
HISTORY近 30 天历史柱高表示当天去重热搜数量
09/08—10/07 有历史数据
- 0131分享一套开源的 Clash 系防 DNS 与 WebRTC 泄露配置平时使用各类客户端时,发现很多机场默认订阅或通用配置都存在两个容易被忽视的隐私问题: DNS 泄露 :域名解析未能做到严格隔离,导致本地真实 ISP 的 DNS 出口直接暴露在检测网站上。 WebRTC 泄露 :浏览器或即时通讯工具通过 STUN 协议向外探测,轻松穿透代理拿到国内真实公网 IP 。 为此,我整理并长期维护了一套针对 Mihomo / Clash Meta 官方内核的开源配置规则,主要做了以下优化与解决: 核心改进 彻底解决 DNS 泄露 :采用 Fake-IP 模式 + 国内外安全 DoH 分流(阿里 / 腾讯 DoH 负责大陆域名,Cloudflare / Google DoH 负责国外解析),兼顾国内访问速度与海外绝对隐私。 彻底解决 WebRTC 泄露 :针对 STUN 探测端口与域名关键词采用 REJECT-DROP 静默丢弃策略,彻底截断浏览器探测通道。 iOS 客户端专项优化 :针对 iOS 网络扩展( Network Extension )极其严苛的 15MB 内存限制,专门制作了轻量化版本,改用内置 GeoSite / GeoIP ,将常驻内存压到 2rowenorbert
- 026记录一次 DNS 故障16:30 左右,所有 WEB 打不开,但 APP 基本正常 于是怀疑 DNS 解析出问题,DIG 一下 果然,默认使用的阿里 DNS 无法获取任何解析结果,但是 PING 通阿里 DNS 的 IP 换百度和腾讯 DNS,可以获取解析结果,但是根据 DNS LEAK 测试,解析结果不由百度和腾讯返回 约半小时后,阿里 DNS 恢复,但解析结果混杂阿里自身和其他服务器 这等于是,彻底劫持了百度和腾讯,但阿里先阻断 53 后改为抢答?PhpBB
- 032关于一些域名的 DNS 解析为何非要绕路?我测试了下 miao.baidu.com 的域名,DNS 解析有电信 IP 、联通 IP 和移动 IP ,但很奇怪的 DNS 解析结果,就是比如在帝都联通的网络环境下,使用运营商默认的 DNS 及第三方的公共 DNS 去解析该域名,解析的结果却是电信 IP ,明明有联通 IP ,比如某些省份的联通线路就可以解析到联通的 IP 。 我实在想不通,这是为什么?是什么原因导致的?bclerdx
- 0416疑似出现 DNS 劫持, 腾讯/阿里 doh 也被污染v4 被劫持到 112.121.185.* v6 被劫持到 2a02:5740:102:45::2 而且 TTL 异常 doggo xxx.com @https://doh.pub/dns-query NAME TYPE CLASS TTL ADDRESS NAMESERVER xxx.com. A IN 1832s 112.121.185.214 https://doh.pub/dns-query xxx.com. AAAA IN 1832s 2a02:5740:102:45::2 https://doh.pub/dns-querydevjia
- 0539做站千万避坑 top 域名毫无征兆 hold 了几十个域名,说我涉黄,就几张不露点的写真图而已,防火墙都没管,它到管起来了,做站记得避坑 top 野鸡域名hadami
- 0619
分享一个 MosDNS 魔改项目,自带完美分流规则和精美 UI内置完善的国内外域名分流策略,域名首次判定后自动生成直连、代理列表,后续优先命中,越用越快 支持 FakeIP / Redir-Host 双模式 ,支持 兼容模式 和 DNS 防泄漏模式 WebUI 管理白名单、灰名单、DDNS 、DNS 重定向、缓存、IPv4 优先和客户端分流 支持专属分流组、独立上游和独立缓存 提供查询日志、分流结果和故障诊断 已适配 Linux 、Docker 、OpenWrt / ImmortalWrt Docker 支持 amd64 / arm64 ,OpenWrt 提供 LuCI 和一键安装脚本 MosDNS UI 界面预览 项目地址 GitHub: https://github.com/jasonxtt/mosdns Linux 一键部署 wget --quiet --show-progress -O /mnt/main_install.sh https://raw.githubusercontent.co ... pts/main_install.sh \ && chmod +x /mnt/main_install.sh \ && /mnt/main_jasonxtt - 073223.5.5.5 119.29.29.29 DNS 后端服务器不支持 IPv6跟随国际大环境趋势,在调试部署全栈 IPv6-Only 应用时,发现 4G/5G 网络也可以正常打开✔️ 运营商光猫自带的 DNS 可以正常打开✔️ 境外常用公共递归 DNS 也都正常打开✔️ 阿里的 223.5.5.5 和 2400:3200::1❌ 腾讯的 119.29.29.29 和 2402:4e00::❌ 域名使用 IPv6-Only 权威 DNS 服务器,未配置 IPv4 权威 DNS 服务器 阿里的 DNS C:\Users\pc>dig AAAA test.ip6.plus @223.5.5.5 ; <<>> DiG 9.17.15 <<>> AAAA test.ip6.plus @223.5.5.5 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 6837 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION:Atomo
- 084国内全网都把 doh.dns.sb 解析到了 127.0.0.1 了,真是日了狗了!国内全网都把 doh.dns.sb 解析到了 127.0.0.1 了,真是日了狗了!!!bclerdx
- 099最近新出现个 oxidns,很好用啊这个 oxidns 作者说是受 mosdns 启发,用 rust 写的。我已经用了 20 多天吧,用了几个版本,现在功能很完善了。说下我感觉好用的几点: 它带了一个 web ui ,mosdns 上面还没找到好用的 web 它带有 dns 查询统计,可以直接在 web 上查看的,类似于 adguard 它能查看 dns 查询的路径,就是匹配了什么规则,走了哪个上游很容易看到 比 mosdns 多了很多功能,比如有多很匹配器,mosdns 现在还没有单独的匹配器 里面有个执行器,可以用来定时更新 geosite 命令行有个 probe 功能,就是检测上游 dns 能不能用 相比 mosdns 我感觉 oxidns 有了 web 直观很多,哪些上游能用哪些不能一下就看出来了,作者说马上也会支持 openwrt 项目地址: https://github.com/svenshi/oxidnslpt0
- 102
解决 Serv00 SSH 连接异常的 DNS 方案问题描述 Serv00 是一个基于 FreeBSD 的免费主机服务,部分用户在使用过程中可能遇到 SSH 连接超时或无法解析的问题。这通常与 DNS 解析路径有关,可以通过调整 DNS 记录来解决。 解决方案:CNAME 记录调整 通过在自己的域名下添加 CNAME 记录,将 Serv00 的面板地址指向其缓存节点,可以改善连接的稳定性和可达性。 原理说明 Serv00 提供了多个缓存节点( cache ),这些节点与面板服务器( panel )共享相同的 SSH 服务地址。通过 CNAME 记录将自定义域名指向缓存节点,DNS 解析会走不同的路径,从而可能改善连接质量。 操作步骤 登录你的域名 DNS 管理面板(如 Cloudflare 、阿里云 DNS 等) 添加一条 CNAME 记录: 主机记录 :你想要的子域名(如 ssh ) 记录类型 :CNAME 记录值 : cache{N}.serv00.com ( N 对应你的面板编号) 面板编号与缓存节点对应关系 你的面板地址 CNAME 目标 panel7.serv00.com cache7.serv00.com panel8.selongzheng268 - 1121.1.1.1 挂了? google 解析不了各位能复现吗?xiaoxiannv
- 127交流一下微软的分流规则本来只写了一行规则: - GEOSITE,microsoft@cn,DIRECT 现在为了解决 Microsoft Store 回环解除了也打不开的问题,今天又加了一条现在变成是: - DOMAIN-SUFFIX, microsoft.com ,DIRECT - GEOSITE,microsoft@cn,DIRECT OK ,还有吗?malagebidi
- 1325AdGuardHome/MosDNS 里国内 DNS 填运营商不怕劫持投毒吗?难道软件能自动识别并过滤污染应答吗?看了一些教程 发现都国内 dns 都是说填运营商的 dns 就够了,虽然知道填运营商 DNS 速度快,但是我看不管用不用这些软件,都喜欢把 dns 改成阿里或者腾讯或者 114 之类的,不是很懂Getting
- 1455境外 DNS 服务商 ECS (EDNS Client Subnet) 功能效果完整对比报告(2026 年 05 月) ,供大家参考使用DNS 服务商 ECS (EDNS Client Subnet) 功能效果完整对比报告 测试日期 : 2026-05-05 测试方法 : DoH (DNS-over-HTTPS) 二进制 POST ,绕过所有本地 DNS 拦截 ECS 子网精度 : /24 ( IPv4 ) 测试地区 : 日本 210.130.1.1/24 · 中国 223.5.5.5/24 · 美国 142.250.80.14/24 · 巴西 177.55.1.1/24 · 无 ECS 测试域名 : Amazon · GitHub · Netflix · YouTube · Twitch · Apple 一、ECS 是什么?为什么重要? ECS ( EDNS Client Subnet ,RFC 7871 ) 允许递归 DNS 解析器在向上游权威 DNS 查询时,附带客户端的子网位置信息。这使得 CDN 能根据用户实际地理位置返回最优的服务器 IP 。 没有 ECS 时的问题 用户在上海 → 查询 Google DNS (8.8.8.8) → YouTube CDN 看到 8.8.8.8 (美国)→ 返回美国节点 Ijoelincn
- 1514
GOGDNS 一款简易的私人 DNS 服务器一款简易的私人 DNS 服务器 DockerHub: https://hub.docker.com/r/billghifun/gogdns GayHub: https://billghifun.github.io/gogdns-docs/ 程序具体工作细节可以看文档站中的介绍。 文档站有很长时间没更新了,计划近日更新。 朋友们遇到问题或 bug 可在此贴回复,如有意见或建议同样也欢迎多多回复。 由于此程序是一位不愿透露姓名的菜的抠脚的人进行的古法编程,所以程序一定会有各种稀奇古怪的问题,还请见谅。 大家可以先用于测试,待设置调整趋于稳定后再进行部署。 注:暂时还未开源,担心有问题的朋友还请慎重下载使用。Ghifun - 1623
只有我进不去 ip.sb 了?我今天下午尝试到现在去访问,一直都是这个情况。难道是我一个人进不去 IP.SB 了?longzheng268 - 1710Mihomo 和 SingBox 关于 Real-IP 在代理挂掉情况下的解析问题起因是最近代理不稳定,发现代理节点挂掉,国外的 DNS 无法正常工作情况下,国内部分小众域名将会无法解析(不在 geosite:cn 列表中),一部分可以直连国外网站也会无法解析. 在设置为 规则模式走 Direct 和 Direct 模式情况下,依然无法解析,才发现 Real-IP 在这种情况下有解析问题。 我们以 Mihomo 内核举例: 首先 规则模式走 Direct 和 Direct 模式 都是在分流层面事情,DNS 解析依然会走 DNS 规则 其次,在 mihomo 内核中,需要代理域名解析到 IP 是错误也不太会影响分流结果( IP 规则除外),因为给远端(节点)是域名 至于 Fallback 我们在这里并不做讨论(因为发送给远端是 IP 而并非域名,所以被排除掉了) 情况一、为了防止 DNS 泄露,一般除了国内域名( geosite:cn ),都是使用 EDNS+国外 DNS 方式查询( NameServer ),有些可能设置了 direct-nameserver (不影响结果) 在这种情况下,只要国外 DNS 无法解析,就会出现开头所诉情况,即使设置 direct-naENE
- 183DNSPod 的 DoH 是挂了么用的 mosdns(v5) ,转发到 DNSPod( https://doh.pub/dns-query),显示错误 nginx 502 用浏览器访问 https://doh.pub/dns-query 也显示 502 用阿里云服务器 curl https://doh.pub/dns-query 依然显示 502 有了解情况的大佬么,看看怎么解决mdcw0624
- 195手贱改了 DNS,悲剧了域名在新网,想转到阿里云,为了平滑迁移,我把新网上域名的 dns 改成了阿里云的(其实是看错了,应该把域名解析转到阿里云)。现在新网的解析进不去了,阿里云上又添加不了,想把 dns 改回来还一直失败。。。renzhao
