ryd994
3 月 8 日
没事找事瞎折腾
“最开始为了最低延迟” 你的服务器又不是 anycast 到你家附近。公网延迟随便哪个都比 DNS 协议这点延迟高多了。
“普通 Infra 对纯 TCP 的 DNS 支持不是那么全面” 有什么必要自建 recursive DNS 服务吗?你都已经过了墙了,直接用当地的 DNS 就好了啊。你的上游 DNS 能支持 TCP 就好了啊。
“相当于多了一次加密。而且都是走 TCP”
DNS 就那点流量,多一次加密怎么了?我们夸张一点算它 1ms 好了,你到你的代理服务器要几 ms ?
“而且都是走 TCP ,也就是走 quic 的代理要 TLS + TCP over UDP”
如果用加密协议,那就根本没必要经过代理。多。
TCP over UDP 和 UDP over TCP 不一样,前者不是问题。因为 UDP 没有队首阻塞问题。TCP 自己有拥塞控制和重传,UDP 不提供就正好。
别瞎 jb 折腾了行不行?经过代理的就纯 TCP 。不经过代理的就 DOH 。
不用 DOT 的原因是协议特征明显。记住,过墙需要的不是加密而是混淆。