1
johnsonwil OP iQDNS 全面支持三协议(主力节点 A 、I )
首推使用 DOH 协议。 其次推荐 DOQ 协议。 没办法再用 DOT 协议。 |
2
johnsonwil OP 所有解析地址全部纯净 0 污染 0 拦截 0 规则 0 日志 0 记录
|
3
johnsonwil OP 大家可能很好奇,为什么修改一下路径就可以去用一个域名来修改这么多个的上游。
iQ 的拓扑是 用户—iQ 节点(A)—iQ 主服务( iQ 自有上游)—如果自有上游没有缓存解析数据则—公共超级上游( Google Quad9 1.1.1.1 等等) 通过修改 iQ 节点的路径可以来自定义你想设置的 iQ 节点去访问的主服务地址,可以把 iQ 节点看作是一个接入点,你连接到节点后 由节点帮助你去主服务获取数据,用户和主服务是隔离的,这样既可以随时弹性拓展 也可以保证隐私 保护主服务不受攻击 并且可以加快解析速度 因为主节点的网络全部都是顶级路由 比用户自己访问快的多的多,这也是 iQ 自研的 DNS 解析架构😋 |
4
shanguiyao 2021-08-24 23:09:35 +08:00
感谢大大
|
5
shanguiyao 2021-08-24 23:14:55 +08:00
给大佬打 Call
|
6
xmt328 2021-08-25 15:27:32 +08:00
所以这个 DNS 主要是为了解析速度,不是为了抗污染?
|
7
johnsonwil OP @xmt328 思路挺清奇的,如果只是为了抗污染,那我压根就不用出 iQDNS,直接去用国外低速小厂的加密 DNS 就行了,一样可以抗污染。速度快和抗污染两者并不矛盾,上面我发的这所有的地址也都是 0 污染 0 日志记录和 100%纯净的,不知道你怎么得到的这个结果。
试图增强用户体验,所以搞了最好的线路以及设置了传递 EDNS 子网,虽然节点在 HK 和 KR JP,但是延迟也就 20-50ms,并且因为 EDNS,解析到的也全都是本地 IP (北京解析就是北京 IP 例如爱奇艺 CDN),这样速度也快 也没有污染,难道不是更好的选择? 为什么你觉得速度快就等于有污染?那我自己掏这么多钱弄这个 DNS 是为了什么?如果你能仔细阅读我发的每一个帖子,我想你不会得到这种轻率且无法理解的回复。 |
8
johnsonwil OP @xmt328 抗污染根本就不需要做很多的设置和优化,只需要把主服务设置到墙之外就行了,就算设置在墙内 也可以通过服务器中间通讯也解决无法得到纯净 IP 的问题。这根本就不需要做任何的优化。
但是想要在墙外做到跟墙内 DNS 一样的解析速度快,则需要大量的准备工作和成本投入,这也是我正在做的并且已经基本完成的事情,现在解析速度已经跟国内 DNS 相差无几了,并且还是无污染的。 想要做到 DNS 无污染的难度很简单 但是想要做到解析速度跟国内大厂 DNS 一样快并且解析地理位置准确却很难, 简单的事情不需要我做,你们自己也可以搭建无污染的 DNS 用 tunnel 代理 1.1.1.1 即可,这个很容易理解。 但是要做到快、准确、纯净 就需要大量的工作了。 |
9
xmt328 2021-08-25 17:11:06 +08:00
@johnsonwil 楼主不要这么激动,我就是因为两篇贴及楼下的回复都看了一下才会提出这个问题
我能理解你因为做了大量工作在某些时候得不到理解比较郁闷,但是没必要以这么大的恶意来推测他人回复 我作为一个外行对 DNS 的认知停留在最基础的认知,甚至连 smartdns dnsmasq adguardhome 这些的优劣侧重点都不知道,很难做到楼主你这样的角度去看问题 因此我提出这个问题仅仅是想确认下这个 DNS 存在的目的是什么,可能我的提问容易让人带倾向的去解读,这一点我表示抱歉,以后我会更加斟酌一点请教问题 然后也感谢你即使这么激动也认真回答了我的问题,我已经 get 到我想知道的点了 |
10
johnsonwil OP @xmt328 理解万岁。
|
11
tonybxf 2021-09-01 16:36:40 +08:00
刚用几天,目前体验良好,国内外网站打开速度都很快。之前用腾讯和阿里的 DOH,总是时不时出这样那样的问题
|
12
tonybxf 2021-09-01 17:08:59 +08:00
android11 的私人 dns 设为 a.passcloud.xyz 后显示无法连接,用阿里的 dns.alidns.com 没问题
|
13
johnsonwil OP @tonybxf 你好,回复一下,因为安卓的私人 DNS 协议的 DOT 并且端口还是默认的 853 不能指定,但是 iQDNS 的 A 和 I 节点的 DOT 端口均为 5432,所以不能直接使用私人 DNS 指定,目前已开通国内节点 DOT 服务( 853 端口)来兼容想使用安卓原生功能的朋友,可以进入 TG 组 PM 管理索要。
|
14
johnsonwil OP @tonybxf 也可以使用很多知名的代理软件,例如小火箭圈 x,安卓上我不知道有哪些,但是基本上知名的都支持设置加密 DNS 服务器 并且全部可以自定义端口,也可以使用 adguard 来设置自定义端口的加密 DNS,都是非常推荐的方法。
目前协议最推荐使用 DOH,其次 QUIC,兼容的话就 DOT |