- 2016安卓/win/浏览器以及其他平台设置 doh 方式(隐私 dns,支持全局)魔法的话一般是配置或设置中可以选择更换。 安卓如果平时不用魔法,但是需要隐私 doh 可以用我的 app 作为解决方案(可以自定义 doh ,开关缓存,分流或全局) https://micas.akamai.ltd/micas.apk https://drive.google.com/file/d/1PR5X10VTMPClSH1Ohs7kJdJkfg26tgtk/view?usp=sharing win 也是,可以用这个作为底层 dns ,如果想要开机自动启动,那么可以通过 win+r 输入 shell:stratup 把应用或快捷方式放进去。 启动后,修改设备 dns 为 127.0.0.1 即可。与魔法不冲突,可叠加。 https://micas.akamai.ltd/akamai.ltd/win-doh.exe https://drive.google.com/file/d/1_whrkD71RPu7rkPZCxD_5FFzTG3hfZPU/view?usp=sharing 至于浏览器,几乎在安全/隐私里可以找到选择 dns 供应商,然后就可以设置 doh 啦。 上面的应用不存BSYCRRFV
- 2120很奇怪和诡异的一个传统 UDP 53 的 DNS 调度解析 和 HTTPDNS 的调度解析域名的问题?比如某一个域名 或 某一个 HTTPDNS 或 HTTPSDNS 域名解析或者说映射了多个 IP 地址,这些多个 IP 地址可能是不同省份同一个运营商 或 不同省份的不同运营商 或 同一个省份的不同运营商,那么假设用户 A 在 A 省使用 传统 UDP 53 的的 A 省运营商 DNS 或 第三方公共 DNS 去调度解析某一个域名,有时候明明有 A 省的 IP ,但实际调度解析后返回的解决确实 B 省同一个运营商,更有甚者或者极端情况下 A 生用户可能会获取返回的是 B 省的 B 运营商的 IP 。 HTTPDNS 的调度也有上述类似的问题,请问这是为什么?难道仍是归咎于调度细粒度不精准 或 不完整支持 ECS 造成的嘛?bclerdx
- 225
小米这个域名是用来检测代理的吗 device-proxy.sec.xiaomi.com观察到有时候会解析到 127.0.0.1,有时候会解析到正常 IP ,这种有时候正常,有时候不正常的解析目的是什么 最近几次的解析记录 我不用小米手机,应该是 IOT 设备发出的lnbiuc - 2311请教自建 DNS 的协议选择 DoH vs DoT vs DoQ vs Raw UDP/TCP走 Real-IP 后被 DNS 搞魔怔了。 目前自建了远端 DNS server ,所有的 DNS 请求都会走代理协议。主要走 UDP 代理协议,不稳的时候考虑切 TCP 。 最开始为了最低延迟,选择了用原生 UDP 的 DNS ,也就是 UDP over UDP 的 dns 请求。但是 AI 说如果我哪天切 tcp 的代理协议代理走 udp dns 会存在拥堵算法的问题。Surge 官网也说默认屏蔽 UDP 可以省去很多问题。 后来考虑走 Raw TCP 的 DNS ,也就是 raw TCP over UDP 。但是 AI 又说普通 Infra 对纯 TCP 的 DNS 支持不是那么全面。 现在考虑 DoT 或者 DoH ,但是这两个都走 TLS ,相当于多了一次加密。而且都是走 TCP ,也就是走 quic 的代理要 TLS + TCP over UDP 。不知道这样如何。 还有个新的 DoQ ,可以 QUIC over QUIC 。 UDP vs TCP vs DoT vs DoH vs DoQ 大家都是怎么选择的?cj323
- 2416Surge 换 Singbox+Realip 体验管不住想折腾的手,把 Surge+Fakeip 换成了 Singbox+Realip 爽的点: 1. ip 都是真的,dig ,curl 等都给真实地址 2. 可以在 dns 环节去广告,脑补这样做会比传统路由环节 reject 省一点资源 3. Singbox 同样配置直接安卓用,比 Surge 更跨平台。 不爽的点: 1. 上游给的 DNS TTL 很低,导致每隔几分钟就得去远端刷新 DNS ,偶尔会卡一下。目前是手改 TTL 缓解 2. Singbox 没有 DNS 乐观缓存。这个功能应该能极大帮助问题 1 但不知道为什么作者没开发。Surge 这种不需要经常刷 DNS 的 Fakeip 反倒有 3. Singbox 的 Mac 端 GUI(SFM)很极简但是内存占用还是比 Surge 大一些,维持在 150M 左右,Surge 不到 100M 。盲猜 Surge 实现更 native 一点 4. Singbox 已经很久不在 App Store 更新 IOS 端了。没法真全平台。 总结: 没感觉谁比谁好太多,但真 IP 给了一种精神上的纯净感。感觉还会再用一阵儿。。。cj323
- 251配置 DNS 服务器进行域名解析的优先级!以 Windows 为例: 电脑本地 Hosts >本地连接(物理网卡)配置的>上联设备 DHCP 分配 DNS (如路由器)bclerdx
