我自己的 DNS 服务器用的自定义的端口,就不是 53 端口了。
上游用的 Google DNS
会污染吗?
1
LGA1150 Jan 8, 2017
会
|
2
yfans Jan 8, 2017
一般建议非标端口
|
3
churchmice Jan 8, 2017 via Android
会,而且我发现现在墙也会对非 53 端口的查询进行污染
所以现在就是用 pdyns 用 TCP 方式连 Google DNS ,同时走 ss ,用着还可以 |
4
jimzhong Jan 8, 2017
会的,即使端口变了, DNS 请求也可以判断出来
|
5
seasstyle Jan 8, 2017
快点讨论,我也是这样想的,我在 github 上看到一个 dnspodr 版本的,是 dnspod 的开原版
|
6
holyzhou Jan 8, 2017
测过,会。
|
8
lanlanlan Jan 8, 2017
你这种肯定会啊 你的企鹅云机器请求到 Google Public DNS 的时候 这个环节就被污染了 后面的就不用多说了..
暂时没发现 Q 对非 udp53 的污染(15 年时候新增了 tcp53 Reset) 综上你可以上游配置成某某某 DNS 的非 53 端口 然后企鹅云获取到的解析 IP 地址是没被污染的 这样国内请求者到你国内的企鹅云机器不走 Q 过 自然不污染了 |
9
lbp0200 Jan 8, 2017
opendns tcp 443
低调使用 |
13
YanwenSun Jan 8, 2017 via Android
就应该搞个 SSL DNS 这样就安全了
|
14
dzxx36gyy Jan 8, 2017 via Android 我腾讯云自建 dns 的方案是 dnsmasq+dnsmasq-chinadns 列表+dnscrypt+gfwlist 列表。后来在阿里云上搞了个就直接用 pcapdnsproxy 了
|
15
JackyBao Jan 8, 2017 via Android
dns ?再部署一个 sni proxy 玩玩咯,这样才好玩。
|
16
smileawei Jan 9, 2017
opendns 5353 没污染。
|
20
lyhiving Jan 14, 2017 via iPhone
非标端口也有可能污染,何况 53
|
21
a86913179 Jan 19, 2017
@churchmice TCP 出国会被 RESET
|