1
liuminghao233 2017-12-13 19:05:42 +08:00 via iPhone
为什么不用中科大的 dns
|
2
ponyxx OP @liuminghao233 中科大 dns 不支持 edns.......
|
3
ponyxx OP 如有捐助,我会第一时间把捐助的人,捐助的金额回复在帖子上的,绝对公开
|
5
v2register 2017-12-13 19:34:30 +08:00
估计楼主不久就该去喝茶了...
|
6
mokeyjay 2017-12-13 19:37:21 +08:00
看起来像是百度出品,第一印象就反感了(纯属个人感受
|
7
HandSonic 2017-12-13 19:38:11 +08:00
楼主保重
|
10
firefox12 2017-12-13 19:52:12 +08:00 via iPhone
中科大 dns 会被污染吗?
|
11
schema 2017-12-13 19:52:56 +08:00
万一粗事,再涉及公众金钱,你就严重了
|
12
schema 2017-12-13 19:53:32 +08:00
实在不行,就关了吧。自己最重要,不是吗
|
15
acgnsstech 2017-12-13 20:15:39 +08:00
还以为是百度的呢。。。
个人搞的 谁敢用?? 成立公司运营吧 dns 不是别的。。。影响太大了 |
16
tyfulcrum 2017-12-13 20:17:51 +08:00 1
既然楼主是学生,那建议还是挂靠到自己学校 LUG 之类的社团比较好,这样资金和后续维护都有保障。
|
19
ponyxx OP |
20
ponyxx OP |
22
boboliu 2017-12-13 21:58:46 +08:00 via Android 4
我记得在 pingcat 群围观过楼主与众大佬撕逼(:3_ヽ)_
老哥如果没有这么一言不合就怼人的迷之习惯的话看起来会好得多(大概? |
23
TheKiller 2017-12-13 21:59:05 +08:00 2
|
26
TheKiller 2017-12-13 22:23:56 +08:00
@boyxupers 喔查了一下是要加 "+subnet=" 参数对吧 我前面以为是看返回的 CLIENT-SUBNET 的 了解了 谢谢
|
27
liuminghao233 2017-12-13 22:34:12 +08:00 via iPhone
没有资本没有后台不要搞这些
自己玩玩就好了 搞大了万一, |
28
hugee 2017-12-13 22:39:18 +08:00
我不使用,我也不是大佬,所以……
|
29
boyxupers 2017-12-13 23:08:08 +08:00 via iPhone 1
@TheKiller 有的版本是+client=,邮件里的哥们感觉很靠谱,我也是被普及了下还有个特殊域名+TXT 能回现请求;感觉后面要向邮件里的大佬学习下…
|
30
a86913179 2017-12-13 23:10:30 +08:00
有必要使用这些?直接本地搞个 overture,pcap_dnsproxy 妥妥的,国内走 180.76.76.76 (支持 edns)国外走 208.67.222.222:5353 (开个 SSTAP 还能直接相当于 ss-tunnel,国外的随便一个 DNS 都直接走 TAP-TUN 代理,完全无污染)
|
31
likuku 2017-12-13 23:11:09 +08:00
"顶多服务器被隔离" ... 图样图森破
|
32
likuku 2017-12-13 23:12:49 +08:00
DNS 这种基石服务,一个人,还是学生来搞..赤果果放出来筹款(乞讨),难听点说和骗钱有差别么?
|
33
nG29DOMuRYTWfcSr 2017-12-13 23:13:27 +08:00
@boboliu pingcat 是什么?
|
34
a86913179 2017-12-13 23:18:16 +08:00
|
35
acgnsstech 2017-12-13 23:20:18 +08:00 via Android 5
|
36
a86913179 2017-12-13 23:35:13 +08:00
@boyxupers 哈哈,用了这个我居然发现了我以为支持了 ecs 的 180.76.76.76 居然是不支持的。百度 DNS 官网早就写了要支持,结果到现在还没支持!!!不过我在广东和浙江测试电信和移动的结果都是本地 CDN,看来 anycast 节点挺丰富。
|
37
a86913179 2017-12-13 23:40:26 +08:00
而且有些情况下 ecs 不适用,例如有些 IDC 是中国 IP 广播到美国,我用 8.8.8.8 去请求 developer.apple.com 居然返回香港,找个美国本地运营商的 DNS 才解析到洛杉矶。
|
38
onsale 2017-12-14 00:00:40 +08:00
方便透露一下用户量吗?