- 2610阿里云 DNS 导致抖音卡顿1 月份某天开始,刷着刷着就突然卡了,换成腾讯云 119DNS 好了,还记得几年前阿里云的 DNS 也遇到过一些优化问题,没想到几年过去了还是这样,算了,放弃!YGBlvcAK
- 2724https://v.recipes/dns-query 是谁在运营在当下大部分外国 dns 服务器都被污染和阻断直连的情况下,这个 dns 服务器直连效果简直快到发邪,而且在境内也没有任何污染jackOff
- 2819自己做了个安卓全局 doh app(不开源但免费给大家用)因自己有广告拦截和安全的需求自己建了 doh ,都是自己的服务器和可靠上游(国外是 controld+cf+google ,国内用的是阿里和腾讯的 doh),自建的都没有限速(部分 doh 有 qps 限速)。 自己手机是安卓系统,设置里面只有 dot 选项,没有 doh ,这就让我头疼了,于是让 codex 开发了这个 app ,已经经过测试,没有什么大问题。 当然也可以自定义其他的 doh (这是功能之一) 自建的 doh 国内的是上海的机(带宽很小),国外是 ovh ,当然也可能会增加更多机器(未来),还有一个 cf 反代的。 国内可直连 https://rvv.amd.pub/ix 套 cf cdn 的是 https://int.amd.pub/ix 位于上海的国内 doh: https://amd.pub/ix app 可通过下面方式下载 https://rvv.amd.pub/mica.apk https://int.amd.pub/mica.apk https://drive.google.com/file/d/1sEWKBsVhRDxkA-osAUXML0IPeKZaQBSYCRRFV
- 295DNSecure手机上安装了 DNSecure 后接管了系统 dns ,发现 V2EX 可以直连了losoft89
- 3015提供一个自己部署的 DOH国内可直连 https://rvv.amd.pub/ix 套 cf cdn 的是 https://int.amd.pub/ix 上海反代 https://amd.pub/ix 纯粹是出于兴趣弄得,希望不要滥用。可以当作上游。 上游是 controld+cf zero trust+google. controld 开启广告拦截(大概率开,不过不会过于激进)。 后端是基于 rust 写的程序,然后 nginx 反代。BSYCRRFV
- 3128突然发现 114.114.114.114 ping 不通了?也不知道啥时候的事 我路由器还设置这个为第一 dns 的 难怪最近网页打开好像慢一点, 一直没注意iorilu
- 3226FakeIP 莫名奇妙的问题之前一直用 Redir-host ,但是最近发现,openclash 默认推荐 FakeIP ,包括 Surge 也是用的 FakeIP ,尝试把 openclash 改成了 FakeIP 模式,感受是网页载入是要快一些。 结果问题接踵而来,最开始是 DDNS 全部失效,尝试把我的域名加入 FakeIP 加入到 FakeIP Filter 。ddns 暂时恢复。 接下来就是 Docker ,部署在 NAS Docker 里面的服务全部无法访问。NAS 也无法通过域名访问。 大家用的什么模式的代理方式呢?zhoumff
- 335阿里公共 DNS 的官网没了吗?以前的官网,现在进去直接就是阿里云解析的网站,找了半天也没发现显示具体配置的页面。。xuyi3966
- 3418cloudflare 自建 dohhttps://github.com/cmliu/CF-Workers-DoH 基于这个在 cf 上自建了一个 doh ,发现 gfw 会针对域名进行封锁,比如取名 dns.mydomain.xyz 或者 doh.mydomain.xyz ,甚至 mydoh.mydomain.xyz 都无法访问,后来改名叫 domain.mydomain.xyz ,就行了 curl https://mydoh.mydomain.xyz/ -v -4 * Host mydoh.mydomain.xyz:443 was resolved. * IPv6: (none) * IPv4: 104.21.7.35, 172.67.135.177 * Trying 104.21.7.35:443... * ALPN: curl offers h2,http/1.1 * TLSv1.3 (OUT), TLS handshake, Client hello (1): * CAfile: /etc/ssl/certs/ca-certificates.crt * CApath: none * Recv failure:guoguobaba
