腾讯 DNS 的 DOH 是 https://doh.pub/dns-query
解析出来用的 IP 是 1.12.12.21 和 120.53.53.53
然后使用 1.12.12.21 来作为 DNS 解析的话,直接证书不对,然后看了下证书里面它填的是 1.12.12.12
哈哈哈,你们说是不是他手抖了?
C:\Users\dima>q doh.pub /s 223.5.5.5 /verbose
time="2025-09-05T09:18:32+08:00" level=debug msg="Name: doh.pub"
time="2025-09-05T09:18:32+08:00" level=debug msg="RR types: [AAAA NS MX TXT CNAME A]"
time="2025-09-05T09:18:32+08:00" level=debug msg="Server(s): [223.5.5.5]"
time="2025-09-05T09:18:32+08:00" level=debug msg="Using server 223.5.5.5:53 with transport plain"
time="2025-09-05T09:18:32+08:00" level=debug msg="Using UDP with TCP fallback: 223.5.5.5:53"
doh.pub. 1m15s A 1.12.12.21
doh.pub. 1m15s A 120.53.53.53
doh.pub. 37m28s NS ns3.dnsv5.com.
doh.pub. 37m28s NS ns4.dnsv5.com.
doh.pub. 10m TXT "15bb0u0le1vyvo1mfjhufzuewzafdqmy"
C:\Users\dima>q doh.pub /s https://1.12.12.21/dns-query /verbose
time="2025-09-05T09:20:12+08:00" level=debug msg="Name: doh.pub"
time="2025-09-05T09:20:12+08:00" level=debug msg="RR types: [A AAAA NS MX TXT CNAME]"
time="2025-09-05T09:20:12+08:00" level=debug msg="Server(s): [https://1.12.12.21/dns-query]"
time="2025-09-05T09:20:12+08:00" level=debug msg="Using server https://1.12.12.21:443/dns-query with transport http"
time="2025-09-05T09:20:12+08:00" level=debug msg="Using HTTP(s) transport: https://1.12.12.21:443/dns-query"
time="2025-09-05T09:20:12+08:00" level=debug msg="[http] sending GET request to https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ"
time="2025-09-05T09:20:12+08:00" level=fatal msg="requesting https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ: Get \"https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ\": tls: failed to verify certificate: x509: certificate is valid for 120.53.53.53, 1.12.12.12, 119.28.28.87, 119.28.28.89, 119.28.28.91, 119.28.28.93, 119.28.28.95, 119.28.28.97, 119.28.28.99, 119.29.29.87, 119.29.29.89, 119.29.29.91, 119.29.29.93, 119.29.29.95, 119.29.29.97, 119.29.29.99, not 1.12.12.21"
![]() |
1
344457769 2 天前
奇怪,我这边使用 223.5.5.5 解析 doh.pub 没有 1.12.12.21 ,只有 1.12.12.12 和 120.53.53.53 ,你解析的 21 这个我这里也 ping 不通。
|
![]() |
2
nasaboy OP @344457769 这么奇怪吗?感觉不太可能啊,刚刚到 itdog 里面用 DNS 查询了一下,全国的解析都是 1.12.12.21 和 120.53.53.53 ,你是在海外吗?
|
3
kttde 2 天前
没有手抖,1.12.12.21 就没有配纯 ip 的 ssl 证书,当然以纯 IP 的 https 方式无法访问
|
![]() |
4
mingtdlb 2 天前
国内第三方 DNS 一哥是 阿里,不管是全协议支持还是解析速度都强太多了。360 都比腾讯绿色,腾讯会过滤。
|
![]() |
7
mingtdlb 2 天前
@mingtdlb 如果内网没有自定义解析的需求,用运营商的 dns 是最好的,不管是速度 质量都没问题,被墙的都走代理解析了。同在屋檐下,就别太笃定运营商会污染,其他家不污染了。上次测腾讯 微步都污染(觉悟高),阿里 360 没发现
|
![]() |
8
mingtdlb 2 天前
@mingtdlb 对了,提醒一下,如果用 smartdns ,就算证书是伪造的,它也能给你解析。你可以试试上游只填 https://1.12.12.21/dns-query
|
![]() |
9
johnjiang85 2 天前
建议使用域名 doh.pub 访问,纯 IP 早就不再提供公开服务了
|
![]() |
10
johnjiang85 2 天前
|
![]() |
11
johnjiang85 2 天前
至于原因可以自己猜,滥用太多了,稳定性无法保证
|
![]() |
12
nasaboy OP @johnjiang85 这下明白了,感谢。
|
![]() |
13
tencentcloud 2 天前
您好!感谢您一直以来对我们的关注和大力支持。为了持续提升服务品质和安全保障能力,我们对接入方式进行了优化升级。自 2024 年 9 月 29 日起,我们已不再提供以 IP 方式直接接入公共解析服务,具体情况可参见 dnspod 公告。如有任何疑问,欢迎随时联系我们。
|
![]() |
14
klxyy 2 天前
早就不用腾讯的 DNS 了
|
15
Vraw5 2 天前
|
16
panisertoller 2 天前
我还在用 dnspod 的 119 ,至少比运营商的乐观缓存好
|
![]() |
17
17607190756 2 天前
其实腾讯云 DNS 有个很大的优势是和它自家生态结合得好。如果你做小程序或者用腾讯云服务器,内网解析、全球加速这些联动起来会非常方便,延迟低还稳定。单拎出来和专门做公共 DNS 的比,可能不是它的全部实力。作为全家桶用户,我觉得体验是加分的
|
![]() |
18
tencentcloud 2 天前
@mingtdlb 您好,感谢您对 DNS 服务的关注和讨论。市场上各家服务都有其特点,腾讯云核心聚焦在于提供 ‘安全、稳定、纯净’ 的解析体验。腾讯云重视每位客户的反馈,您可以通过邮箱( [email protected] )、在线工单或致电 95716 反馈我们,我们将全力协助解决,感谢支持!
|
19
bookbox 2 天前
DNS 这个事儿吧挺玄学的,每个人体验都不一样。腾讯云一直在更新迭代,现在新用户免费额度也挺多。遇到问题直接提工单,响应速度也挺快的。总之好坏众说纷纭,亲自试试最靠谱!
|
![]() |
20
tencentcloud 2 天前
@klxyy 您好,很抱歉给您带您来不好的使用体验。您之前使用腾讯云 DNS 遇到的相关问题或建议可以通过邮箱( [email protected] )、在线工单或致电 95716 反馈我们,我们将全力协助解决,感谢支持!
|
![]() |
21
bronyakaka 2 天前
我上次 ping 测试,百度的 dns 最快,
|
![]() |
22
dxppp 2 天前
这个 q 还挺好用的
https://github.com/natesales/q Ubuntu 安装方法(参考 https://github.com/natesales/repo ) sudo mkdir -p /etc/apt/keyrings curl -fsSL https://repo.natesales.net/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/natesales.gpg sudo tee /etc/apt/sources.list.d/natesales.list << EOF deb [signed-by=/etc/apt/keyrings/natesales.gpg] https://repo.natesales.net/apt * * EOF sudo apt update && sudo apt upgrade -y && sudo apt autoremove - sudo apt install q -y |
![]() |
24
383394544 3 小时 33 分钟前 via iPhone
*内网 ip 而不是国外 ip
|
![]() |
25
383394544 3 小时 32 分钟前 via iPhone
@bronyakaka 看地区的,百度好像没有在全国有接入点,如果你所在地离接入点远就会慢。
|