|
39
TheKiller 2017-12-14 00:29:47 +08:00 1
@boyxupers 邮件里那位的 Github: https://github.com/gaoyifan 另外你 iOS 用的什么客户端呀?我找的几个都不太好用
|
40
itzamana 2017-12-14 00:40:37 +08:00
西安电信, 某些情况 202.141.162.123 的解析确实没有 106.14.152.170 好, 比如 pl11.live.panda.tv
|
41
miaomiao888 2017-12-14 05:35:57 +08:00
这类 DNS 之前已经有 N 个了,和 GFW 做对的结果都一样,通常都是在接受捐款后没多久就因同一个理由停掉,你也没能力让这个服务能持久运行,所以玩玩就好!
|
42
lisonfan 2017-12-14 08:04:26 +08:00
![snipaste_20171214_080333.png]( https://i.loli.net/2017/12/14/5a31bff95dc98.png)
![snipaste_20171214_080406.png]( https://i.loli.net/2017/12/14/5a31bfffca755.png) |
43
liaoyaoheng 2017-12-14 08:08:45 +08:00
取名最好不要和 bai d xx 类似,稍微懂点安全的人都会有所忌讳。
|
44
f2f2f 2017-12-14 09:45:04 +08:00
防污染最彻底的方式就是全走 proxy。dns 层面有毛用
|
45
secends 2017-12-14 10:41:52 +08:00
我仨核桃俩枣的也捐了不少次了, 但是楼主这个项目估计没法持续下去, 不是怀疑你的能力或者毅力, 在 我共和国度里 个人搞涉及公众服务的事情 向来不是不受欢迎而是受到严格限制的, 更甚你的无污染 DNS 是"顶风" 与网络安全法做杠子, 再考虑 dns 是基础服务, 大佬们不会轻易修改他们设置的,而小白们也压根儿不知道你的存在. 既然这么有热情,建议还是自己圈子里玩吧.
|
46
vjnjc 2017-12-14 11:39:11 +08:00
等你高中毕业就能被请喝茶了~
|
47
jadec0der 2017-12-14 11:45:51 +08:00
自己维护 DNS …你咋不自己维护 NTP 呢?
|
48
qinxi 2017-12-14 11:51:25 +08:00
|
49
Kilerd 2017-12-14 12:11:25 +08:00
1、起名太过于与某公司相似,简直作死
2、选型到定型,花了 5-6 个月,时间太长,给人的感觉就是有 bug 不能快速修复 3、单 IP,没有次 IP,一崩了就崩了。 4、cn 域名 5、行为略像乞讨 |
50
eurokingbai2 2017-12-14 12:21:57 +08:00
不支持 anycast 就忽略了。
|
51
Moorj 2017-12-14 12:36:59 +08:00 1
支持
V2er 别说那么多,一个学生,做点感兴趣的工作,还能提供给一些人帮助,收点捐助也是纯凭自愿 这就可以了,还想怎么样,碍你事了? 学了点易语言就出来挂马诈骗的那些你怎么不去抓呢?正经项目收几块钱就来指指点点了? 知道你言论自由,麻烦你也要有点社会责任心 家里蹲无业青年已捐 5 块钱 |
52
Moorj 2017-12-14 12:39:24 +08:00
顺便卖个 x1 carbon 2017 6800 #dog
|
54
goodryb 2017-12-14 12:52:04 +08:00
还是太年轻了
|
57
ponyxx OP |
58
ponyxx OP 现在感觉 v2 真的变了,很多人不是在鼓励而是在指指点点,就连我项目页面没有使用 ssl,名字起的不好都要出来吐我两句,作为一个公益性项目,需要的是大家的鼓励与支持,而不是打击与唾骂,有人说我语言常常极富攻击性,可是你只看到了我在与人撕逼,你没有看到他们过分的排挤。
|
59
guiyanhe 2017-12-14 13:06:37 +08:00
用过,近期经常 timeout
|
60
isnowify 2017-12-14 13:09:27 +08:00 via Android
同为中学生,我也自建了一个 DNS,不过我只开放给自己和部分同学用。挂在 VPS 上的 Nginx 反代也对 IP 段做了限制
lz 还是谨慎一点比较好 |
61
realpg 2017-12-14 13:10:23 +08:00
瞎改 DNS 是最智障的一件事儿,没有之一
|
62
ponyxx OP |
63
ponyxx OP |
64
ponyxx OP 当前捐款数额:74.02
|
65
ponyxx OP |
66
Mirage09 2017-12-14 13:23:09 +08:00 via iPhone 1
为什么上面那几张图你把账户截出来了……虽然带星但也不合适啊
|
67
qiuai 2017-12-14 13:25:00 +08:00 4
@ponyxx ntp.org.cn 创造者&维护者前来支持.