- 3560不懂就问,用运营商 dns 和阿里腾讯的有什么区别?为什么要 smartdns or mosdns?去年买了小主机,在虚拟机中装了 openwrt ,折腾了 smartdns ,搞了梯子。 今天偶然把 smartdns 停了,在 openwrt 中给客户端分配了运营商的 dns (安徽移动 202.138.180.2 ),发现国内外网站都正常。 突然觉得之前白折腾了,而且从 ping 值上运营商 dns 服务器地址延迟只有 4ms ,阿里腾讯等基本需要 20ms 左右,一定意义上认为可以说明网络质量优于阿里腾讯公共 dns 。 所以问问大家,有必要折腾 smartdns ,mosdns 这些吗?优势在哪?防 dns 劫持?CodeWind
- 3624我来分享一下我的 dns 方案先贴规则 { "rules": [ { "category": "gfw", "upstream": "https://dns.****.xyz/google/query-dns" }, { "category": "tencent", "upstream": "119.29.29.29 119.28.28.28" }, { "category": "bytedance", "upstream":"180.184.1.1 180.184.2.2" }, { "category": "alibaba", "upstream":"223.5.5.5 223.6.6.6" }, { "category": "baidu", "upstream":"180.76.76.76" } ], "default_upstream": [ "https://***-adh.alidns.com/dns-query", "tls://***-adh.alidns.com", "120.*.*.*", "121.*.*.*" ] } 对 geosite 进行解包。 gfwlist 用 cf 转发 googlHalloCQ
- 3739发现个 ip 很好记的 public dns 服务, 1.1.8.8ip 很好记,但是解析结果却...HalloCQ
- 384现在的免费 cloudns 用户是不是不能自定义 ns 了?注册的二级域名,按照以前的教程,把 nameserver 改成 cloudflare,提示只能商业用户才可以. 所以现在免费情况下,cloudns 是无法托管到 cloudflare 了吗?yagamil
- 3972分享一次 FakeIP 的踩坑记录为什么应该尽量避免使用 FakeIPChairs0
- 4013你的域名后缀拖慢你的网站速度了嘛?——再谈 DNS 冷启动对于小型站点的国内访客而言,cn 站点的解析速度会比 com 快,因为 cn 的顶级域名 DNS 服务器在中国大陆境内有节点,而 com 没有。这个差距可能会达到 400ms https://zhul.in/2025/11/25/did-your-tld-slowing-down-your-site/zhullyb
- 4110我很奇怪,为何有些 DNS 服务器 IP 地址不配置 PTR,也就是反向解析记录呢?是出于什么目的?是懒惰?国内这种情况很多!我很奇怪,为何有些 DNS 服务器 IP 地址不配置 PTR ,也就是反向解析记录呢?是出于什么目的?是懒惰?国内这种情况很多!bclerdx
- 4211
阿里 DNS 将部分存在境内节点的谷歌域名解析到境外导致无法连接起因是 Clash 做了 DNS 分流, direct 这个 Ruleset 中的域名指定使用 223.5.5.5 和 223.6.6.6 解析 今天下午在谷歌商店更新应用的时候发现异常,表现为点击更新后一直转圈直至更新失败,立刻开始怀疑 DNS 解析的问题(毕竟之前就有过类似的问题)。通过抓取日志发现 connectivitycheck.gstatic.com 域名连接超时,在 Ruleset 中搜索果然发现有这个域名,手动 dig 查询试试: 不知为何阿里 DNS 将其解析到了境外地址(之前是正常的),而腾讯 DNS 则是正常的。 142.250.0.0/16 这个 IP 段已被墙,自然无法直连。 顺藤摸瓜测试部分其他存在境内节点的谷歌域名的解析结果: 似乎全军覆没了,连带 cn 后缀的域名也解析到了境外,何意位? 总之在阿里 DNS 结束抽风之前,可以切换到其他 DNS 提供商解决这个问题kenxu2023 - 4310经常 v6 地址域名会访问失败等一会又好了求助各位大哥服务器是这样的 armbian 1panel 静态网站 比如 www.a.com lucky ddns 记录是 *.a.com 已经成功了 本地 nslookup www.a.com ip 是正确的 并且这个 ip 直接 http://[]:80 可以访问 问题来了 经常一段时间不访问后浏览器会打不开提示地址错误或者域名解析错误 我腾讯做了 cdn 用加速地址又可以访问 我也是无语了 然后 过一会再打开 又可以访问了 我现在不知道是哪个环节出了问题 ping 可以 ping 通 按理说 不是 dns 问题啊xxgzzzzzz
