V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
nasaboy
V2EX  ›  DNS

腾讯 DNS 的手抖了?

  •  
  •   nasaboy · 2 天前 · 2418 次点击

    腾讯 DNS 的 DOH 是 https://doh.pub/dns-query
    解析出来用的 IP 是 1.12.12.21 和 120.53.53.53
    然后使用 1.12.12.21 来作为 DNS 解析的话,直接证书不对,然后看了下证书里面它填的是 1.12.12.12
    哈哈哈,你们说是不是他手抖了?

    C:\Users\dima>q doh.pub /s 223.5.5.5 /verbose
    time="2025-09-05T09:18:32+08:00" level=debug msg="Name: doh.pub"
    time="2025-09-05T09:18:32+08:00" level=debug msg="RR types: [AAAA NS MX TXT CNAME A]"
    time="2025-09-05T09:18:32+08:00" level=debug msg="Server(s): [223.5.5.5]"
    time="2025-09-05T09:18:32+08:00" level=debug msg="Using server 223.5.5.5:53 with transport plain"
    time="2025-09-05T09:18:32+08:00" level=debug msg="Using UDP with TCP fallback: 223.5.5.5:53"
    doh.pub. 1m15s A 1.12.12.21
    doh.pub. 1m15s A 120.53.53.53
    doh.pub. 37m28s NS ns3.dnsv5.com.
    doh.pub. 37m28s NS ns4.dnsv5.com.
    doh.pub. 10m TXT "15bb0u0le1vyvo1mfjhufzuewzafdqmy"
    
    C:\Users\dima>q doh.pub /s https://1.12.12.21/dns-query /verbose
    time="2025-09-05T09:20:12+08:00" level=debug msg="Name: doh.pub"
    time="2025-09-05T09:20:12+08:00" level=debug msg="RR types: [A AAAA NS MX TXT CNAME]"
    time="2025-09-05T09:20:12+08:00" level=debug msg="Server(s): [https://1.12.12.21/dns-query]"
    time="2025-09-05T09:20:12+08:00" level=debug msg="Using server https://1.12.12.21:443/dns-query with transport http"
    time="2025-09-05T09:20:12+08:00" level=debug msg="Using HTTP(s) transport: https://1.12.12.21:443/dns-query"
    time="2025-09-05T09:20:12+08:00" level=debug msg="[http] sending GET request to https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ"
    time="2025-09-05T09:20:12+08:00" level=fatal msg="requesting https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ: Get \"https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ\": tls: failed to verify certificate: x509: certificate is valid for 120.53.53.53, 1.12.12.12, 119.28.28.87, 119.28.28.89, 119.28.28.91, 119.28.28.93, 119.28.28.95, 119.28.28.97, 119.28.28.99, 119.29.29.87, 119.29.29.89, 119.29.29.91, 119.29.29.93, 119.29.29.95, 119.29.29.97, 119.29.29.99, not 1.12.12.21"
    
    第 1 条附言  ·  2 天前
    确定不是手抖了,如 9 楼朋友所说,不提供纯 IP 服务了。
    25 条回复    2025-09-07 18:58:59 +08:00
    344457769
        1
    344457769  
       2 天前
    奇怪,我这边使用 223.5.5.5 解析 doh.pub 没有 1.12.12.21 ,只有 1.12.12.12 和 120.53.53.53 ,你解析的 21 这个我这里也 ping 不通。
    nasaboy
        2
    nasaboy  
    OP
       2 天前
    @344457769 这么奇怪吗?感觉不太可能啊,刚刚到 itdog 里面用 DNS 查询了一下,全国的解析都是 1.12.12.21 和 120.53.53.53 ,你是在海外吗?
    kttde
        3
    kttde  
       2 天前
    没有手抖,1.12.12.21 就没有配纯 ip 的 ssl 证书,当然以纯 IP 的 https 方式无法访问
    mingtdlb
        4
    mingtdlb  
       2 天前
    国内第三方 DNS 一哥是 阿里,不管是全协议支持还是解析速度都强太多了。360 都比腾讯绿色,腾讯会过滤。
    nasaboy
        5
    nasaboy  
    OP
       2 天前
    @mingtdlb 是用阿里的多,只是刚好测试的时候发现的。
    nasaboy
        6
    nasaboy  
    OP
       2 天前
    @kttde 明白了,不过它海外解析的是 1.12.12.12 。
    mingtdlb
        7
    mingtdlb  
       2 天前
    @mingtdlb 如果内网没有自定义解析的需求,用运营商的 dns 是最好的,不管是速度 质量都没问题,被墙的都走代理解析了。同在屋檐下,就别太笃定运营商会污染,其他家不污染了。上次测腾讯 微步都污染(觉悟高),阿里 360 没发现
    mingtdlb
        8
    mingtdlb  
       2 天前
    @mingtdlb 对了,提醒一下,如果用 smartdns ,就算证书是伪造的,它也能给你解析。你可以试试上游只填 https://1.12.12.21/dns-query
    johnjiang85
        9
    johnjiang85  
       2 天前
    建议使用域名 doh.pub 访问,纯 IP 早就不再提供公开服务了
    johnjiang85
        11
    johnjiang85  
       2 天前
    至于原因可以自己猜,滥用太多了,稳定性无法保证
    nasaboy
        12
    nasaboy  
    OP
       2 天前
    @johnjiang85 这下明白了,感谢。
    tencentcloud
        13
    tencentcloud  
       2 天前
    您好!感谢您一直以来对我们的关注和大力支持。为了持续提升服务品质和安全保障能力,我们对接入方式进行了优化升级。​自 2024 年 9 月 29 日起,我们已不再提供以 IP 方式直接接入公共解析服务,具体情况可参见 dnspod 公告。如有任何疑问,欢迎随时联系我们。
    klxyy
        14
    klxyy  
       2 天前
    早就不用腾讯的 DNS 了
    Vraw5
        15
    Vraw5  
       2 天前

    panisertoller
        16
    panisertoller  
       2 天前
    我还在用 dnspod 的 119 ,至少比运营商的乐观缓存好
    17607190756
        17
    17607190756  
       2 天前
    其实腾讯云 DNS 有个很大的优势是和它自家生态结合得好。如果你做小程序或者用腾讯云服务器,内网解析、全球加速这些联动起来会非常方便,延迟低还稳定。单拎出来和专门做公共 DNS 的比,可能不是它的全部实力。作为全家桶用户,我觉得体验是加分的
    tencentcloud
        18
    tencentcloud  
       2 天前
    @mingtdlb 您好,感谢您对 DNS 服务的关注和讨论。市场上各家服务都有其特点,腾讯云核心聚焦在于提供 ​​‘安全、稳定、纯净’​​ 的解析体验。腾讯云重视每位客户的反馈,您可以通过邮箱( [email protected] )、在线工单或致电 95716 反馈我们,我们将全力协助解决,感谢支持!
    bookbox
        19
    bookbox  
       2 天前
    DNS 这个事儿吧挺玄学的,每个人体验都不一样。腾讯云一直在更新迭代,现在新用户免费额度也挺多。遇到问题直接提工单,响应速度也挺快的。总之好坏众说纷纭,亲自试试最靠谱!
    tencentcloud
        20
    tencentcloud  
       2 天前
    @klxyy 您好,很抱歉给您带您来不好的使用体验。您之前使用腾讯云 DNS 遇到的相关问题或建议可以通过邮箱( [email protected] )、在线工单或致电 95716 反馈我们,我们将全力协助解决,感谢支持!
    bronyakaka
        21
    bronyakaka  
       2 天前
    我上次 ping 测试,百度的 dns 最快,
    dxppp
        22
    dxppp  
       2 天前
    这个 q 还挺好用的

    https://github.com/natesales/q

    Ubuntu 安装方法(参考 https://github.com/natesales/repo

    sudo mkdir -p /etc/apt/keyrings

    curl -fsSL https://repo.natesales.net/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/natesales.gpg

    sudo tee /etc/apt/sources.list.d/natesales.list << EOF
    deb [signed-by=/etc/apt/keyrings/natesales.gpg] https://repo.natesales.net/apt * *
    EOF

    sudo apt update && sudo apt upgrade -y && sudo apt autoremove -

    sudo apt install q -y
    383394544
        23
    383394544  
       3 小时 33 分钟前 via iPhone
    @Vraw5 现在好像都流行这样,污染到内网域名而不是国外域名,就是要淦死某些偷懒不用域名分流的代理用户。
    383394544
        24
    383394544  
       3 小时 33 分钟前 via iPhone
    *内网 ip 而不是国外 ip
    383394544
        25
    383394544  
       3 小时 32 分钟前 via iPhone
    @bronyakaka 看地区的,百度好像没有在全国有接入点,如果你所在地离接入点远就会慢。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2788 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 14:31 · PVG 22:31 · LAX 07:31 · JFK 10:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.