为什么用了阿里的 DOH 还会解析到江苏反诈? 用其他 DOH 就不会

6 天前
 rsfengzi
用了 mosdns 来优选 CF 的 CDN
但 dns 被江苏电信全部污染了,所有优不了选
于是想用 doh 来避免污染, 但是发现 ali 的 doh 还是会解析到那个反诈的 IP 这是为啥
用 360 和腾讯的 DOH 就正常



4259 次点击
所在节点    DNS
30 条回复
p1gd0g
6 天前
@mohumohu #6
卧槽,我才知道有这事。难怪老有泉州用户反馈网络错误,我这还是备案的域名。
感谢消除信息差。👍
yolee599
6 天前
污染源头就在阿里 DNS ,换什么加密都没用,最好是换国外 DNS 解析
phithon
6 天前
虽然你到 DoH 服务器的链路是加密的,但 DoH 服务器还是需要回源查询的,那一段被污染了呗
ugvfpdcuwfnh
6 天前
DOH 是防篡改的,不是防污染的。

举个例子:
你用 114.114.114.114 的普通 udp 请求,114.114.114.114 给你返回请求 ip 后,你的宽带运营商(比如电信、联通)是可以改掉这个 ip 的。早年运营商给用户弹出广告,就是用的这个技术。
但是,你用阿里云的 DOH 请求,DOH 给你返回请求 ip 后,你的宽带运营商就无法改掉这个 ip 了,因为中间被加密。但是 DOH 如果本身就给你发送的是错误 ip ,那这个就是 DNS 污染。
ugvfpdcuwfnh
6 天前
在说一句,国内的所有 DNS 都是污染状态,你也不看看它们的爹是谁。
leoking6
5 天前
DNSSEC 才是解决从权威服务器到递归服务器的防篡改方案。DoH 、DoT 这些只解决从你选择的递归服务器到你客户端这一段路径的加密和防篡改。
mengyx
5 天前
1. 国内所有公共 DNS 服务器,都需要办理《增值电信业务经营许可证》,获得 B26-1 许可;如果没有获得许可,会被通报、罚款;
2. 办理许可后,会要求 DNS 服务接入管局的监管系统;系统会下发拦截、修改等指令,相关指令被正确执行验收通过后,才能正式开通服务

所以只要是公共 DNS 都逃不开污染;前些年高校的 DNS 全都关停也是这个原因
qianxu2001
4 天前
doh 是防止运营商抢答,不是防止污染的
chqome
3 天前
说明它俩有合作呗,其他没有,我发现要想上网快就用服务器多的 dns ,也就运营商、8888 和 1111 这三家
Hantong
3 天前
@hefish 据说得配置一下鉴权,被扫到也没事

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1130515

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX