今天上午大概 10 点突然 DNS 挂了,压根没往这个方向想,调了半天试了一下 openssl s_client -connect x.x.x.x:853,直接看到了熟悉的 write:errno=10054。
在服务器上 openssl s_client -connect 127.0.0.1:853 是握手失败,因为没发 CN 算是正常的
所以现在是国内自建的 DoT 也不成了?

今天上午大概 10 点突然 DNS 挂了,压根没往这个方向想,调了半天试了一下 openssl s_client -connect x.x.x.x:853,直接看到了熟悉的 write:errno=10054。
在服务器上 openssl s_client -connect 127.0.0.1:853 是握手失败,因为没发 CN 算是正常的
所以现在是国内自建的 DoT 也不成了?
1 LnTrx May 15, 2021 |
2 imn1 May 15, 2021 自建 DNS 不是要申请的么? |
3 learningman OP @imn1 #2 53 会封,但是 853 也封的吗。。。 |
4 HaoranLi May 15, 2021 国内自建 DNS 属于违法,肯定见一个封一个 |
5 imn1 May 15, 2021 |
6 301 May 15, 2021 via Android 正常使用中 |
7 KagurazakaNyaa May 15, 2021 doh 或者 dnscrypt 不就好了 |
8 billlee May 15, 2021 又快到 6 月了 |
9 PerFectTime May 15, 2021 局域网内自建不好吗 |
10 wlh May 15, 2021 换个非标高端口,就没人管了 |
11 yfugibr May 15, 2021 via Android 换个端口试试,或者用 doh 吧,自建的阿里云 doh/doq 用了几个月了每 |
13 Overfill3641 May 16, 2021 via iPhone DOT 固定端口肯定是容易被针对的,不知道有没有特征,无特征换个端口就是,DOH 也要把 DNS 路径改了,不然一样能识别,最重要的一点,千万别提供公共服务。 |
17 learningman OP @yfugibr #16 adguard 把查询上游的部分拆出来做了个 dns-proxy,也支持 |
18 yfugibr May 18, 2021 via Android @learningman 我的意思是客户端,目前没发现别的 |
19 learningman OP @yfugibr #18 这个 dnsproxy 就是客户端啊。。。https://github.com/AdguardTeam/dnsproxy |
20 yfugibr May 18, 2021 via Android @learningman 我搞错了 win 和 Android 不好弄吧 |