寻求公网自建 DNS 方案

2024-08-11 09:45:25 +08:00
 test0103

场景:国内多省都有网络节点,使用 routeros ,通过 Mangle 基于 IP 分流,每个节点通过 SSTP 出国,计划买一台服务器部署一个 DNS 服务,希望可以实现国内外流量分流。

假定国内用阿里解析,国外用谷歌解析,服务器位置不同解析的结果一样吗?有无现成方案的部署教程?

我在研究 dnsmasq 做前端,mosDNS/smartDNS 做后端,参考旁路由上的 DNS 配置方案,是否还有更好的方案?

除了参考旁路由的方案,还找到了一些成熟的商业软件,可以本地部署的,参考链接 https://goedge.cloud/docs/NS/Guide.md

这个商业软件有免费版本,看起来够我的需求了,如果各位还有什么好方案请分享一下

4742 次点击
所在节点    宽带症候群
30 条回复
leconio
2024-08-11 09:55:50 +08:00
CKR
2024-08-11 10:03:49 +08:00
公网部署 DNS 服务好像需要有许可的吧
test0103
2024-08-11 10:10:43 +08:00
@CKR 不要使用 53 端口即可,可以部署 DoH/DoT ,也可以部署到香港,这是最终出口问题,内部如何选择上游的解析,保证能稳定分流是我当前在研究的,当前我本地使用的 mosDNS 有时候不太稳定,而且有些地址会解析到国外,不太友好
NewHere
2024-08-11 10:17:10 +08:00
Adguard Home
Tumblr
2024-08-11 10:22:22 +08:00
@test0103 #3 换端口、用 DoT/DoH 是技术问题,备案和申请许可是合规问题,即使技术上你避开了端口封锁和审查,非法运营该喝茶的时候还是要喝茶的。
gentrydeng
2024-08-11 10:28:59 +08:00
> 希望可以实现国内外流量分流

DNS 不能实现这个目的。
test0103
2024-08-11 10:32:26 +08:00
@gentrydeng 我本地路由是基于 IP 分流的,只要 DNS 能设定一个策略,按照我的策略来解析,返回符合预期的 IP ,在路由时就能正确分流的,samrtDNS/mosDNS 就是,我想了解的是是否还有比其更好的方案
wu67
2024-08-11 10:37:50 +08:00
最好别放国内. 计算你不用 53 和 5353, 被扫描出来了还是有很大可能水表
gentrydeng
2024-08-11 11:01:45 +08:00
@test0103 #7 再怎么样分流还是跟 DNS 无关,完全基于你路由策略。

你用公共 DNS ,基于路由策略进行分流;你用自建 DNS ,还是基于路由策略进行分流。
jmxct520
2024-08-11 11:52:14 +08:00
我这儿有自建的纯净 DNS ,基于 unbound
Sekai
2024-08-11 12:19:21 +08:00
Adguard Home
EsWann
2024-08-11 12:22:20 +08:00
你发的这个,goedge 免费版并没有 DNS 功能,另外你的需求应该是递归 DNS 而不是权威 DNS ,这个软件是权威 DNS ,虽然可以开启递归
另外 goedge 疑似被方能收购,前段时间网程序中投毒,使用 goedge 的网站均跳转至灰黑产网站。
Scalalala
2024-08-11 12:41:33 +08:00
Adguard Home
FrankAdler
2024-08-11 14:19:52 +08:00
我是直接在香港,nginx 反代 1.1.1.1 的 doh ,路由器是 openwrt 使用 iptables+dnsmasq+gdwlist 劫持 dns 转发到 https-dns-proxy ,再国内转发到阿里云,国外转发到香港的 doh
IDAEngine
2024-08-11 17:42:16 +08:00
我直接用云函数饭袋谷歌的 doh 国内落地
bclerdx
2024-08-11 17:49:21 +08:00
@gentrydeng 为什么呢。
regent
2024-08-11 18:21:30 +08:00
@FrankAdler 您目前这种方案延迟如何?
gentrydeng
2024-08-11 18:44:36 +08:00
@bclerdx #16 因为 DNS 不管理你设备的网络环境情况啊,具体是使用本地网络,还是使用 VPN 等网络,取决于管理设备网络环境的程序。
chanwang
2024-08-11 19:45:10 +08:00
nextdns
novaxns
参考过这两个吗?
dbak
2024-08-11 21:22:35 +08:00
云厂商会检测 dns 服务 发现的话肯定要让你关闭

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1064072

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX