跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 搭了个 DoT 服务器玩玩
未分類
18 5 月 2020

搭了个 DoT 服务器玩玩

搭了个 DoT 服务器玩玩

資深大佬 : baobao1270 0

网上好多教程都很繁琐,自己摸索了一下,感觉最简单的方法就是 Nginx 反代 Cloudflare DNS

stream {     upstream dot{         zone dot 64k;         server 1.1.1.1:853;     }      server{             listen 853 ssl;             ssl_certificate      /path/to/full-chain.cer;             ssl_certificate_key  /path/to/private-key.key;              proxy_pass dot;             proxy_ssl on;     } } 

自己测试了一下,有些国内网站(知乎,哔哩哔哩)的 CDN 好像会被解析到海外节点。不知道大家有没有办法解决这个问题。

顺便问一下,阿里云上海搭建 DoH (只开 853 端口,不开 53 端口)安全吗,会被查吗?

大佬有話說 (18)

  • 資深大佬 : windyland

    smart dns 国内外分流,然后 tls 包装?

  • 資深大佬 : MeteorCat

    先插眼,看看有没有大手子分析下法律风险

  • 資深大佬 : marquina

    分流的话推荐一下自己的 ts-dns: https://github.com/wolf-joe/ts-dns
    端口设成 853 简直是在裸奔……设成其它端口是最起码的,反正支持非标准端口的 DNS 工具一抓一大把

  • 資深大佬 : jinliming2

    > 有些国内网站(知乎,哔哩哔哩)的 CDN 好像会被解析到海外节点

    Cloudflare 的 DNS 不支持 EDNS client subnet (ECS) 功能(因为涉及隐私,所以不收集客户端 IP )。
    可以尝试使用 Google (或者其他支持 ECS 技术)的 DoT 服务试试。

    https://developers.google.com/speed/public-dns/docs/dns-over-tls
    https://developers.google.com/speed/public-dns/docs/ecs

    我现在使用的是 Google 的 DoH 服务,平常用着还行……

  • 資深大佬 : love

    这个主要用来干什么的?

  • 資深大佬 : billytom

    为什么不反代 gg 的,支持 edns,就没你说的那个问题,另外端口怎么都换一下吧

  • 資深大佬 : billytom

    @windyland 请问怎么可以 tls 或者 doh 包装 smartdns 的结果?试过用 tcp 方式对外服务(私人用),不用几分钟连本机都被污染了。。。

  • 資深大佬 : skylancer

    那为啥不用 DoH 呢
    如果为了 Android 自带的 DoT Client, 那为什么不直接用比如 Clash AdGuard 的 DNS 解析呢

  • 資深大佬 : AlexPUBLIC

    1.1.1.1 不支持 ECS,除了 Google 可以用 9999

  • 資深大佬 : HugeDicker

    最简单的方法是 adguard home

  • 資深大佬 : zro

    一直以为 Nginx 只能在 Linux 运行,刚手贱从 OpenWRT 的仓库搜了下,发现居然有结果。。有空又要研究一下这东东,唉。。不知道资源占用大不大~~

  • 資深大佬 : kojirou

    就查个 dns 到底有什么用啊?为什么不直接 fq 啊?

  • 資深大佬 : alphatoad

    会被搞。我记得阿里的工程师有分享过 DoT/DoH 嗅探

  • 資深大佬 : ysc3839

    @zro OpenWrt 就是 Linux 呀,只不过是针对嵌入式设备的。

  • 資深大佬 : jinliming2

    @zro 1,nginx 可以在 windows 上跑,2,OpenWRT 也是 Linux

  • 資深大佬 : systemcall

    @zro 以前试过 newifi 上的 nginx,跑 php 开销挺大的,很卡,现在的无线路由应该不至于了
    你要是乐意,可以把 openwrt 的 luci 放在 nginx 上面跑,编译的时候调一下就行了

  • 資深大佬 : zro

    @systemcall #16 谢谢,目前有个旁路挂了 lighttpd 跑 Web-Dav,目录是 /www/dav/,再挂个 U 盘,目录是 /sda1/,本来想通过 Web-Dav 访问到 U 盘 /sda1/netUSB/的内容,就设了软 ln 指定到 /www/dav/netUSB,奇怪的是在浏览器下,能访问到 /www/dav/netUSB 的内容,除了没上传功能都正常;而在 iOS 使用 web-dav 的客户端,/www/dav/netUSB 倒成了一个文件,打都打不开~~

  • 資深大佬 : ifxo

    不用自己搭建,现成的一大堆 https://github.com/xyzmos/GeekDNS

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具