第三方DNS服务

By | 2024-06-07

UDP服务(非标准端口)

208.67.220.220:443 # OpenDNS 思科
174.138.21.128:5003 #tiar.app 新加坡
101.6.6.6:5353 # 清华大学

TCP服务(非标准端口)

tcp://149.112.112.11:9953 # quad9

DoT服务

tls://101.101.101.101 # TWNIC 台灣網路資訊中心
tls://dns.rubyfish.cn # 红鱼DNS服务

DoH服务

https://1.0.0.1/dns-query # Cloudflare,部分地区可能存在阻断现象
https://doh.dns.apple.com/dns-query # Apple 苹果
https://106.52.218.142/verse # 私人维护
https://1.15.50.48/verse # 私人维护

https://doh.apad.pro/dns-query # 私人维护 https://donaldnode.hashnode.dev/xxhxm-dnsdoh
可以通过改变后缀,使用以下特殊节点:

| 别名后缀 | https://doh.apad.pro/cdn-query
dns-query的别名后缀,可防止DoH阻断 | | —- | —- |
| 大陆加速 |
https://doh.apad.pro/cn-query
优先查询大陆DNS,有泄漏但速度更快 |
| 境外指定 |
[港]
https://doh.apad.pro/hk-query
[台]
doh.apad.pro/tw-query
[日]
doh.apad.pro/jp-query
[新]
doh.apad.pro/sg-query
[俄]
doh.apad.pro/ru-query
[美]
doh.apad.pro/us-query
海外域名使用指定国家的DNS查询
仅建议在ECS造成绕路时指定节点 |

注:节点之间缓存共用会相互干扰,请勿同时使用多个节点,切换节点缓存会干扰解析结果的准确性,几分钟后自动更新

DNS规则:

【境内域名】使用AliDNS本地查询,部分域名使用DNSPod补充查询

【境外域名】使用GoogleDNS远程查询,部分节点使用指定的公共DNS远程查询

DNS说明:

无污染、支持EDNS

IP分流远程查询境外服务器,保护隐私,防止境内DNS泄露(仅默认节点)

境外域名轻度拦截恶意广告,境内域名无拦截

智能解析分流DoH地址,境内与境外均可查询

DNS泄漏:

所谓的DNS泄露国内节点,只是在IP分流时,查询了国内DNS引起,实际并不会有安全问题。当然这个DoH使用境外服务器进行IP分流,所以不会出现泄漏问题

可以通过以下两个网站,检测DNS分流与防止泄漏的效果:
[境内] https://nstool.netease.com/
[境外] https://browserleaks.com/dns

常见问题:

[Q] 这个DNS有什么特点?
[A] 自建加密隧道实现远程DNS查询,而非直接用境内服务器查询境外DNS,即所有海外域名的查询在境外服务器完成,同时会自动修改用户的ECS信息,保护隐私
[Q] 这个DNS有记录么?
[A] DNS程序本身没有记录,为DoH提供http服务的程序有日志,但仅用于运维,考虑到隐私问题,所有日志会定期做不留档清理
[Q] 如何使用DoH呢?
[A] 使用问题可以加上方的DNS交流群,群里有很多乐于助人的大牛,但提问前请先学会使用Google
[Q] 如何通过DoT/Http3访问?
[A] 请加群查看置顶
[Q] 为什么一些客户端提示DoH性能有问题?
[A] 这个问题会在访问境内DoH时出现,原因是使用的CDN不支持http2,虽然我也不知道为什么这个年代了还不支持,实际上http2只有在不通过CDN直接访问源服务器时,才能体现出优化效果,因为绝大部分的CDN都是通过http1.1回源的,所以忽视就好
[Q] 什么情况下适合使用这个DoH的境外指定节点?
[A] 当客户端没有通过代理查询DNS的功能时,例如你实际在中国,代理服务器在美国,但DNS并未通过代理完成查询,此时会传递给DNS服务器中国的ECS信息,并为某域名解析出香港IP,而你又通过代理服务器访问该域名,此时[中->美->港]绕路的情况就会出现,指向美国节点,可以有效缓解该问题,获取更快的访问速度
[Q] 自建DNS可以使用这个DoH做上游么?
[A] 原则上不抵制,目前40%的查询量来自其它自建DNS,感谢各位免费DNS提供者对这个DoH的认可。只希望能做缓存降低查询量,无缓存直接转发会封禁IP或转至海外节点查询。因为之前发生过攻击,导致我的一台服务器宕机了几小时,经查证全部攻击IP均来自一些个人自建的公共DNS服务器,这些DNS服务器上游使用了我的DoH,遭受攻击时导致攻击流量也转发到了我的服务器。

推荐使用我开源的EasyMosDNS项目在服务器自建上游DNS,超时再调用我的DoH,会获得更好的体验。
[Q] 未来会提供收费服务么?
[A] 不会,因为初衷就是为了给开源项目EasyMosDNS提供测试,并不打算做公共DNS服务,结果越来越多的小伙伴用于生产环境,服务器成本一直由我个人承担,所以接受打赏用于续费服务器