最近测了一下发现 dns 的 443, 853 全部被屏蔽了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yxmyxmyyy
V2EX    DNS

最近测了一下发现 dns 的 443, 853 全部被屏蔽了

  •  
  •   yxmyxmyyy 153 天前 4861 次点击
    这是一个创建于 153 天前的主题,其中的信息可能已经有所发展或是发生改变。
    结果测试,只要是 dns 服务器的 ip 443 ,853 全部被屏蔽了,其他端口是正常的比如 53 端口,icmp ,测试了包括 cf ,谷歌,adg 的 ipv4 ,ipv6 的 doh 的 ip 的 443 和 853 端口,sbdns 只有少数几个冷门地区的 Unicast PoPs 存活,这么看 ech 也没什么价值了,以后肯定会屏蔽 ech 的证书
    20 条回复    2025-05-15 21:56:31 +08:00
    383394544
        1
    383394544  
       153 天前
    你两个月没上网了吗
    wuruxu
        2
    wuruxu  
       153 天前
    现在我就是把 8.8.0.0/16 1.1.0.0/16 这两个网段直接通过 wireguard , 不给 GFW 投毒的机会
    busier
        3
    busier  
       153 天前 via iPhone   2
    DoH 嘛,本质就是个 H ,用 CDN 反代一下。

    例如用 CF Worker 实现反代 DoH ,在用自己的域名来使用,连服务器都不要搭
    liuzimin
        4
    liuzimin  
       153 天前 via Android
    不是很懂,这个的实际影响是什么?
    yxmyxmyyy
        5
    yxmyxmyyy  
    OP
       153 天前 via Android
    @busier 搭建过,自用不久后域名就被墙了
    BlackSas
        6
    BlackSas  
       153 天前
    海外 dns 请求就走代理呗。反正我是这么搞的,国内域名就用阿里或者 dnspod 的 doh 。
    wweir
        7
    wweir  
       152 天前
    本地代理,提前分流。
    DNS 黑名单模式,大内网解析不了的,就带着域名去外面解析
    Proxy 白名单模式,大内网走直连,外面的就去外面绕一圈
    FrankAdler
        8
    FrankAdler  
       152 天前 via Android
    我用自己的域名搭建 doh ,好几年了一直没被屏蔽,当然我都是走直连不套 cf
    caola
        9
    caola  
       152 天前   2
    @yxmyxmyyy #5 自建 DoH 你不会天真到使用默认的路径 /dns-query 吧,是被主动扫描到了吧,不会更换一个路径吗?
    bclerdx
        10
    bclerdx  
       152 天前 via Android
    @caola 也不能这么说,只能说墙自作孽不可活吧。
    MacsedProtoss
        11
    MacsedProtoss  
       152 天前 via iPhone
    实在是不明白 现在还有人用本地 dns 来解决翻墙的?已知需代理的那些不应该全程走代理吗? dns 应该是代理出口那边来请求啊
    你不会真觉得 ech 可以把墙干倒吧?
    51xiaoyao
        12
    51xiaoyao  
       152 天前
    可以使用 DoQ 或 DoH3 ,udp 小流量无事
    DarwinChow
        13
    DarwinChow  
       152 天前 via iPhone
    @MacsedProtoss 现在都是代理分流的,只有海外才走代理,国内仍然直连 DNS 解析有污染跳反诈
    irrigate2554
        14
    irrigate2554  
       152 天前
    我这 tls://1.1.1.1 还能用,其的确是阵亡了
    chinni
        15
    chinni  
       152 天前
    找一些 udp 不是 53 端口的 直接转发就完事。
    实在不行 用 udpme 直接上游设置 8888 ,然后 其他去广告 dns 设置上游为 udpme 好了。
    基本终极答案了。完全不折腾加 cdn 友好,包括恶心的 b 站也没问题
    Hantong
        16
    Hantong  
       152 天前
    理论上海外域名不应该解析,直接落地机器处理,速度会快很多。平时用阿里云那个 DoH 就行(不过也有被投毒的说法了)。

    直接让 DoH 走代理得了,需要注意,最好是支持 EDNS 的,否则服务器境内境外解析不一样的解析到海外地址很蛋疼,不如直接代理了。Cloudflare 的不支持。
    enrolls
        17
    enrolls  
       151 天前
    #3 楼阿。DNS80 ,微信老套路
    bclerdx
        18
    bclerdx  
       149 天前 via Android
    @enrolls 微信什么老套路,具体说说看。
    jqknono
        19
    jqknono  
       149 天前 via Android   1
    https://github.com/AdGuardPrivate/AdGuardPrivate
    本地自建带 DNS 分流能力
    6388xE5FRKTNUT9x
        20
    6388xE5FRKTNUT9x  
       148 天前
    DNS-over-TLS CF ipv6 暂时还可以用
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3681 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 00:49 PVG 08:49 LAX 17:49 JFK 20:49
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86