AdGuardHome/MosDNS 里国内 DNS 填运营商不怕劫持投毒吗? - V2EX
Getting
V2EX    DNS

AdGuardHome/MosDNS 里国内 DNS 填运营商不怕劫持投毒吗?

  •  
  •   Getting 2 days ago 2792 views

    难道软件能自动识别并过滤污染应答吗?看了一些教程 发现都国内 dns 都是说填运营商的 dns 就够了,虽然知道填运营商 DNS 速度快,但是我看不管用不用这些软件,都喜欢把 dns 改成阿里或者腾讯或者 114 之类的,不是很懂

    15 replies    2026-05-26 11:33:07 +08:00
    Akasoent
        1
    Akasoent  
       2 days ago   1
    单纯 DNS 解析层面而言,没有什么自动识别并过滤污染应答。AdGuardHome 这玩意最多有个黑名单白名单之类的功能。
    很多写教程的自己都是个半吊子,没有什么解决方法就故意不提。或者解决起来很麻烦,搞这东西吃力不讨好。
    阿里、腾讯的 DNS 只是相对运营商的好一点。该污染时照样有污染。

    不过我感觉你是特指海内外分流时的 DNS.DNS 污染最严重的区域都是海外 DNS 。这种情况下海外 DNS 走代理,海内选哪个就无所谓了。
    WizardLeo
        2
    WizardLeo  
       2 days ago   1
    你担心的运营商投毒(悄悄加广告,重定向到野鸡网站)在 http 时代很多,114dns 是用来解决这个问题的,现在 https 时代已经基本见不到了。

    现在 dns 的主要问题是被 gfw ban 掉的网站一般会附带 dns 污染(比如返回 127.0.0.1),这一点什么国内 dns 源都解决不了,只能靠域名分流+国外 dns 进行解析。

    在这种情况下,一般运营商 dns 比起云服务商 dns 有一点点速度优势,所以会有人推荐运营商 dns 。但如果你用 adguard home ,它自带 dns 缓存、乐观缓存之类的,解析延迟小于 1ms 。在这种情况下用更安全但也更慢的 doh 、dot 反而会合适。
    Mikuchan
        3
    Mikuchan  
       2 days ago
    国内外分流,国内走运营商 dns 最快,国外远程获取。你直接填国外 dns ,不代理全是抢答的结果
    aes114514gcm
        4
    aes114514gcm  
       2 days ago
    你的目的是什么?不是所有人需要“纯净”dns,dns 工具也不少,adg 的特点就是带广告拦截,顺带有个比较完善的 webui。
    wikisu
        5
    wikisu  
       2 days ago
    doh dot 也能被劫持?
    8520ccc
        6
    8520ccc  
       2 days ago
    大致应该是 白名单域名 国内域名会走 国内 dns 非白名单的走国外 dns 这样不会有副作用。。。。。。
    xiaoxiannv
        7
    xiaoxiannv  
       2 days ago via iPhone
    surge ,国内走运营商,国外远程解析
    rammiah
        8
    rammiah  
       2 days ago
    都是 https 时代了,国内域名做 dns 投毒的意义是什么?国外域名我肯定走 google 和 cf 啊
    465456
        9
    465456  
       1 day ago
    dns 分流,解析到美国 cf ,打开没问题。用电信 dns 默认有时打得开,有时打不开
    flynaj
        10
    flynaj  
       1 day ago via Android
    DNS 问题直接上 smartdns ,默认走运营商,特殊列表走 VPN 的 DNS ,打上标记,做策略路由。
    xiaoxiannv
        11
    xiaoxiannv  
       1 day ago via iPhone
    @rammiah 嗯,不懂上面的逻辑,国内 dns 运营商的就够用了,还能就近连 cdn
    sh1nyan
        12
    sh1nyan  
       1 day ago
    你们没遇过运营商 DNS 跳反诈吗?
    我遇过两次,这也是我不用的原因了
    ggf
        13
    ggf  
       1 day ago
    欢迎尝试 Nova XNS 产品,https://dash.xns.one/invite/00a15c87-fad8-49cf-a058-07cfa65652dd
    九折优惠码 Y5MTG2MQ 长期有效 还能体验 15 天
    wi11iamZ
        14
    wi11iamZ  
       21h 41m ago
    当然怕啊,所以我的选择是分流,国内域名只走 DoH/DoT 到国内 DNS 服务商,这样至少可以免疫中间人攻击。
    虽然 DNS 污染需要其它手段,但是在国内公共 DNS 上污染国内域名本身也没有太大意义
    Getting
        15
    Getting  
    OP
       8h 12m ago
    @WizardLeo 既然 https 一般看不到了,那其实就算不用 adguard home ,路由器自带的 dnsmaq 也能缓存呀 ,更慢的 doh 、dot 感觉只会拖慢速度,比如抢票之类的第一次访问时就会被拖慢,用 doh 、dot 意义好像没有这么大在国内
    About     Help     Advertise     Blog     API     FAQ     Solana     3281 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 53ms UTC 11:45 PVG 19:45 LAX 04:45 JFK 07:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86