doh推荐

iArimaKana 2026-08-17 14:13 1

请问下各位,doh有推荐吗?付费也行。

目前用的dns.alidns.com/dns-query, doh.pub/dns-query 这俩

其实还有一个最重要的问题:doh真的有必要没

^-^

最新回复 (11)
  • qiying 08-17 14:13
    1

    问就是没必要

  • huiyio 08-17 14:13
    2

    肯定是有必要,但是普通用户用不到

  • Qaaaa 08-17 14:14
    3

    你都在NS了玩这个一点意义没有。

  • chirstine-as 08-17 14:15
    4

    有必要, DNS pod支持 DNS ECS

    用了超集丝滑

  • lotfree 08-17 14:16
    5

    nameserver-policy:

    "geosite:cn,private":

    - https://dns.alidns.com/dns-query

    - https://doh.pub/dns-query

    nameserver:

    - https://8.8.8.8/dns-query#PROXY

    - https://1.1.1.1/dns-query#PROXY


    这是我用的国内外分流的doh

  • eddieyoung 08-17 14:20
    6

    不用doh,天天被污染,运营商污染是最严重的,云厂商还好一点

  • Cylinder7052 08-17 14:47
    7

    @chirstine-as #4 doh也支持ecs吗

  • chirstine-as 08-17 14:54
    8

    @Cylinder7052 #7

    我用过 阿里DOH,腾讯DNS POD 都支持ECS

  • gunmu 08-17 15:54
    9

    有啥必要,cloudflare的zreo里面免费

  • 夜轻 08-17 20:04
    10


    非常有必要 53/udp标准的dns 是明文的 很多地区有劫持 点名江苏 还有个别极端地区 把53端口全劫持到运营商自己的dns了


    比如你用8.8.8.8:53 请求了google.com 正常119.29.29.29/8.8.8.8都会返回正常的a/aaaa解析 但运营商看到你的请求 直接把包丢掉 返回你一个伪造的响应 指向127.0.0.1


    doh的正确用法是自建递归dns

    (dnspod/阿里的doh部分域名也存在污染 比如Google的fonts.gstatic.cn 用阿里dns返回了很多被墙的ip)


    自建递归dns记得用nginx改下路径 别用/dns-query 会被扫到 上游用Google 别用cloudflare(cloudflare为了隐私 不支持ECS)

    ECS会在请求dns时 把你的客户端IP 传给权威dns 解决了 dns服务器在香港 人在北京 分的全是香港cdn节点的问题 这个功能一般情况下不会有隐私问题 ipv4一般是/24 ipv6一般是/56 比如 11.45.1.4 只传11.45.1.0/24 这个范围可大了 尤其是在中国大陆


    总结: 非常有用 不打算自建就用dnspod的doh 自建就递归8.8.8.8

  • sd3qs 08-17 20:57
    11

    用doh就用非大陆的doh。

    大陆doh和普通的dns几乎没有区别。

    我是常访问的被污染的域名用国外doh,其他域名用阿里dns。

    对了,楼上说的建递归没有用,因为如果服务器在国内,递归一样被污染。服务器在国外,没有污染,建递归没有必要。

* 帖子来源NodeSeek
返回