V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  baraja  ›  全部回复第 1 页 / 共 3 页
回复总数  53
1  2  3  
2 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@TanKuku 具体确实不明,但目前看起来正常使用不会超,而且 AGH 有缓存
2 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@fanxasy 是响应离自己最近的,但是公共 dns 效果肯定不如当地运营商效果好,毕竟阿里腾讯没在每个省都部署 dns
3 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@fanxasy 阿里完美支持 ECS 的,https://v2ex.com/t/963505 这个帖子有提到“阿里只是在三大运营商网内的后端不支持 ECS (即不会向权威提交 ECS 地址解析准确度全靠后端在国内覆盖地区的数量)但入口是支持的,假如你提交的 IP 不属于三大运营商阿里就会转发到支持 ECS 后端进行查询”
我写的命令错了,linux 下面要--subnet 而不是/subnet
q A www.iqiyi.com --subnet 210.5.157.0/24 @https://1.12.12.12:443/dns-query 电信
q A www.iqiyi.com --subnet 139.226.196.0/24 @https://1.12.12.12:443/dns-query 联通
q A www.iqiyi.com --subnet 211.136.112.0/24 @https://1.12.12.12:443/dns-query 移动
可以看到三次结果 IP 都不同
3 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@fanxasy 安装 q: https://github.com/natesales/q/releases

1. q TXT o-o.myaddr.l.google.com @https://xxxxxx.com/dns-query 看应答里有没有类似 edns0-client-subnet 0.0.0.0/24 的信息,这是第一步,但还不够。cf-gateway nextdns 以及 opendns 这里都是通过的,但第二步通过不了

2. 向自建 agh 发送请求,看上游有没有正确传 subnet 给 agh
q A www.iqiyi.com /subnet 电信的某 subnet @agh 的 dns
q A www.iqiyi.com /subnet 联通的某 subnet @agh 的 dns
完美支持 ECS 的 dns 应该是显示不同 ip 的,比如 alidns quad9 等
而不完美支持 ECS 的 dns ,联通再过去请求时得到的却是电信的 IP ,agh 的日志里显示命中缓存了,而这是错误的。workaround 是禁用 agh 的缓存功能,这样每次查询 ecs 才能发挥作用
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@loveqianool 完全不支持 ECS ,q TXT o-o.myaddr.l.google.com @tls://max.rethinkdns.com ,应答里没有 subnet 信息
rethink 还支持在 cf 上自建,我测试同样也不支持
4 天前
回复了 LaoDahVong 创建的主题 宽带症候群 WG 回国流量也被墙么?
@Kinnice 是的,但是 tailscale 没有被封端口的现象,而且 tailscale 支持动态端口
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@52acca quad9 的 doh ,nextdns 的 doq doh3 ,cf-gateway 的 doh 以及 opendns 的 doh 国内都可以直连,只是延迟和稳定性欠佳。如果你的线路是 cn2 9929 cmin2 这种精品网,那延迟和稳定性会好不少
4 天前
回复了 LaoDahVong 创建的主题 宽带症候群 WG 回国流量也被墙么?
用 tailscale 吧,目前感觉不会被墙,wg 的话。。。每天会被封端口
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@dalaoshu25 208.67.220.220 opendns 的 ECS 形同虚设,我正文里写了。不过不图它 ECS 功能的话就无所谓了。
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
@gentrydeng AdGuard DNS 的 ECS 对国外的还可以,对国内的简直就是鸡肋。他们的实现为了隐私做了模糊处理( nextdns 亦如此),精确度很差。论精确度可能还是 google 最好,quad9 和 nextdns 稍差,AdGuard DNS 最次
但是 AdGuard DNS 的 ECS 功能实现是完整的
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
遗漏了几个测试结果:

完美支持的还有:字节 dns
支持有问题的还有:mosdns 自建
4 天前
回复了 baraja 创建的主题 DNS 测试了几家主流 DNS 的 ECS 功能
当然 ECS 现在看起来就是个鸡肋功能。
最佳的策略还是用域名分流,国内用运营商 dns ,国外反正都走代理了,解析连接都交给远端就没有 ECS 什么事了
22 天前
回复了 huzhikuizainali 创建的主题 DNS Chrome DOH 设置的诡异现象如何解决?
cf 的 doh 在国内使用是有技巧的,不要直接用 1111 和 1001 ,而是:
1 、找到 cloudflare-dns.com 的证书对应的其他 ip ,比如[2606:4700:4700::6400]和 162.159.xx.1
2 、或者使用 zero tust 里面的自定义 gateway dns ,这个还支持 ecs
3 、尽量用 doh3
我测下来结果是
linux 下,firefox 和 chrome 不开 doh 依然有 ech 。
然而 windows 下,firefox 可以不开 doh ,chrome 不开 doh 就没有 ech ,挺奇怪的
上海联通居然出 2000 兆了,NB
117 天前
回复了 htfcuddles 创建的主题 宽带症候群 上海联通现在开始端口限速了?
117 天前
回复了 htfcuddles 创建的主题 宽带症候群 上海联通现在开始端口限速了?
另外 21569 50686 24333 65163 这几个测速节点都是 ntt 线路,9929 过去延迟 40 以内,正常情况下应该是跑满千兆的,有的时候节点会被墙
117 天前
回复了 htfcuddles 创建的主题 宽带症候群 上海联通现在开始端口限速了?
我刚测了下没有限速,speedtest -s 65101
9929 直连日本七牛云的节点,走的是 ntt ,测速能过千
https://www.speedtest.net/result/c/07959718-0cec-4e24-bb10-665be7aeb7bb
117 天前
回复了 m1nm13 创建的主题 宽带症候群 电信在乱杀国外 IP?
@m1nm13 至于 reality 目前好像没受影响,因为都是偷的大公司的 sni ,之前一直很稳的 naiveproxy 倒是断断续续,感觉墙又在上新功能
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5350 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 07:42 · PVG 15:42 · LAX 23:42 · JFK 02:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.