V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xiaoun001  ›  全部回复第 5 页 / 共 7 页
回复总数  138
1  2  3  4  5  6  7  
2018-01-11 12:20:33 +08:00
回复了 Applenice 创建的主题 程序员 抢票失败。。。
@tusj 正常情况下,春运以前,渝贵铁路将开通运营,车次很多。所以,北上广以及沿途到重庆,成都都不是问题。不用抢。
@lxfan 求教不敢当。我在网上找了个限流量的免费 vpn,给 DNS 用。但目前即使能取得干净结婚,SNI 阻断,很难过的去。所以,放弃了。
@ResidualBlood 好的,非常感谢。
@realpg 非常感谢,我也发现被污染了,害大神受累,对不起啦。所以,我也把自己想了很多天且经试验的方法分享给大神。
我的普通通道延迟控制在 270ms 了,很稳定。目前最高看 1440p 一点问题没有,非常流畅。不玩游戏。
我理解是所有走 udp 53 端口 的流量,不管 V4/V6,是根本躲不开关键字审查的,一旦触发响应机制,结果可想而知,TCP RST,或者 IP BLOCK,这就是能 PING 通而不能访问的根本原因。所以,我们常见的干净 DNS,只要我们无加密的通过运营商网络,就可能触发响应机制。 因此,不是 DNS 不干净,而是路上有神奇。
因此建本地 DNS,然后本地 DNS 用某种方式( VPN 隧道),神不知鬼不觉的把数据取回来,而不取触发某种机制即可。这个需要的流量很小很小。
@vhus 大神,原因的确在 DNS 上。关键是 DNS 污染和 IPV4 影响。
学习楼上 @realpg 大神的 dnsmasq 智能解析大法,将一些特殊网址解析到指定 DNS,我现在是解析到 8.8.8.8 上面了(之前是走),其它走本地 DNS,其实在使用过程中,主要是 Youtube 站点,视频仍然不出来。无论什么干净 DNS,知名不知名的,都难逃五指山,估计是对 53 端口的数据进行入侵检测分析,然后做出相应响应。我是 6in4 隧道,估计 53 端口也在管控之列,毕竟你还是以公网 V4 地址通过骨干网。
无意中,将的本地 DNS 服务器(debian 9+dnsmasq) 通过低速稳定加密隧道出国,确保所有去往 8.8.8.8 的查询都经过加密隧道,直接从国外取,意外的,DNS 解析正常了,YB 站的视频也可以看了,配上插件,也能看了。我得出结论,任何干净 DNS 使用场景也是有原则的,前提是你的 UDP 53 流量不在管控范围。因此,将 DNS 前移在局域网内,就保证了查询结果是不受污染的。
同时,开启了 DNSMasq 缓存功能,只缓存正确地址(有这个选项的)。效率大大提高。
对于客户端,关于解析出正确 V4 地址(不通的),这个很难克服。发现 Firefox 通过一些 IPV6 优先的设定,居然也能比较好的用。至此,也就不再折腾了,此回复也算本帖的结题总结。谢谢大家。
2017-12-28 22:33:00 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
@halczy 经过折腾,终于找到 ipv6 不通的原因,是默认路由的问题。 关于 IPv6 DNS ,我在 OCSERV 上强制指定了一个 DNS,这个 DNS 是基于 DNSmasq 搭建的智能转发服务器,真正 DNS 设置在 DNSmasq 里面,现在差不多都是双栈 DNS,DNS 问题解决了。
我有一个新问题: 你的 VPS IPv6 流量(运营商)计费不?
@vrex 防火墙关掉就可以了。
@Liqianyu 大神乃高人也。 谢谢。 主要为了有一个可以全球路由的 IPV6 环境,有一段自己可以路由(划分)的地址实验,感受其与 V4 不同的地方。在 V2EX 认识志同道合的朋友,是另一个最重要的目的。
出国方面,SS , 西厢计划,都是从 TCP 原理入手,牛逼的不得了的方案。谢谢高人指点。

@Liqianyu 谢谢高人指点!
@realpg 参考你的方法优化了 dnsmasq,目前 google ping 值降到 270 左右,wikipedia 中国页面居然也正常了。youtube 降到 300 左右。 但要很久才能出来,揣测是很多外链 v4 地址不通的原因,满足了。
@Liqianyu 6plat 已经申请不了,所以才转投 he
@Liqianyu 我再试试,企业专线,是有几个公网 ip 的,只是带宽窄,20Mbps,没有 tcp 80,8080,53,不过还是挺有用的。
@mandymak 是啊,RB 951G-2hnd,之前有成功设置,给它分配了 24M 内存,然后,宿主路由就吃不消了。总体说来,家用,还是虚拟机+VLAN 交换机+AP 架构耐得住折腾,就是成本高。
@zingl 种子搜网站,不错。
@Liqianyu 昆明移动专线可以配置 he-net 但直接不通。
@JenghongLee
@mandymak
正好有个闲置的 k2,之前 60 元买的。刷了 openwrt,准备开始,折腾。
好主意,之前有在 Mikrotik 路由中虚拟过 openwrt,CPU 马上到 100,我那台便宜货,性能低。跑虚拟机有点困难。
@realpg 这个 DNS 解析方式思路好极了,绝对能够解决问题。可惜 routeros 不支持 dnsmasq。我想想办法。
@realpg 谢谢。以前蹭网的时候刷了一堆路由,有 openwrt,很强大,很喜欢,后来受限于硬件本身,又不想再折腾了。所以上了 Mikrotik 实体路由 + kvm 虚拟化环境了,力求可以不再投入却可以无尽折腾,后来,偏重于 linux 原生系统 DIY 各种功能。主要图在折腾中提升对 linux 基本运维的熟练程度。增进对虚拟网络环境的理解。我再重新整个 x86 环境的虚拟 openwrt 试试。
@realpg 请问大神,你的 DNS 是怎么设置的?可否告知?
@realpg 一针见血。 问题是,我家宽带,到那一堆隧道端点服务器,延时最小的也在 290ms 左右。加上之前那个图,又是在无线环境弄的,因此延时太高。一般在 400 左右。
@JenghongLee 某 R 插件? 可否告知全名
1  2  3  4  5  6  7  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   897 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 23ms · UTC 22:02 · PVG 06:02 · LAX 15:02 · JFK 18:02
Developed with CodeLauncher
♥ Do have faith in what you're doing.