Skip to main content

Command Palette

Search for a command to run...

分享加密无污染DNS(DoH)

Updated
1 min read

自建的加密无污染DNS,仅提供DoH地址

开源搭建方案 EasyMosdns

私人使用,仅限研究用途,不承诺稳定性

虽然已经从2019年稳定运行到现在了…

DoH地址:
https://doh.apad.pro/dns-query

可以通过改变后缀,使用以下特殊节点:

| 别名后缀 | https://doh.apad.pro/cdn-query
dns-query的别名后缀,可防止DoH阻断
| | --- | --- | | 大陆加速 | https://doh.apad.pro/cn-query
优先查询大陆DNS,有泄漏但速度更快
| | 境外指定 | [港]
https://doh.apad.pro/hk-query
[台]
https://doh.apad.pro/tw-query
[日]
https://doh.apad.pro/jp-query
[新]
https://doh.apad.pro/sg-query
[俄]
https://doh.apad.pro/ru-query
[美]
https://doh.apad.pro/us-query
海外域名使用指定国家的DNS查询
仅建议在ECS造成绕路时指定节点
|

注:节点之间缓存共用会相互干扰,请勿同时使用多个节点,切换节点缓存会干扰解析结果的准确性,几分钟后自动更新

DNS规则:

【境内域名】使用AliDNS本地查询,部分域名使用DNSPod补充查询

【境外域名】使用GoogleDNS远程查询,部分节点使用指定的公共DNS远程查询


DNS说明:

无污染、支持EDNS

IP分流远程查询境外服务器,保护隐私,防止境内DNS泄露(仅默认节点)

境外域名轻度拦截恶意广告,境内域名无拦截

智能解析分流DoH地址,境内与境外均可查询


DNS泄漏:

所谓的DNS泄露国内节点,只是在IP分流时,查询了国内DNS引起,实际并不会有安全问题。当然这个DoH使用境外服务器进行IP分流,所以不会出现泄漏问题

可以通过以下两个网站,检测DNS分流与防止泄漏的效果:
[境内] https://nstool.netease.com/
[境外]
https://browserleaks.com/dns

常见问题:

[Q] 这个DNS有什么特点?

[A] 自建加密隧道实现远程DNS查询,而非直接用境内服务器查询境外DNS,即所有海外域名的查询在境外服务器完成,同时会自动修改用户的ECS信息,保护隐私

[Q] 这个DNS有记录么?

[A] DNS程序本身没有记录,为DoH提供http服务的程序有日志,但仅用于运维,考虑到隐私问题,所有日志会定期做不留档清理

[Q] 如何使用DoH呢?

[A] 使用问题可以加上方的DNS交流群,群里有很多乐于助人的大牛,但提问前请先学会使用Google

[Q] 如何通过DoT/Http3访问?

[A] 请加群查看置顶

[Q] 为什么一些客户端提示DoH性能有问题?

[A] 这个问题会在访问境内DoH时出现,原因是使用的CDN不支持http2,虽然我也不知道为什么这个年代了还不支持,实际上http2只有在不通过CDN直接访问源服务器时,才能体现出优化效果,因为绝大部分的CDN都是通过http1.1回源的,所以忽视就好

[Q] 什么情况下适合使用这个DoH的境外指定节点?

[A] 当客户端没有通过代理查询DNS的功能时,例如你实际在中国,代理服务器在美国,但DNS并未通过代理完成查询,此时会传递给DNS服务器中国的ECS信息,并为某域名解析出香港IP,而你又通过代理服务器访问该域名,此时[中->美->港]绕路的情况就会出现,指向美国节点,可以有效缓解该问题,获取更快的访问速度

[Q] 自建DNS可以使用这个DoH做上游么?

[A] 原则上不抵制,目前40%的查询量来自其它自建DNS,感谢各位免费DNS提供者对这个DoH的认可。只希望能做缓存降低查询量,无缓存直接转发会封禁IP或转至海外节点查询。因为之前发生过攻击,导致我的一台服务器宕机了几小时,经查证全部攻击IP均来自一些个人自建的公共DNS服务器,这些DNS服务器上游使用了我的DoH,遭受攻击时导致攻击流量也转发到了我的服务器。

推荐使用我开源的EasyMosDNS项目在服务器自建上游DNS,超时再调用我的DoH,会获得更好的体验。

[Q] 未来会提供收费服务么?

[A] 不会,因为初衷就是为了给开源项目EasyMosDNS提供测试,并不打算做公共DNS服务,结果越来越多的小伙伴用于生产环境,服务器成本一直由我个人承担,所以接受打赏用于续费服务器

领红包:

H
hhh2y ago

要脸吗?这是你建的吗?这就放上你的收款码了?

H
hhh2y ago

原项目指路:apad.pro/dns-doh

H
hhh2y ago

要点脸不?这是你建的吗?还放你自己的收款码?

More from this blog

营销知识汇总

MTL (Market To Lead)价值 实现以客户为中心的思考主要描述上市的产品到客户购买意向。一般而言,产品上市要尽快衔接后续的营销活动,使得客户有购买意向,或是购买线索,为此企业会进行展会、宣传、品牌推广等营销活动。然而有了购买意向和线索,客户也未必会购买整个MTL的变革与其说是流程,不如说是方法论,MTL流程不承载资金流、不承载物流,哪一步做哪一步不做是不影响运营的;LTC流程是承载资金流和物流,IPD流程是要把产品做出来,而MTL流程最终产生的输出并不是实体,但它教会了我们在市场细...

Jun 11, 20221 min read

面向对象是怎么一回事

三大基本特征和五大基本原则 前言面向对象的三个特征:封装、继承、多态。那么面向对象是怎么体现这三个特征呢?关于五大基本原则,这是我找到的对新手(如我)来说还是比较容易理解的表述。 面向对象的三大基本特征 1. 封装 封装,就是将客观事物抽象为逻辑实体,实体的属性和功能相结合,形成一个有机的整体。并对实体的属性和功能实现进行访问控制,向信任的实体开放,对不信任的实体隐藏。,通过开放的外部接口即可访问,无需知道功能如何实现。 也就是说,封装主要有以下目的: 可隐藏实体实现的细节。 提高安全性,设定...

Jun 9, 20221 min read

什么是dns ?

域名系统 (DNS) 将人类可读的域名 (例如,laofu.ipio.cf) 转换为机器可读的 IP 地址 (例如,172.67.143.172)。 DNS 基础知识 Internet 上的所有计算机,从您的智能手机或笔记本电脑到可提供大量零售网站内容的服务器,均通过使用编号寻找另一方并相互通信。这些编号称为 IP 地址。当您打开 Web 浏览器并前往一个网站时,您不必记住和输入长编号。而是输入域名(如 example.com),然后在正确的位置结束。 Amazon Route 53 等 DNS...

Jun 5, 20222 min read

IPv6应用背景

什么是互联网协议? IP 是 Internet 协议,是过去 40 年来发展起来的一套标准化的通信机制。IP 以计算机代码的形式存在于任何需要连接到 Internet 的设备、服务或系统中,任何 IP 的实现都需要符合其标准才能正确可靠地工作。 顾名思义,IP 是互联网的核心。事实上,它的具体特征是当今互联网成功的核心。特别是,IP 至少直接实现了 Internet 的以下三个基本特征: 全局性:在互联网上任意一对不同位置(IP 地址)的任意一对设备之间交换数据的能力 中立性:应用程序和内容与...

Jun 2, 20222 min read

老傅笔记

22 posts