个人维护这种公益服务是很难的... 我维护了这么几年,收到的捐助还不够我一个月的费用.. 不过我心里满足就够了.每天那么多人用我的服务.这种被需要的感觉才是我做下来的动力. |
69
boyxupers 2017-12-14 15:10:33 +08:00 via iPhone
@a86913179 本来不太相信你说的,对百度技术印象还蛮好的,不过看了下还真不支持;不过 ecs 意义不是终端用户,也就是个人 pc 设置 dns 支持 ecs 意义不大,因为 ip 层获取的就是 client ip ;个人感觉 ecs 主要意义在于权威 dns,翻了下 rfc 提到主要为 intermediate recursive resolvers 服务的
|
71
onionnews 2017-12-14 15:48:00 +08:00
一直有个疑问,这些 dns 为什么都喜欢用.cn 域名?
|
72
mrw77 2017-12-14 16:09:22 +08:00
看来得坚定使用中科大 DNS
|
73
H40Pb4a06JDcw8bY 2017-12-14 16:16:06 +08:00 via Android
@ponyxx 为什么会 d 你呢 不想想
|
74
vh2h 2017-12-14 16:16:55 +08:00
把这个贴看了一遍,现在的中学生,跟我想象中的怎么不一样呢?
|
75
LanFomalhaut 2017-12-14 16:25:23 +08:00
@a86913179 其实不是 anycast 节点 而是后端的节点
实际情况是 请求者-(anycast)-180.x.x.x - [识别运营商以及归属地]--对应 /就近的后端节点进行递归查询-返回给请求者 而非 请求者-anycast-180.x.x.x-请求者 |
76
stabc 2017-12-14 16:38:50 +08:00 5
|
77
a86913179 2017-12-14 17:14:30 +08:00
@LanFomalhaut 就是讲后端节点多啊,anycast 给后端。。。比如浙江移动,119.29.29.29 是分给上海移动,114.114.114.114 是分给南京移动,223.5.5.5 是分给福建电信,只有 180.76.76.76 是分给浙江宁波移动
|
79
acgnsstech 2017-12-14 17:35:17 +08:00
|
80
lslqtz 2017-12-14 17:40:27 +08:00 via iPhone 1
做得好做得不好 准备公开自然要接受指点
我之前我记得我在群里问过某人优势,然后直接回复我可以不用。 所以到现在我还在用 DNSPod, 做一个东西,从来不是说干净就是干净的,东西是靠做的。 作为一个公益性项目,每个人都可以有自己点评和拒绝使用的权利。 |
81
a86913179 2017-12-14 17:47:50 +08:00
@boyxupers 主要为递归和权威服务,就是公网 DNS 和 DNS 解析商,而且现在不是所有都支持 ECS,例如谷歌分给你一个台湾的后端节点,不支持 ECS 的 NS 就只收到它台湾节点 IP,自然返回一个台湾 CDN,而且由于谷歌的 IP 都是由美国广播的,也许返回的是一个美国 CDN,这样速度就更慢。
我现在更倾向于使用本省的 DNS,可惜没有本省 VPS 可用。公网 DNS 这种东西自用就行了,随便找台学生机 1M 带宽的都够了,windows 自带缓存,ios 也自带缓存。 目前看来我这边移动对 udp 53 实现全污染,dig 国内域名都是返回移动的 CDN,明明有些 DNS 不支持 ECS。而且试过用不存在的 DNS 去 dig 也返回结果,类似 gfw。同时还劫持杭州移动 DNS,211.140.13.188 和 211.140.188.118 ,udp 查询和 tcp 查询 NXDOMAIN 返回结果不一样。 我的解决方案是找台香港 VPS,能跑满我的 200Mbps,然后直接全局代理,DNS 用香港和记电讯 202.45.84.58-59 (只有这个解析大部分域名返回香港 CDN,8.8.8.8 还有一些其他香港本地 DNS 都会返回台湾那边 CDN )。 |
82
ponyxx OP 我有个打算,不知大佬们是否同意。我打算如果 dns 因为我被查水表等原因被迫关闭,我打算把 dns 筹到的剩余钱款捐到腾讯公益如何?
