1
meteor 2012-11-21 11:09:02 +08:00
我现在一直用Dnscrypt-proxy.但是好像用443端口有问题,老是被GFW屏蔽.
然后改成了53端口,情况好些. |
2
Cofyc OP opendns 有开放 53/443 两端口。
域名污染 GFW 只对 53 端口进行,但估计有对 443 (https) 端口有做什么特别处理吧。 不过使用 dnscrypt-proxy 我没遇到任何问题,你能重复被屏蔽的情况吗? |
3
jiaoyang2008 2012-11-25 11:30:13 +08:00
在ubuntu上make时出错 ,提示 undefined reference to `clock_gettime'
|
4
Cofyc OP @jiaoyang2008 最新版本已经修复
|
5
jiaoyang2008 2012-11-25 22:26:28 +08:00
谢谢!
|
7
ivenvd 2012-11-26 11:00:13 +08:00
配合 pdnsd 什么的就可以达到这效果吧……
|
10
meteor 2012-11-27 00:06:15 +08:00
|
11
Cofyc OP @meteor 不断出现
[INFO] Server certificate #1346958918 received .... [INFO] Proxying from 127.0.0.1:53 to 208.67.220.220:53 这些不是重启进程,是 dnscrypt-proxy 每隔一段时间会更新证书。 [ERROR] Unable to retrieve server certificates [WARNING] sendto: [Network is unreachable] 这些表明当时访问不了 208.67.220.220:53 dnscrypt-proxy 默认的 -r 参数是 208.67.220.220:443,你不配置 -r 选项,用默认的 443 端口看看 |
12
Cofyc OP P.S. 有一个简单避免 GFW 污染的方法,使用非 53 端口请求 dns 服务器
比如,将 208.67.220.220:443 使用 nat 转发或 nc 等工具映射到本地 127.0.0.1:53,然后系统配置 127.0.0.1 做 dns 服务器即可 dnscrypt 做了一次加密,不仅可以避免 dns 被污染,也可以防止 dns 请求被抓包 |
13
Cofyc OP @ivenvd pdnsd 我看了下是因为支持 dnssec?
我有用一个在本地架设支持 dnssec 的 dns 服务器的工具 dnssec-trigger (http://www.nlnetlabs.nl/projects/dnssec-trigger/),但不能完全避免 dns 污染 可能我配置的不对,不懂 dnssec原理 |
15
zhfish 2013-07-02 14:58:36 +08:00
赞~
|