自建 DNS 相关分享 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jqknono
V2EX    DNS

自建 DNS 相关分享

  •  
  •   jqknono 294 天前 2082 次点击
    这是一个创建于 294 天前的主题,其中的信息可能已经有所发展或是发生改变。

    不知道算不算冷知识, 这两天看到两个热帖讨论 DNS, 我也分享一点折腾经验, 可能不同地区不同运营商政策不太一样, 大家自行尝试哈.

    • V2EX 的访问不用挂梯子, 换 DNS 即可直连
    • 海外 ipv6 的 DoT/DoH 还没封, 可以试试
      • dig +short AAAA dns.google
      • dig +short AAAA one.one.one.one
      • dig +short AAAA cloudflare-dns.com
    • DoT 默认是853端口, 也可以换别的端口, 但安卓原生系统设置加密 DNS 不能带端口, 只能用853
    • 家庭宽带的853端口没封
    • 家庭宽带一般有公网 IPv6

    既然这样, 也就是说可以那样, 实测的确是可以那样. 你可以在家运行一个 AdguardHome, 设置域名和证书, 暴露 853 出来, 可以从外部访问. 某市电信实测可以, 其它的不清楚.

    • 一个正儿八经的域名一年 12 美元, 不做生意的话其实没必要买域名
    • 只用来 DDns 的话, 自建 DNS 加伪域名就可以用来记录 IP 信息
    • 我在adguardprivate建的 DNS, 使用nas.home就可以回家, 这是一个伪域名, 只要接入自建 DNS 就可以获得解析
    • 自建 dns 的话, 需要保密的是 DoT 链接, 伪域名可以随便填.
    • 家庭宽带内建的 DoT 只能在 IPv6 上使用, 但很多网络不给 IPv6
    • 手机网络一般都有 IPv6
    • letsencrypt 不支持 ipv6 的 http 文件验证, ipv6 上只能用 dns-01 来验证
    • 证书申请, 用 Certify 免费版就够用
    • 懒得搞的人, 申请一个通配符证书*.example.com, 可以给任意一级域名使用

    还有其它想到了再说, 也欢迎大家分享讨论.

    HalloCQ
        1
    HalloCQ  
       294 天前
    不会是广告贴吧
    jqknono
        2
    jqknono  
    OP
       294 天前 via Android
    @HalloCQ 夹带点私货,干货也还算干吧
    jqknono
        3
    jqknono  
    OP
       294 天前
    知道大家对广告敏感,可以自行忽略文中链接.

    这篇文档分享了家庭宽带自建加密 DNS 的注意事项, 阐明了其可行性.
    分享了折腾过程中证书不便自动化的解决办法.
    自建的确是违法行为, 但家宽顶多警告, 大不了 853 全民全封了事.
    家宽还有入站连接并发多就封 IPv6 的机制, 本来也提供不了公共服务.
    至于我为什么切到私货里的服务, 看我折腾了这么多就知道为啥.
    jqknono
        4
    jqknono  
    OP
       287 天前
    开源一个自己开发的免费工具, 利用 Cloudflare 快速自建 DoH 转发, https://github.com/jqknono/cloudflare-doh
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1008 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 19:05 PVG 03:05 LAX 11:05 JFK 14:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86