|
83
fork3rt 2017-12-14 18:58:22 +08:00
有点像之前那个说自己老爹得了绝症来 V2 求捐助一样,让人很不适。
|
84
boyxupers 2017-12-14 19:03:30 +08:00 via iPhone
@a86913179 1. google 根据什么给你分配的 ip ? 2. 具体什么操作需要 google 给你分配 ip ?
|
85
showgood163 2017-12-14 19:17:22 +08:00 via Android
@qiuai 感谢大佬。ntp 服务还是很靠谱的。
|
87
ponyxx OP |
88
LanFomalhaut 2017-12-15 09:42:19 +08:00
@a86913179 刚测试了下 223.5.5.5 在杭州移动[211.138.122.217] 可能是他们 IP 库问题吧
|
89
Quarter 2017-12-15 10:55:24 +08:00
老实说 我没看懂 只不过是一个知道 DNS 的小白 虽然看完了所有的评论 感觉就是公说公有理 婆说婆有理 但我觉得 有些东西 能够得到别人的支持真的是一个挺开心的事情
|
90
ponyxx OP 现在账户余额 159.99
每月服务器费用大概 70-100RMB 左右 会在每月月底公布捐赠的余额与购买的相关服务 |
91
jinhan13789991 2017-12-15 14:37:44 +08:00
mark, 我想问一下怎么测试,如果速度可以,我会尝试使用一段时间,然后再捐款。
|
92
ponyxx OP @jinhan13789991 可以去 Google 或者百度搜索更换 dns 将 dns 更换为 BAI DNS ( 106.14.152.170 )
|
93
ponyxx OP @lslqtz 你在那个某某群里边找事,你说我不和你撕逼?不可能的,你看不得别人一点好,不打击你的嚣张气焰你会记住?
|
94
ponyxx OP @lslqtz 你那是在问我 dns 的优势?你那分明是在找事,使其一个能有判断能力的人都会看得出来,你在赤裸裸的挑衅,我为什么会不耐烦的回你?心里没点数吗?
|
95
ponyxx OP @ponyxx
> 现在账户余额 159.99 每月服务器费用大概 70-100RMB 左右 会在每月月底公布捐赠的余额与购买的相关服务 ———————————————————————— 由于现在资金金额太少,可能维持不了多长时间,因此剩余资金暂时不公开。等到金额一定多时,会公开 |
97
itsme 2017-12-25 13:53:35 +08:00
楼主可以把如何建 dns (你的方法)写出来,就算不在了,不是还有更多?
我不清楚楼主的 dns 是如何建的,我自己是在国外 vps 上用 pdnsd 转发谷歌 dns 就可以了,这样可能没有什么特别的功能吧。 |
98
ponyxx OP @itsme 以前的时候用的是 iptables 过滤的方式实现 edns 现在是通过自建国外特殊端口上游 dns,分类解析实现的无污染,服务软件是 overture,通过 119.29.29.29 实现的 edns,现在正在打算在博客上写个教程,给小白学习。
|
99
txydhr 2018-01-21 08:37:21 +08:00
请问楼主如何防止 dns 放大攻击
|
100
mingsouth 2018-01-31 10:08:23 +08:00 via Android
不忘初心 方得始终
|