全球主机交流论坛

标题: 自建DOT服务,秒封 [打印本页]

作者: catdrive    时间: 2022-3-9 11:14
标题: 自建DOT服务,秒封
早上想着用nginx自建一下 dns over tls 做一下防污染,结果没过2小时,直接封了,速度堪比 mtp ,dot流量也能识别了吗?



作者: catdrive    时间: 2022-3-9 11:16
太扎心了



/**
* 真正让我难受的,大概是因为让你看到如此狼狈的自己
*
* Link https://greasyfork.org/zh-CN/scripts/396933-hostloc-zsbd
*/
作者: PA-fan    时间: 2022-3-9 11:18
你现在就想建dot,以后想干什么我都不敢想
作者: Pastech    时间: 2022-3-9 11:19
用doh吧 记得反代的时候把uri改一下
作者: catdrive    时间: 2022-3-9 11:23
Pastech 发表于 2022-3-9 11:19
用doh吧 记得反代的时候把uri改一下

安卓默认的私人dns只支持dot,所以才建的
作者: hxuf    时间: 2022-3-9 11:28
这种特殊端口的不封才怪吧。1W+以上没准可行。

作者: catdrive    时间: 2022-3-9 11:32
hxuf 发表于 2022-3-9 11:28
这种特殊端口的不封才怪吧。1W+以上没准可行。

安卓默认的私人dns不支持改端口
作者: hotket    时间: 2022-3-9 11:34
中朝威威
作者: 就这样了s    时间: 2022-3-9 11:34
配合iptables设置白名单cidr
作者: sah    时间: 2022-3-9 11:44
楼主有自建教程么,
作者: riofredinand    时间: 2022-3-9 11:47
学习
作者: drivefuse    时间: 2022-3-9 11:51
提示: 作者被禁止或删除 内容自动屏蔽
作者: whl32    时间: 2022-3-9 11:52
catdrive 发表于 2022-3-9 11:32
安卓默认的私人dns不支持改端口

国内落地机再中转一下
作者: Hyouka_    时间: 2022-3-9 11:57
AdGuard Home 良心云(广州)自建 DOH,DOT,QUIC 稳定运行快2年
安全组屏蔽53端口 之前开放了一会53端口就短信警告了
作者: diocat    时间: 2022-3-9 12:39
被中间人攻击了
作者: rttw    时间: 2022-3-9 14:04
你不是1个人哈哈哈
作者: 主菜单    时间: 2022-3-9 14:17
DOT DOH那么明显的协议,有几个可能性不被识别。。。
作者: jnznx    时间: 2022-3-9 14:19
你端口开白名单还会久一些,开放端口的话墙会直接抢派一个家宽鸡发送请求,返回查询结果就触发秒封
作者: 1121744186    时间: 2022-3-9 14:20
dot 端口这些 很容易嗅探,只有 doh稳
作者: lsin    时间: 2022-3-9 14:22
主菜单 发表于 2022-3-9 14:17
DOT DOH那么明显的协议,有几个可能性不被识别。。。

DOH就是普通的HTTPS,拿头识别。
作者: 主菜单    时间: 2022-3-9 14:24
lsin 发表于 2022-3-8 22:22
DOH就是普通的HTTPS,拿头识别。

可以主动探测是不是DNS服务你不知道么?
作者: btmouse    时间: 2022-3-9 14:29
你在哪建的

作者: lsin    时间: 2022-3-9 14:30
主菜单 发表于 2022-3-9 14:24
可以主动探测是不是DNS服务你不知道么?

只有傻到不改path的才会被探测,随便弄长一点你拿量子计算机来扫吧
作者: 初级管理员    时间: 2022-3-9 14:36
主菜单 发表于 2022-3-9 14:24
可以主动探测是不是DNS服务你不知道么?

改了url,你拿什么识别吗?主动探测?
作者: Slime    时间: 2022-3-9 14:43
安卓用intra,这个软件支持DoH,上网代理用sagernet,支持配置DoH,https://www.v2fly.org/config/dns.html#%E6%94%AF%E6%8C%81%E7%9A%84-dns-%E5%8D%8F%E8%AE%AE%E5%8F%8A%E5%85%B6%E8%B7%AF%E7%94%B1%E7%AD%96%E7%95%A5
作者: iks    时间: 2022-3-9 15:17
主菜单 发表于 2022-3-9 14:24
可以主动探测是不是DNS服务你不知道么?

什么只会复制粘贴的会不改查询 path?
作者: 祭徐坤    时间: 2022-3-9 15:23
你是真的敢
作者: jasonkiddy2k    时间: 2022-3-9 15:59
很可刑~~~有判头~~~




欢迎光临 全球主机交流论坛 (https://52.ht/) Powered by Discuz! X3.4