想问问现在付费 DNS 还有搞头吗?

23 天前
 itiyun

之前用的大部分公共 DNS 都出现被污染情况,cloudflare 的最近我这边不能用了

就想自建,之前用 rust 写了一套完整的 DNS 解析,主要还是依靠上游服务商的公共 DNS

协议支持 TCP/UDP/DOT/DOH/DOH3/DNSCrypt/EDNS

问问大家付费这路子可行不,可行的话我明天就部署上,放出来试试抗压能力,

7259 次点击
所在节点    DNS
78 条回复
Valid
23 天前
你猜为什么没有这种东西?
mooyo
23 天前
你打算部署在境内?部署公共 DNS 需要单独的许可证
daisyfloor
23 天前
有必要拿国内 DNS 去解析国际域名么? 有必要在国内使用国际 DNS 么?
Valid
23 天前
如果是国际的 dns:被墙,如果是境内的 dns:doh 啥的要备案,更何况现在国内都有墙,dns 你能随便搭建就没有梯子这回事了
mytsing520
23 天前
提供这类服务,需要增值电信业务经营许可证及其域名解析服务资质
strobber16
23 天前
很刑
xiaoranj
23 天前
没有资质,国内自建 DNS 开放公众使用非常刑,大于国内开黄站
acaiplus
23 天前
服务器在境外:被墙
服务器在境内:被喝茶
acaiplus
23 天前
当然,你可以搞白名单,只给特定的用户使用。那样会安全不少。
LnTrx
23 天前
比较合理的思路是境外搞个 DOH ,非公开使用。其它感觉意义不显著。
zfzrx
23 天前
肉身在国内 没有许可证 部署违法
RobinHuuu
23 天前
不是缺软件导致的问题
lsearsea
23 天前
我 doh 部署在 hk 自用,想放出来没多久肯定得墙
ETiV
23 天前
[阿里云] 尊敬**您好!
      根据《中华人民共和国电信条例》、《电信业务分类目录》规定,提供域名递归解析服务需具备互联网域名解析服务业务资质。 您的主机 47.*.*.*疑似存在违规搭建域名递归解析服务的行为。若您无相关资质请立即停止 53 端口访问,或者采取技术措施限制在局域网内使用。若您仍未做上述操作继续违规提供域名递归解析服务,阿里云将有权关停 53 端口访问,谢谢理解和配合。
Free3
23 天前
和楼上大家的意见不太相同。

我觉得没搞头的原因是,
目前有家小众的付费 DNS 做得非常非常完善了,现在做,不见得能做赢他。他里面各项可以 DIY 的参数,日志查询、各个地区的 DNS ,只有你想不到的,,,

感兴趣可以看看,年付费也不贵。

xns.one
iv8d
23 天前
你这想法有点越界了吧,邢不邢
qujiqujl
23 天前
楼主胆子很大,我都是悄悄的自己用,这个比搞 h 站还危险
fanxasy
23 天前
在国内阿里云跑了个 adguard home 自用好几年无压力,没啥付费需求
epiphyllum
23 天前
个人感觉可能不太行🤔,原因如下:


合规方面:

如楼上所述,服务器扔国内的话合规方面有很高门槛。大家耳熟能详的国内递归 DNS 解析器一般背后都是大厂/老牌/顶尖高校,个人搭设相关服务有喝茶风险。
(例如你的服务器能不能解析轮子网站?)(例如网赌/成人 app/黑产把你的 DNS 集成进去…)


维护难度/成本方面:

- 服务器在国外的话明文 TCP/UDP 会无法正常使用(阻断/抢答),然而面向大陆用户的服务当然离不开访问速度或者可靠性的问题。


- 速度方面:
服务器放国外的话可能会遇到晚高峰网络拥塞、UDP 被 QoS 严重的问题(尤其是 DoQ/DoH3 ,可能变得比 TCP+TLS 还卡)。
并且一些网站/服务的权威 DNS 解析器可能并不支持 EDNS Client Subnet ,从单个地域向这类权威解析器发起请求时返回的 CDN IP 地址可能离客户的出口很远。同样地,国内服务的 CDN 就近解析也是一大问题。


- 可靠性方面:
以及如果有脚本小子/找茬的人打过来了,我们的服务能不能有效防御 L4/L7 的 DDoS 攻击?要不要上 Anycast ,还是直接用域名做负载均衡?
并且监听像 853 之类的端口被抓到很容易被墙,换域名/ip 也是成本。

这些都是很现实的,可能需要砸不少钱、不少精力去解决的问题。(尤其是可靠性方面,因为 DNS 服务器挂掉的话设备可能在短时间内用起来就像断网了一样,用户感知非常显著。


市场/用户付费意愿方面:

- 优势上,相比传统方案,我们的服务能解决用户的哪些痛点?现代代理软件在 DNS 规则分流/抗污染/防泄露上已经有了相对成熟、高效的、甚至能开箱即用的机制。对于非代理软件的场景,我们的服务是否能在客户无需配置分流的情况下让用户花钱买省心?

- 相较于同类 ToC 竞品(例如 Adguard DNS 、NextDNS ),我们的服务可能会缺少广告/跟踪器拦截、钓鱼网站/恶意软件屏蔽、上网保护(屏蔽成人内容)以及完备的控制面板、自助注册登录付费开通等优势;相较于同类 ToB 竞品,节点数量、APP SDK 接入、可用性保证等优势也很难追上。

- 价格上,解决前面提到的痛点需要巨大成本(包括精力与兴趣)

- 隐私方面,用户在把高度私密的 APP 使用记录/网站访问记录交给小厂时必然会有不小的顾虑。同时你是不是得需要考虑准备使用什么方式收款?


楼主可以根据具体市场需求考虑一下这些问题。
itiyun
23 天前
@ETiV 你说的对。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1140244

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX