为什么用了阿里的 DOH 还会解析到江苏反诈? 用其他 DOH 就不会

132 天前
 rsfengzi
用了 mosdns 来优选 CF 的 CDN
但 dns 被江苏电信全部污染了,所有优不了选
于是想用 doh 来避免污染, 但是发现 ali 的 doh 还是会解析到那个反诈的 IP 这是为啥
用 360 和腾讯的 DOH 就正常



6842 次点击
所在节点    DNS
31 条回复
mohumohu
132 天前
说明反诈和 gfw 是一家
miaomiao888
132 天前
可能阿里的出口刚好也是江苏也被污染
thtznet
132 天前
国内都是染缸,有啥区别?
rsfengzi
132 天前
@mohumohu 这个反诈是江苏独享的, 苏州的一家非政府单位搞的反诈网站, 很多网站都被劫持污染到这个
mohumohu
132 天前
@rsfengzi 不冲突啊,gfw 地方也没一定要统一名单,本地乐意污染一下权威 DNS 你用啥 doh 有啥用。
mohumohu
132 天前
@rsfengzi 泉州还独享白名单呢
luojianxhlxt
132 天前
阿里 dns 在江苏就是有这个问题,非常的“合规”
yianing
132 天前
去 itdog 上看,223.5.5.5 解析出的有几个省就是有问题的
1423
132 天前
DOH 只是保护最后一百米, 交给 DNS 服务器后, 后续请求都是明文的
yoa1q7y
132 天前
DoH 和污不污染是两回事,DoH 不代表没有污染,如果 DoH 不污染的话,也没有必要使用境外 DNS 了
GobyHsu
132 天前
@thtznet 染缸也有相对干净一点的,据我个人经验 360 的 DoH 是最脏的,阿里和腾讯的 DoH 个别时候还会正确解析被污染的域名
jeesk
132 天前
已经放弃了 doh 了,随便吧。
RatioPattern
132 天前
运营商那边直接 UDP hijack 的,你套一层 http 看看,一般 http 就不拦截了,https 当然更好但开销大

https://github.com/Arryboom/SnowPearDNS
wcnmm
131 天前
pages 被污染很正常,没被污染反而是漏洞
yxmyxmyyy
131 天前
证明阿里的跟运营商是一家呗,我这里也是,用阿里跟运营商的没什么区别
caola
131 天前
证明阿里 DNS 节点就在你本地( anycast ip 节点),你需要 DOH 节点不在你本地的才会好点
mooyo
131 天前
这说明阿里做的很合规啊,有啥问题
hefish
131 天前
中国大陆这边的 doh 基本已经废了。 去外面自建都不行。建好过一晚上就坏了。
外面情况不清楚,因为肉身在这边。
ryansvn
131 天前
已经放弃折腾,使用运营商 dns ,反正外网走外网的 dns
lin41411
131 天前
加密 DNS 不等于不污染。DOH 只是传输过程加密,简单来说就是理论上运营商看不到你请求了什么。但运营商看不到不代表阿里看不到。传输到阿里服务器解析时都是解密后明文的。所以污染你的源头就是阿里 DNS 。你用 DOH 也好,DOT 也罢,没本质区别。所以我一直认为国内加密 DNS 等同于脱裤子放屁。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1130515

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX