阿里公共 DNS 免费版变难用

132 天前
 383394544

在发觉阿里 DNS 的解析结果变难用以前,我在代理软件里一直用的阿里 DoQ 用于解析直连域名和分流。btw 我现在改用除白名单外全部远程解析的配置了,希望评论区别跑题指责我该不该用分流配置的事。

后来我发现阿里 DNS 除了快以外毫无优点,主要问题如下:

  1. 会把某些国外域名污染成包含但不限于国内 IP 、127.0.0.1 、0.0.0.0 等非境外 IP 的结果*,甚至直接超时
  2. 对 Apple 直连域名如 CDN 、外区 iCloud / Facetime 、App Store 等返回遙远的 IP ;腾讯 DoH 返回的是预期的香港 IP
  3. 对腾讯系的国内域名,例如微信公众号资源地址,返回不可用的结果
  4. 对网易系、小红书域名返回不可用的结果或超时
  5. 速率限制敏感,在家宽大内网等多用户环境动不动就达到上限,有时移动数据也会

基于以上理由,我现在已几乎弃用阿里公共 DNS ,仅将 223.5.5.5 / 223.6.6.6 和 119.29.9.29 共同作为查 DoH 域名或 DoH 不可用时的 fallback 选项。

*: 以往 GFW 只会将黑名单污染成国外 IP ,即使结果是错的也不影响分流效果;但没返回或返回国内 IP 就会有问题。

9800 次点击
所在节点    DNS
58 条回复
zsj1029
132 天前
垃圾 dns ,好几年前就不用了,动不动就没响应,响应慢
383394544
132 天前
@wow0o #19 确实。这不就在探讨为什么要自建而不用阿里 dns 的原因嘛
yyysuo
132 天前
@383394544

1:这个污染很正常,每个国内 dns 都一样。
2:试了一下 edge-113.hkhkg2.icloud-content.com ,返回了 17.248.152.6 香港 ip
3:试了一下 vpic-cover.puui.qpic.cn ,返回的 IP 有 119.167.249.90 ,对我来说是省内 ip
4:试了一下 apm-fe.xiaohongshu.com ,返回的 ip 是 43.142.215.99 ,没什么问题。
5:建议注册个阿里云的免费账号,1000 万的额度也勉强够用了,无法验证你提到的 ip 不可用的问题。
cubecube
132 天前
@ZColin 不行,污染
ZColin
132 天前
@cubecube #24 那算了 还是搞个 smartdns/mosdns 轮询优选得了
383394544
132 天前
@yyysuo #23
1. 不是污染的问题,是它不讲武德污染成国内 IP 的问题。以往通常会污染成 facebook 的 ip ,不至于让代理软件抽风。(当然现在的代理软件为了应对这种情况早就不用以前的逻辑了,受影响的只有仍在使用旧客户端的用户)
2. 你试下 gateway.icloud-content.com ,这个域名有时会解析到美国,然后就不会分配 hkg 开头的 cdn 。
3. 4. 现在是好的不代表一直稳定,反正我的经验里只要阿里发作的时候就直接拉闸。
5. 感谢建议,我现在已经转向自建 doh 了。
totoro625
132 天前
@383394544 #18 我目前开启乐观缓存,仅我一个人使用,每月请求次数 260w 左右
如果某个软件抽风,很容易突破正常值
如果没开缓存,肯定会超
cubecube
132 天前
@383394544 #26 他在国内运营,就得准守国内的规则,相对来说阿里云的 DNS 在国内来说,已经相当克制了。
383394544
132 天前
@ZColin mosdns 好像不能优选结果?它只能取最快返回的结果,不能选延迟最低的。
383394544
132 天前
@cubecube #28 所以现在肯定不能依赖阿里 dns 的结果进行分流,但它至少在解析国内域名的时候得可靠点吧,现在的阿里 dns 快要和 114 差不多了。
383394544
132 天前
@cubecube #28 现在阿里 DNS 在国内的表现确实全靠同行衬托。
yyysuo
132 天前
@383394544 哦,我倒是没发现污染成国内 ip 的情况,因为有域名列表,只有列表外的需要 223 解析判断一下,暂时没发现问题; gateway.icloud-content.com 是 NXDOMAIN 啊,223 和 8888 都是。
cubecube
132 天前
@383394544 #30 可是国内域名解析还是得靠国内的 dns 呀,即便是自建了 smartDNS ,也解决不了这个问题吧,除非愿意绕路全指向境外的 DOH
383394544
132 天前
@yyysuo #32 抱歉笔误,应为 gateway-asset.icloud-content.com
383394544
132 天前
@cubecube #33 所以这篇说的主要是阿里 dns 解析国内域名时的问题。现在国内域名尤其是涉及 cdn 的,直接无脑用运营商 dns 反而结果更好。
fanxasy
132 天前
在代理软件中将域名规则放在前,ip 规则放在后,判断到国外域名直接走境外节点解析了,轮不到阿里 DNS 解析,所以第一点问题无所谓
wkingnet
132 天前
1. 首先用国内 DNS 解析服务器+解析国内域名+用 doh/dot/doq ,都是毫无意义的浪费时间。该污染还是污染,反而因为这些加密协议增加解析时间。
2. 你用阿里没有明确支持的 doq 协议,所以出现各种各样的问题都是有可能的。

```
C:\Users\king
λ dog vpic-cover.puui.qpic.cn @223.5.5.5
CNAME vpic-cover.puui.qpic.cn. 29s "vpic-cover.puui.qpic.cn.cdn.dnsv1.com.cn."
CNAME vpic-cover.puui.qpic.cn.cdn.dnsv1.com.cn. 9m02s "pxeguchm.sched.sma-dk.tdnsstic1.cn."
A pxeguchm.sched.sma-dk.tdnsstic1.cn. 11s 118.183.60.184
A pxeguchm.sched.sma-dk.tdnsstic1.cn. 11s 110.157.246.202

C:\Users\king
λ dog vpic-cover.puui.qpic.cn @119.29.29.29
CNAME vpic-cover.puui.qpic.cn. 1m00s "vpic-cover.puui.qpic.cn.cdn.dnsv1.com.cn."
CNAME vpic-cover.puui.qpic.cn.cdn.dnsv1.com.cn. 9m33s "pxeguchm.sched.sma-dk.tdnsstic1.cn."
A pxeguchm.sched.sma-dk.tdnsstic1.cn. 1m00s 118.183.60.184
A pxeguchm.sched.sma-dk.tdnsstic1.cn. 1m00s 110.157.246.202

```
LonelyWenti
132 天前
可能是阿里之前裁员真的裁到大动脉上了,新来的人没几个懂的,连维护都不会做了
Zien
132 天前
@Seck 消消气,根本不是一个文明发展阶段... 差太远了...
mytsing520
132 天前
gateway-asset.icloud-content.com ,我在国内强制 223.5.5.5 拨测了一下,没有遇到指向美国 CDN 的情况,目前是直接指向苹果自己的 IP 上
这个域名做了一层 CNAME 地址到 gateway-asset.ce.apple-dns.net ,这个域名的解析由 AWS Route 53 控制
@383394544

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137502

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX