V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
shuiguomayi
V2EX  ›  问与答

自建私用 DNS 递归服务器无法解决的问题

  •  
  •   shuiguomayi · 7 天前 · 924 次点击

    可以解决的问题

    1. 自定义内部域名解析。
    2. 拦截广告。

    无法解决的问题

    1. DNS 污染。该递归器如果将内部无法解析的请求转发到国内的公共 DNS 递归器,则依然无法正确解析,因为国内的 DNS 递归器都是受污染过的。
    2. DNS 拦截。如果 DNS 服务器之间通信采用的 UDP ,则非常容易被 ISP 或者 GFW 篡改。除非采用 DNSSEC 或者 TCP 。但 UDP 依然是默认用的最多的场景。
    3. DoH ,国内支持 DoH 的服务器都被污染过,国外的知名 DoH 服务器都被 GFW 墙掉了。

    要实现私有 DNS 不受污染和被拦截的问题,除非在海外有主机(暂称为代理机),该私有 DNS 直接通过隧道跟代理机建联,国内域名直接转发到国内 DNS 递归器,国外域名全都通过代理机翻到国外的请求。这里还要求该隧道不被 GFW 干扰。貌似,最现成的解决方案是 clash?

    请大佬们继续赐教。

    shuiguomayi
        2
    shuiguomayi  
    OP
       7 天前
    @miaomiao888 配合支持 EDNS0 的 DNS server ,使得不需要 DNSSEC 也可以识别请求回包是否被 GFW 篡改?有一个疑问,如果 GFW 也支持 EDNS0 的话 ... ...
    miaomiao888
        3
    miaomiao888  
       7 天前
    @shuiguomayi 我是凡人,你不能问我未来的事。
    bitfly
        4
    bitfly  
       7 天前 via Android
    Xray
    Vps 安装 caddy & xray & Ad guardhome
    Xray config.json 配置 dns 走 127.0.0.1
    或者并行增加多个 doh
    翻墙协议用
    CF+tls & vmess/vless/socks/http & ws

    实际上就一个 xray 就可以了 里面可以设置多个 doh 如果不需要 tls 加密传输和套 CF 隐蔽 vps 地址的话
    只是没有 AdHome 那么详细而已
    此剧终
    🥹
    frencis107
        5
    frencis107  
       7 天前
    为什么不直接用代理工具呢......就算用了正确的 dns 记录,该封的站点不还是照样封?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   962 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 22:25 · PVG 06:25 · LAX 14:25 · JFK 17:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.