DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-06-09
  • 发帖数1136
  • 经验887枚
  • 威望0点
  • 贡献值774点
  • 好评度22点
  • 社区居民
  • 忠实会员
阅读:804回复:15

最近你们是不是 DoH 都不能用了?

楼主#
更多 发布于:2025-03-08 11:31
国内的没试过,国外的 DoH 都不能用了,要么 tcping DNS 服务器的 443 端口无响应,要么有响应,但浏览器还是无法解析任何域名,任何网址都无法打开。
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
1楼#
发布于:2025-03-23 17:14
换个呗
My Technical Blog: http://art-technical.blogspot.com/
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-06-09
  • 发帖数1136
  • 经验887枚
  • 威望0点
  • 贡献值774点
  • 好评度22点
  • 社区居民
  • 忠实会员
2楼#
发布于:2025-04-02 16:40
viewtheard:换个呗回到原帖
换了好几个了,什么
Google
Cloudflare
OpenDNS
DNS.SB
Quad9
TWNIC Quad
AdGuard
Yandex
Next
全都试过了,全都不通。
你用的是哪个?
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
3楼#
发布于:2025-04-04 07:24
Cloudflare
My Technical Blog: http://art-technical.blogspot.com/
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-06-09
  • 发帖数1136
  • 经验887枚
  • 威望0点
  • 贡献值774点
  • 好评度22点
  • 社区居民
  • 忠实会员
4楼#
发布于:2025-04-04 11:07
viewtheard:Cloudflare回到原帖
tcping 1.1.1.1 的 443 端口一点也不通
lord
非常火狐
非常火狐
  • UID6208
  • 注册日期2005-05-21
  • 最后登录2025-05-31
  • 发帖数641
  • 经验86枚
  • 威望0点
  • 贡献值12点
  • 好评度3点
  • 社区居民
  • 忠实会员
5楼#
发布于:2025-04-04 23:27
是的,被打击了吗?
心想事成,人生如梦
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
6楼#
发布于:2025-04-05 08:16
DOSforever:tcping 1.1.1.1 的 443 端口一点也不通回到原帖
cloudflare只是部分地区不痛,不行的话更换节点
My Technical Blog: http://art-technical.blogspot.com/
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-06-09
  • 发帖数1136
  • 经验887枚
  • 威望0点
  • 贡献值774点
  • 好评度22点
  • 社区居民
  • 忠实会员
7楼#
发布于:2025-04-05 22:51
viewtheard:cloudflare只是部分地区不痛,不行的话更换节点回到原帖
换哪个节点?
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
8楼#
发布于:2025-05-11 10:07
My Technical Blog: http://art-technical.blogspot.com/
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-06-09
  • 发帖数1136
  • 经验887枚
  • 威望0点
  • 贡献值774点
  • 好评度22点
  • 社区居民
  • 忠实会员
9楼#
发布于:2025-05-13 10:58
viewtheard:BebasDNS         https://dns.bebasid.com/unfiltered         印度尼西亚的免费公共DNS
0ms         https://0ms.dev/dns-query        
DeCloudUs         https://dns.decl...
回到原帖
试了下,有几个 tcping 443 端口都不通;有的通了,但在 Firefox 中设置为用它做 DNS 却无法解析;剩下几个可解析,但必须用主机名方式,换成 IP 就不能解析了,没有一个能用 IP 的方式做 DNS 解析,奇怪!而且所有能解析的响应都很慢,打开网页都先要卡个几秒。
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
10楼#
发布于:2025-05-14 08:08
DOSforever:试了下,有几个 tcping 443 端口都不通;有的通了,但在 Firefox 中设置为用它做 DNS 却无法解析;剩下几个可解析,但必须用主机名方式,换成 IP 就不能解析了,没有一个能用 IP 的方式做 DNS 解析,奇怪!而且所有能...回到原帖

HTTPS 需要域名来进行 TLS 握手
即便你知道 IP,也没法直接用它访问 DoH 服务
Cloudflare(1.1.1.1 的运营方)是极少数专门支持 IP 地址作为 DoH 终端的 DNS 提供商
这是极其罕见的做法。大多数 CA 不给纯 IP 颁发 HTTPS 证书,但 Cloudflare 通过与 CA 合作做到了。

都是国际dns解析国内响应肯定慢,感兴趣的话去研究下dnscrypt-proxy,最强的
My Technical Blog: http://art-technical.blogspot.com/
taoww
非常火狐
非常火狐
  • UID39284
  • 注册日期2013-03-18
  • 最后登录2025-06-08
  • 发帖数668
  • 经验613枚
  • 威望0点
  • 贡献值110点
  • 好评度115点
11楼#
发布于:2025-05-15 15:13
viewtheard:都是国际dns解析国内响应肯定慢,感兴趣的话去研究下dnscrypt-proxy,最强的回到原帖
dnscrypt十几年前它刚出来的时候我就用过,它在设计上就没怎么考虑过和墙对抗,在国内用颇有点水土不服。当年的实际体验上也说不上有多好,而且没几年就被盯上了,不过那时我已经转投别的替代了
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
12楼#
发布于:2025-05-15 16:14
taoww:dnscrypt十几年前它刚出来的时候我就用过,它在设计上就没怎么考虑过和墙对抗,在国内用颇有点水土不服。当年的实际体验上也说不上有多好,而且没几年就被盯上了,不过那时我已经转投别的替代了回到原帖
建议再研究下,发展这么多年了,不用研究到最深就能抗墙了.比普通 DoH 更隐私,配合它用国内DoH也能保证安全(但是不一定能防污染,要看污染策略)
My Technical Blog: http://art-technical.blogspot.com/
taoww
非常火狐
非常火狐
  • UID39284
  • 注册日期2013-03-18
  • 最后登录2025-06-08
  • 发帖数668
  • 经验613枚
  • 威望0点
  • 贡献值110点
  • 好评度115点
13楼#
发布于:2025-05-15 20:36
viewtheard:建议再研究下,发展这么多年了,不用研究到最深就能抗墙了.比普通 DoH 更隐私,配合它用国内DoH也能保证安全(但是不一定能防污染,要看污染策略)回到原帖
有啥好研究的,说白了也不过是信道加密。公共服务器迟早被盯上,自搭服务器相比其他需要自搭的方案也没有特别的优势。也就Anonymized DNSCrypt稍微有点意思,不过看看同样思路的tor的境遇,也会明白被搞也不过早晚的事。

它的重点一直是放在保持隐私而不是对抗封锁,所以我上面说在国内用是水土不服
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-10
  • 发帖数2112
  • 经验621枚
  • 威望1点
  • 贡献值492点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
14楼#
发布于:2025-05-15 23:05
taoww:有啥好研究的,说白了也不过是信道加密。公共服务器迟早被盯上,自搭服务器相比其他需要自搭的方案也没有特别的优势。也就Anonymized DNSCrypt稍微有点意思,不过看看同样思路的tor的境遇,也会明白被搞也不过早晚的事。



它的重...
回到原帖
dnscrypt-proxy 是目前dns解决终极方案,我讲过了可以设置私人dns,虽然单体不完美,但可以解决90%的问题,即便公共的现在被搞也能破解.
My Technical Blog: http://art-technical.blogspot.com/
上一页
游客

返回顶部