防封号/降智,真的需要 DOH 吗?

发布于

最近和朋友在合用 Claude/GPT(主要还是 GPT),朋友让我用 [这个网站](https://ip.net.coffee/dns/) 来检查 DNS 泄漏。

于是我研究了半天,不知道是什么问题,没办法使用 clash-verge-rev 自带的 dns 覆写功能(本人使用 ArchLinux),最终使用了 dnscrypt-proxy 来代理本地的 DNS,转为 DOH,然后再走代理发送到 cloudflare 等 doh 服务(没有使用 ECS)。

但是使用过程中发现国内的一些网站,比如网易云会因为没有 ECS 而将我的请求判定为国外请求,于是使用国外的 CDN,导致 TCP 请求特别缓慢。

我大致了解了一下 Clash verge rev 的 DNS 覆写工作原理(有不正确的地方请纠正),就是同时使用两组 DNS(一般是 doh)去解析域名,如果是国内的,就用解析快的那个,如果是国外 IP,就用国外 dns 服务商的那一组(严格来说是 fallback servers)解析的那个 IP。

而我理解的这些公司检测大陆 dns 的方式就是随机分配一个子域名让 dns 来解析,然后通过 ECS(如果有)和发来请求的 dns 服务器地域来判断。那么我的问题是前面 clash verge rev 同时向两组 servers 发送请求的行为不就已经暴露了有国内的 dns 请求吗?(因为一定会配置一个国内的吧,这样才有比较好的国内网站访问体验)那使用 dns 覆写来防封号/降智的意义是什么呢?(并不是说 doh 对于隐藏访问的网站没有用处)那我还不如直接用 ali 的 doh 了,速度还快些。

---

原文链接:[点击查看](https://www.v2ex.com/t/1227054)

评论(8)

感觉 claude 也没那么无聊,应该不会特意弄个随机子域名去测你的 DNS 泄露吧。估计还是看你的系统语言、时区、还有代理 IP 这些特征来判断的。

· 0 个赞

上周末试着让 claude 帮忙反编译一个 apk 然后转写成 cli 程序,结果没搞多久号就没了,防不胜防啊。

· 0 个赞

我这有个思路:直接查域名的注册商和 NS 服务器。境外域名优先用国内 DNS 解析,如果解析出境外 IP 就走境外解析;境外优先用国外 DNS,解析出境内 IP 就走境内解析。逻辑就这么简单,域名缓存设个 30 天。缺点就是第一次打开网页会比较慢。

· 0 个赞

回复

这个方案需要自己写个小程序来实现吗?有没有现成的工具推荐一下?

· 0 个赞

回复

这个方案用 sing-box 的 evaluate 功能能完美适配。

· 0 个赞

感觉不如直接用 docker 部署一劳永逸。

· 0 个赞

楼主配置有点问题吧,现在都有现成的 cn 域名列表可以直接用。就算本地自建 DNS,分流也很好做。建议直接问下 AI:“怎么实现 dns 分流,海外域名用谷歌 doh,境内用本地 dns”。另外 ECS 是 DNS 那边的事,跟网站没啥关系。

· 0 个赞