启用了 DOT、DOH 之后,还需要开启 DNSSEC 吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Overfill3641
V2EX    DNS

启用了 DOT、DOH 之后,还需要开启 DNSSEC 吗?

  •  
  •   Overfill3641 2021-03-07 11:40:02 +08:00 5939 次点击
    这是一个创建于 1758 天前的主题,其中的信息可能已经有所发展或是发生改变。
    12 条回复    2021-03-07 23:02:41 +08:00
    mayx
        1
    mayx  
       2021-03-07 11:48:22 +08:00 via Android
    你要有域名所有权的话可以开
    whee1
        2
    whee1  
       2021-03-07 11:51:59 +08:00 via iPhone   1
    要。dnssec 防污染; doh 加强隐私。
    Overfill3641
        3
    Overfill3641  
    OP
       2021-03-07 13:04:06 +08:00
    @mayx DNSSEC 还需要域名所有权?
    @whee1 我感觉没用,以阿里 DNS 为例,被墙的域名的 IPv6 被它污染成 2001::地址了,开了 DNSSEC 也一样,用墙外 DNS 查询就很正常了。
    mayx
        4
    mayx  
       2021-03-07 13:10:34 +08:00 via Android
    @v2tudnew 没有所有权你想咋给 dns 加证书?
    whee1
        5
    whee1  
       2021-03-07 13:47:28 +08:00
    @v2tudnew #3 你把 DNSSEC 当成和 https 一样含有证书就好懂了。DNSSEC 需要双方(查询方,被查询方)都支持才行。
    Kobayashi
        6
    Kobayashi  
       2021-03-07 13:55:30 +08:00 via Android
    看场景。做权威 DNS 可以开,做转发 DNS 没必要。
        7
    Overfill3641  
    OP
       2021-03-07 14:19:22 +08:00
    @mayx #4 那真的搞不懂了,AdGuard 这功能开启后所有域名都可以验证,没说查询的一定要有所有权,有验证结果显示。
    @whee1 #5 那我估计是阿里递归查询出的问题,这样的话其实就是我和阿里之间 DNSSEC 有效,而 DOT 也包含了这一步,那就没意义了。
    @Kobayashi #6 这样
    Overfill3641
    miaomiao888
        8
    miaomiao888  
       2021-03-07 19:58:18 +08:00
    DOT 的 853 端口我这好像被封了,你们那还能用么
    bclerdx
        9
    bclerdx  
       2021-03-07 22:02:37 +08:00 via Android
    @miaomiao888 你怎么确认被封了?
    Overfill3641
        10
    Overfill3641  
    OP
       2021-03-07 22:47:13 +08:00 via iPhone
    @miaomiao888 #8 DOT 墙外 DNS 都封的差不多了,我这就谷歌的能用,DOH 的 CF 的还能用,可能还有一些幸存的,主要 SNI 太明显了,IP 也固定,想墙也不难。
    miaomiao888
        11
    miaomiao888  
       2021-03-07 22:54:49 +08:00
    @bclerdx tcping 101.101.101.101 853 之前是一直能通,前几天开始除了谷歌的全不通了,但谷歌延迟 200 多,不想用

    @v2tudnew 现在只能用非标准端口和 DOH 的几个 DNS 了,CF 的延迟也是有点高,用的台湾的 dns.twnic.tw/dns-query
    Overfill3641
        12
    Overfill3641  
    OP
       2021-03-07 23:02:41 +08:00
    @miaomiao888 #11 延迟是低,但是丢包率太高了。我这高达 60%,CF 丢包率我这就 10+%。谷歌也有 30+%。
    https://s3.ax1x.com/2021/03/07/6Mos7q.png
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3297 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 04:45 PVG 12:45 LAX 20:45 JFK 23:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86