以解决。但是国内腾讯,阿里家的都可以正常使用。
    mohumohu
        9
    mohumohu  
       2023-07-13 17:06:35 +08:00 via Android
    @cndns 我用这个 docker 自建: https://github.com/kkkgo/PaoPaoDNS
    johnjiang85
        10
    johnjiang85  
       2023-07-14 16:15:39 +08:00
    @cndns 阿里和腾讯是合规开展服务的,至于如何合规的就可以想象了,合规成本非常高。
    yaozijin
        11
    yaozijin  
       2023-09-14 11:03:02 +08:00
    @johnjiang85 腾讯和阿里的 DNS 都有付费的服务(专业版、企业版),而且两大厂在全国本身就有很大的云服务器业务,可以说成本反而没有你想象的高
    bbsingao
        12
    bbsingao  
       2023-12-25 14:57:31 +08:00
    我也遇到, 后来用 ip 证书就没问题
    关于     帮助文档     自推广系统     博客     API     FAQ     Solana     3366 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 04:45 PVG 12:45 LAX 21:45 JFK 00:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86