全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 220|回复: 8

实在没搞懂, 自建DOH的实际意义是什么

[复制链接]

251

主题

419

回帖

1879

积分

金牌会员

Rank: 6Rank: 6

积分
1879
发表于 2025-3-12 11:19:26 | 显示全部楼层 |阅读模式
20230417
自建DOH, 查询进来时, 你还是要从大厂的真实的DNS服务器去获取记录啊
MJJ,你的签名掉了~~~
回复

使用道具 举报

3

主题

1708

回帖

4089

积分

论坛元老

Rank: 8Rank: 8

积分
4089
发表于 2025-3-12 11:19:48 | 显示全部楼层
有个东西叫缓存
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

24

主题

642

回帖

1994

积分

金牌会员

Rank: 6Rank: 6

积分
1994
发表于 2025-3-12 11:21:37 | 显示全部楼层
还可以从根DNS获取
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

251

主题

419

回帖

1879

积分

金牌会员

Rank: 6Rank: 6

积分
1879
 楼主| 发表于 2025-3-12 11:23:25 | 显示全部楼层


你大陆本地连你自建的DNS延迟150ms,

你DNS 连 1.1.1.1 只需要5ms,

前者都需要150ms了后面那5ms还需要用缓存去节约吗, 有意义吗
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

251

主题

419

回帖

1879

积分

金牌会员

Rank: 6Rank: 6

积分
1879
 楼主| 发表于 2025-3-12 11:19:00 | 显示全部楼层
laoxong 发表于 2025-3-12 11:21
还可以从根DNS获取


我其实想要表达的是, 不管你vps是win还是linux,

都只需要一句简单的端口转发命令, 比如把你vps的443转发到1.1.1.1的443,

然后本地电脑设置DOH成: https://2.2.2.2/dns-query

上面2.2.2.2是你vps的ip, 完全不用考虑什么域名证书 ip证书,
还可以自定义不用443端口, 比如设置80端口转发到1.1.1.1的443后,
然后本地电脑就这样写: https://2.2.2.2:80/dns-query
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

1708

回帖

4089

积分

论坛元老

Rank: 8Rank: 8

积分
4089
发表于 2025-3-12 11:28:31 | 显示全部楼层
wawos 发表于 2025-3-12 11:23
你大陆本地连你自建的DNS延迟150ms,

你DNS 连 1.1.1.1 只需要5ms,

自建不都是家里 NAS干的事吗 谁会在国外自建这个啊 大哥
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

4

主题

782

回帖

2056

积分

金牌会员

Rank: 6Rank: 6

积分
2056
发表于 2025-3-12 11:21:00 | 显示全部楼层
wawos 发表于 2025-3-12 11:23
你大陆本地连你自建的DNS延迟150ms,

你DNS 连 1.1.1.1 只需要5ms,

自建,你家里路由器就行。
内网直接内网 ip。
想外网就 ipv6,不但能用 doh。还能安卓直接用 dot。ipv6又不会Q。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

86

主题

845

回帖

2530

积分

金牌会员

Rank: 6Rank: 6

积分
2530
发表于 2025-3-12 15:07:19 | 显示全部楼层
不用,可以设置直接从 . 根去查
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

161

回帖

469

积分

中级会员

Rank: 3Rank: 3

积分
469
发表于 2025-3-12 11:23:00 | 显示全部楼层
本帖最后由 NetMan 于 2025-3-12 16:09 编辑
wawos 发表于 2025-3-12 11:28
我其实想要表达的是, 不管你vps是win还是linux,

都只需要一句简单的端口转发命令, 比如把你vps的443转发 ...


这种转发不需要2.2.2.2的证书?真的假的?测试过吗?

然后自建doh的原因我知道的就几点:
1.TCP/UDP标准端口的dns会被劫持,非标准端口安全但无法在常用系统上使用;
2.大部分国产云服务检测标准端口dns服务;
3.nginx之类的反代没有构造Client Subnet的能力,无法使用edns,只能在本地或者服务器搭建一个dns服务来转发Client Subnet。

如果按你说的能直接端口转发不需要证书的话,那这三点确实都没有意义了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-4-24 18:28 , Processed in 0.045359 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表