Getting
V2EX  ›  DNS

AdGuardHome/MosDNS 里国内 DNS 填运营商不怕劫持投毒吗?

  •  
  •   Getting · May 24 · 4013 views
    This topic created in 33 days ago, the information mentioned may be changed or developed.

    难道软件能自动识别并过滤污染应答吗?看了一些教程 发现都国内 dns 都是说填运营商的 dns 就够了,虽然知道填运营商 DNS 速度快,但是我看不管用不用这些软件,都喜欢把 dns 改成阿里或者腾讯或者 114 之类的,不是很懂

    20 replies    2026-06-04 20:45:33 +08:00
    Akasoent
        1
    Akasoent  
       May 24   ❤️ 2
    单纯 DNS 解析层面而言,没有什么自动识别并过滤污染应答。AdGuardHome 这玩意最多有个黑名单白名单之类的功能。
    很多写教程的自己都是个半吊子,没有什么解决方法就故意不提。或者解决起来很麻烦,搞这东西吃力不讨好。
    阿里、腾讯的 DNS 只是相对运营商的好一点。该污染时照样有污染。

    不过我感觉你是特指海内外分流时的 DNS.DNS 污染最严重的区域都是海外 DNS 。这种情况下海外 DNS 走代理,海内选哪个就无所谓了。
    WizardLeo
        2
    WizardLeo  
       May 24   ❤️ 2
    你担心的运营商投毒(悄悄加广告,重定向到野鸡网站)在 http 时代很多,114dns 是用来解决这个问题的,现在 https 时代已经基本见不到了。

    现在 dns 的主要问题是被 gfw ban 掉的网站一般会附带 dns 污染(比如返回 127.0.0.1),这一点什么国内 dns 源都解决不了,只能靠域名分流+国外 dns 进行解析。

    在这种情况下,一般运营商 dns 比起云服务商 dns 有一点点速度优势,所以会有人推荐运营商 dns 。但如果你用 adguard home ,它自带 dns 缓存、乐观缓存之类的,解析延迟小于 1ms 。在这种情况下用更安全但也更慢的 doh 、dot 反而会合适。
    Mikuchan
        3
    Mikuchan  
       May 24
    国内外分流,国内走运营商 dns 最快,国外远程获取。你直接填国外 dns ,不代理全是抢答的结果
    aes114514gcm
        4
    aes114514gcm  
       May 24
    你的目的是什么?不是所有人需要“纯净”dns,dns 工具也不少,adg 的特点就是带广告拦截,顺带有个比较完善的 webui。
    wikisu
        5
    wikisu  
       May 24
    doh dot 也能被劫持?
    8520ccc
        6
    8520ccc  
       May 24
    大致应该是 白名单域名 国内域名会走 国内 dns 非白名单的走国外 dns 这样不会有副作用。。。。。。
    xiaoxiannv
        7
    xiaoxiannv  
       May 24 via iPhone
    surge ,国内走运营商,国外远程解析
    rammiah
        8
    rammiah  
       May 24
    都是 https 时代了,国内域名做 dns 投毒的意义是什么?国外域名我肯定走 google 和 cf 啊
    465456
        9
    465456  
       May 24
    dns 分流,解析到美国 cf ,打开没问题。用电信 dns 默认有时打得开,有时打不开
    flynaj
        10
    flynaj  
       May 25 via Android
    DNS 问题直接上 smartdns ,默认走运营商,特殊列表走 VPN 的 DNS ,打上标记,做策略路由。
    xiaoxiannv
        11
    xiaoxiannv  
       May 25 via iPhone
    @rammiah 嗯,不懂上面的逻辑,国内 dns 运营商的就够用了,还能就近连 cdn
    sh1nyan
        12
    sh1nyan  
       May 25
    你们没遇过运营商 DNS 跳反诈吗?
    我遇过两次,这也是我不用的原因了
    ggf
        13
    ggf  
       May 25
    欢迎尝试 Nova XNS 产品,https://dash.xns.one/invite/00a15c87-fad8-49cf-a058-07cfa65652dd
    九折优惠码 Y5MTG2MQ 长期有效🫡 还能体验 15 天
    wi11iamZ
        14
    wi11iamZ  
       May 25
    当然怕啊,所以我的选择是分流,国内域名只走 DoH/DoT 到国内 DNS 服务商,这样至少可以免疫中间人攻击。
    虽然 DNS 污染需要其它手段,但是在国内公共 DNS 上污染国内域名本身也没有太大意义
    Getting
        15
    Getting  
    OP
       May 26
    @WizardLeo 既然 https 一般看不到了,那其实就算不用 adguard home ,路由器自带的 dnsmaq 也能缓存呀 ,更慢的 doh 、dot 感觉只会拖慢速度,比如抢票之类的第一次访问时就会被拖慢,用 doh 、dot 意义好像没有这么大在国内
    Ghifun
        16
    Ghifun  
       May 28
    使用多种鉴别污染、防污染方法的 gogdns 已开源:https://billghifun.github.io/gogdns-docs/
    sdcg1994
        17
    sdcg1994  
       May 31 via Android
    @ggf 还有邀请码吗
    ggf
        18
    ggf  
       May 31
    @sdcg1994 #17 欢迎尝试 Nova XNS 产品,https://dash.xns.one/invite/7baad2dd-044e-431f-8384-7040a6c94a69
    九折优惠码 Y5MTG2MQ 长期有效🫡 还能体验 15 天
    lightionight
        19
    lightionight  
       22 days ago
    欢迎尝试 Nova XNS 产品 https://dash.xns.one/invite/349a32d0-e3b4-4682-893f-be4abcae4288 九折优惠码 Y5MTG2MQ 长期有效🫡 还能体验 15 天
    Garrix
        20
    Garrix  
       22 days ago
    欢迎尝试 Nova XNS 产品 https://dash.xns.one/invite/90d88a6f-cda7-4edc-a25e-cb59df4a16f0 九折优惠码 Y5MTG2MQ 长期有效🫡 还能体验 15 天
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   947 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 19:10 · PVG 03:10 · LAX 12:10 · JFK 15:10
    ♥ Do have faith in what you're doing.