- 4418请教,国家自然资源部官网域名是不是在境外大多数地区都解析不出来?https://dnschecker.org/#A/m.mnr.gov.cn 结果显示所有测试点都失败 但是香港与台湾个别 dns 服务器却可以解析出来?qqqfreeboycn
- 456dns 那 dnssec 有用吗?是不是可以被 doh dot 替代了?mingtdlb
- 468
华为云的 dns 感觉挺烂的虽说这是个免费的服务,但在实际使用中问题还挺多。 比如用 itdog 测试时,经常会出现部分地区测试失败、无法解析 DNS 的情况。 海外的 Linux VPS 也时常出现 DNS 解析错误。 这类问题在我之前使用 Cloudflare 或 DNSPod 时几乎从未遇到过。 更关键的一点是,它的分区解析似乎对非原生 IP 的 VPS 支持不太好,经常会被解析到奇怪的地区,IP 库的更新也非常不及时。举个例子:我在 itdog 里特意设置了让新加坡服务器解析到菲律宾节点,但它依然跑去了美国节点。 在部分日本或者香港的 vps 上 ping 域名会被认为在美国。FutureApple - 4718如何排查自建 DNS 中的问题?当前我自建的 DNS 以 Adguard Home 来部署,买了国外的新加坡服务器,以及国内腾讯云的轻量云,自己通过 github 的域名列表进行分流,因为国内的公共 DNS 不能保证访问质量,兼顾国内 DNS 服务器的流量使用和带宽限制,我使用的都是云服务商提供的内部 DNS 对国内域名进行解析,如此不占用公网的带宽和流量,对于 DNS 的需求除了防污染外,还有过滤广告,所以启用了 DoH/DoT ,方便路由、电脑和手机配置使用,因为我和我的朋友共享自建的 DNS ,所以月流量使用量还是可观的,所以需要公共部署,不能本地私有化部署。 当前存在的问题是,去年使用的是华为云自建的,一切工作正常,今年到期后换了腾讯云,但是发现解析的腾讯相关服务存在问题,我要如何定位问题?当前是将部分腾讯域名使用公共 DNS 进行解析了,但是不知道问题在哪儿,此外我的问题还有,如何判断云服务商提供的内网 DNS 可以按照预期工作?如何测试云服务商提供的内网 DNS 支持 EDNS/DNSSEC 等?是否有自建 DNS 的最佳实践分享一下? 当前的自建 DNS 结构如下: DoT(谷歌/Cloudflare)test0103
- 4826国内 1.1.1.1 的 doh 服务 好像被墙了?在不开启代理的情况下, 执行: curl --doh-url https://1.1.1.1/dns-query https://www.cloudflare.com ; 没有 response 开启代理后,才有 response 但是 1.1.1.1 应该还能用, 不知道能坚持多久哦 赶紧把我圈 x 里 cloudflare 的 doh 解析给删了 😂loganovo
- 4936shellcrash 的 dns 泄漏该怎么解决?使用 shellcrash 默认的规则,访问 ipleak.net 有很多 cn 的 DNS 。 手机的规则是没有泄漏的,但不能应用到路由的 shellcrash ,有哪位能提供一个没有泄漏 dns 的规则吗?zztom
- 503北京联通的 dns,个别域名解析有问题怎么反馈首先,dns 无法更换,单位指定了一些 dns ,其他 dns 协议的流量都给封了 最近有用户访问 https://www.sciencedirect.com/ 不正常 后查询页面中加载的 sciencedirect.elseviercdn.cn 解析有问题 使用我们内部的 dns 解析出来是 61.48.83.227 ,用这个地址无法正常访问 尝试用公网的 dns 解析就正常 联系我们管理 dns 部门,人家不管,说能解析出来就不是他的事 我后来测试,使用北京联通的 dns 解析就是这个 61 的 IP 我怎么向联通反馈这个问题conanlm


































































































