纯净的 DNS 那家强?

2015-02-25 11:23:13 +08:00
 hzqim
chinadns
pdnsd
dns security
...
不说难易程度,单说疗效。
毕竟只要成功配置一次,就不用一直折腾了。

请大家分享一下心得,谢谢。
78988 次点击
所在节点    DNS
70 条回复
LazyZhu
2015-02-25 15:00:45 +08:00
目前既能解决DNS污染又无CDN的方案就只有chinadns的压缩指针
zhengkai
2015-02-25 15:07:15 +08:00
做 socks5 隧道,本地 pdnsd 通过隧道访问 linode 的 DNS,绝对无污染,速度也能接受
cnkuner
2015-02-25 15:15:34 +08:00
在用阿里。
bdnet
2015-02-25 15:25:15 +08:00
@yanqian

@LazyZhu 的回复正解

`目前既能解决DNS污染又无CDN的方案就只有chinadns的压缩指针`

Chinadns 可以利用 cdn 的加速特性同时解决dns污染问题,如果直接用国外 dns 会影响 cdn 判断错误,无法提速。
TinyBBC
2015-02-25 15:27:13 +08:00
我用的pdns和ChinaDNS相配合,不要问我为什么这么干,我也不知道。。。
感觉pdns比DNSCrypt要稳定一点,整体上来说,用户体验还好,首次解析一个域名还真是慢,好在还存起来以后就好了
aruisi
2015-02-25 15:27:36 +08:00
在用onedns
moenayuki
2015-02-25 16:42:46 +08:00
非53端口的境外 DNS 不就行了……
bjdchwr
2015-02-25 16:44:13 +08:00
直接走VPN+路由表出国,用8.8.8.8,我是这么用的

不用担心污染
chengr28
2015-02-25 17:02:13 +08:00
@LazyZhu 话不要说的这么绝对……现在还有个方法是利用污染的都是国外的地址,对境内的 DNS 服务器解析结果进行过滤,解析到是境外的地址就马上丢弃解析结果再请求境外的 DNS 服务器
这事简单得很
halczy
2015-02-25 17:32:00 +08:00
HE Tunnel + IPv6 保证纯净。
liuchen9586
2015-02-25 17:35:14 +08:00
@byyhku dnsmasq,然后把中国前500的网站DNS请求丢给114DNS处理,其他的统统走加密隧道到8.8.8.8
LazyZhu
2015-02-25 17:53:48 +08:00
@chengr28
"现在还有个方法是利用污染的都是国外的地址,对境内的 DNS 服务器解析结果进行过滤,解析到是境外的地址就马上丢弃解析结果再请求境外的 DNS 服务器"
这个不就是chinadns的方法? 不需要"还有"吧! 请教下,除了chinadns还有哪个软件?
chinadns用的压缩指针,可以不用tunnel/非53端口/DNSCrypt等方法
分境内外多个dns查询就类chinadns的delay, 我也成功在pdnsd打补丁实现了类似的功能:
https://github.com/clowwindy/ChinaDNS/issues/63#issuecomment-73098044
chengr28
2015-02-25 17:59:11 +08:00
@LazyZhu 行啦行啦知道你厉害了……你可以看看这个 https://github.com/chengr28/Pcap_DNSProxy
连压缩指针都不用搞,直接请求,直接就能把污染的结果过滤掉不更好?压缩指针也不是每个服务器都支持的。可惜了精力有限只搞了 Windows 版的唉……
chengr28
2015-02-25 18:01:46 +08:00
Delay 最大的问题还是不确定因素太多,上面也有说了延迟了半分钟都拿不到结果的
能直接过滤都是最好的方法……不过怎么说都是旁门路数,总之这年头都不容易就是了
不用这么动气的
LazyZhu
2015-02-25 18:04:28 +08:00
@chengr28
利用了ttl?
LazyZhu
2015-02-25 18:06:47 +08:00
@chengr28
你的如果在openwrt装上的话,占用空间大概需要1MB...
zihao1123
2015-02-25 18:32:22 +08:00
个人用的114dns 感觉还ok
chengr28
2015-02-25 19:23:35 +08:00
@LazyZhu 现在默认是用这个……不过其实还有几个类似歪门邪道的方法,例如 EDNS0 之类,不过比较麻烦是 CDN 的问题,除了刚才说的那个,还有白名单域名列表外貌似也没有什么更好的方法了……或者如果有可以拿出来一起研究下w
chengr28
2015-02-25 19:24:35 +08:00
@LazyZhu 因为本来这货就不是设计在嵌入式设备里的,移动设备都没有……资源吃得比较多 =_/=
maxchen
2015-02-25 20:08:23 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172637

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX