iQDNS 2.0 - 永久公益公共加密 DNS 新特性 新解析逻辑 完美定位国内外 CDN IP 问题

2022-10-03 07:27:13 +08:00
 johnsonwil

至 iQDNS 在 V2EX 给大家分享的第一次,大概是 2021 年 6 月,至今已经稳定运行了 1 年零 4 个月,期间解析量从千万级慢慢的达到了 1 天亿级的解析级别,节点也从 1 个变成了接近 10 个节点,4 个解析协议,已经成为了针对 DL 公益加密 DNS 解析里一个非常常用的加密公益 DNS 服务了,对于解析量的大幅度增长,这个也是我没有预见的,以前的 iQDNS 设计的协议逻辑和底层以及 用户 -- 边缘节点 -- 主服务节点 -- 超级上游 的模式也已经捉襟见肘,之前设计这个解析逻辑的时候,只考虑到了边缘节点快速弹性伸缩(使用各大云厂商的竞价实例)来解决解析量扩大和缩小的问题,而没有考虑到解析量增大近百倍的时候如何去解决主服务节点的扩容并尽量减少请求超级上游的数量,目前 iQDNS 缓存的数据库(包括各大 CDN 对于每个省份的解析 IP 数量)已经接近了我设计的容量处理峰值,导致很多国内的 EDNS 解析请求无法准确定位到省。

为此在 7 月份的时候,利用下班后的业余时间,再次重写了解析逻辑架构以及解析底层,iQDNS 2.0 减少了 50%向超级上游请求的解析数量,并提升了约 40%对城市级 CDN 的精准定位,但是因为 iQDNS 是一个隐私为本的加密 DNS 解析服务,我们任何的设计初衷和中心点都是隐私第一,速度和精准也是在保证隐私的前提上来尽可能的提升。

iQDNS 全系是支持 EDNS 的,但是 EDNS 是很有可能暴露大家的解析 IP 的,虽然 iQDNS 本身不记录任何日志并匿名化请求 IP ,但是如果 iQDNS 的解析数据库并 没有某个域名,或者对于某个域名的 DNS 记录已经到期需要刷新,这个时候如果是平常的 DNS 转发器,将会直接将您的 EDNS (即您的 IP )转发到超级上游供解析(如谷歌),这个时候也就造成了隐私泄露的风险

近期,iQDNS 遭到了来自不明地址的持续攻击,该攻击几乎覆盖了所有 V2EX 上的公益 DNS 解析,造成了较大的账单产生,iQDNS 对近期各位的解析不稳定致歉。高防成本较高,目前维护金额每月已经达到了 1W+,但是感谢各位的支持,目前我每月仅需支付 2000-3000 左右的维护费用即可运营 iQDNS 的全部节点。

为此,iQDNS 将对每一个 EDNS 记录也进行匿名化处理,如您的 EDNS 记录为,1.1.1.123 ,我们转发时将自动把您的 D 位 IP 给匿名掉,实际转发到超级上游的 EDNS 地址将为 1.1.1.随机数 /24

iQDNS 2.0 地址集合:

DOH (推荐 最稳定):

香港 1 https://i.passcloud.xyz/dns-query 香港 2 https://a.passcloud.xyz/dns-query CDN https://worldwide.passcloud.xyz/dns-query

DOT (兼容好):

(境内 默认端口 853 ) 海南 tls://h.iqiq.io 广州 tls://c.passcloud.xyz 上海 tls://x.passcloud.xyz 江苏 tls://j.iqiq.io 北京 tls://b.iqiq.io

(境外 国内可能连接不稳定 推荐 DOH )

香港 1 tls://i.passcloud.xyz:5432 香港 2 tls://a.passcloud.xyz:5432

DOQ (新协议):

(境内 默认端口 853 备用端口 784 ) 海南 quic://h.iqiq.io 广州 quic://c.passcloud.xyz 上海 quic://x.passcloud.xyz 江苏 quic://j.iqiq.io 北京 quic://b.iqiq.io

(境外 国内连接可能不稳定 推荐 DOH ) 香港 1 quic://a.passcloud.xyz 香港 2 quic://i.passcloud.xyz

iQDNS 原来的保证公益维护时间是 2021-6-25 - 2022-12-31

感谢大家对本服务的支持,iQDNS 的公益维护时间将再次延长至 2023-12-31 ,如果可能的话,iQDNS 将会尽可能的维护更长的时间来帮助大家过渡到加密 DNS 的世界当中。

iQDNS TG 频道: https://t.me/iQDNS iQDNS TG 组: https://t.me/iQDNSGroup iQDNS 节点更新地址 : https://iqdns.xyz/all.html iQDNS 苹果设备证书地址: https://ios.passcloud.xyz

11327 次点击
所在节点    DNS
34 条回复
martianden
2022-10-12 13:04:11 +08:00
@johnsonwil 写了 quic 也不行哦
johnsonwil
2022-10-17 15:47:35 +08:00
@martianden 建议检查下 AdGuard 版本号。在 2022 年 8 月份,DOQ 协议进行了更新,老版本的 AdGuard 的 DOQ 协议已经无法兼容新协议 另:现在的 DOQ 协议已经从草案最初规定的 784 端口统一为了与 DOT 一样的 853 端口,

TCP/853 = DOT
UDP/853 = DOQ
martianden
2022-10-25 05:13:17 +08:00
广州 quic://c.passcloud.xyz 上海 quic://x.passcloud.xyz

这 2 个都连不上了,是要把第一个字母改成 a 吗
johnsonwil
2022-10-25 20:07:19 +08:00
@martianden 请仔细看下帖子,在最近特殊日期,所有境内的 DOT/DOQ 节点都不稳定。
johnsonwil
2022-10-25 20:07:42 +08:00
@martianden 是的,建议使用 doh 协议的 A 和 I 节点或者 CDN Worldwide 节点。
johnsonwil
2022-12-04 21:22:18 +08:00
iQDNS 2.0 最新公益加密 DNS 服务器实时查询地址

https://iqiq.io/servers.html

11 月份,由于特殊日期的到来,GFW 大规模 SNI RESET 加密 DNS 解析站,iQDNS 受到严重业务影响,多个节点无法正常访问,在进一步的优化和群友们的帮助下,iQDNS 2.0 已经彻底恢复运营,并更新华东高防 BGP 服务器,提供 DOH 2.0 DOH1.0 DOT DOQ TCP/UDP 等五种 DNS 解析协议供大家免费使用。
of2
2022-12-24 22:10:10 +08:00
还挺好用的
johnsonwil
2023-01-19 14:16:27 +08:00
iQDNS 2.0 最新公益加密 DNS 服务器实时查询地址

https://iqiq.io/servers.html


解析域名已更换,请及时变更。原域名会保持访问。
martianden
2023-02-18 11:07:45 +08:00
https://iqiq.io/servers.html

Edge 无法访问该网站
brucecao
2023-02-20 21:00:58 +08:00
dot 似乎有机无法连接
johnsonwil
2023-04-11 18:38:56 +08:00
@brucecao 最好用 doh ,dotdoq 一直有问题。doh 基本 99%在线
johnsonwil
2023-04-11 18:39:05 +08:00
@martianden 开个代理,被 Q 了
shikkoku
236 天前
但 iqzone 服务好像跑路了🙁
lbyxiaolizi
44 天前
@shikkoku 确实跑了,2 月份说是有人接手也没有动静

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/884435

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX