NullMan
V2EX  ›  问与答

有这样的防 DNS 污染/投毒的的方案吗?

  •  
  •   NullMan · Oct 29, 2017 · 2414 views
    This topic created in 3147 days ago, the information mentioned may be changed or developed.

    在自己电脑搭建一个 DNS 服务,然后在境外搭建个 DNS Proxy。我把自己的电脑的 DNS 改成 127.0.0.1,当我访问 google 网站的时候,本地的 DNS 服务用 UDP 协议向境外的 DNS Proxy 请求,DNS Proxy 就正式向 8.8.8.8(非境内的) 请求,然后把响应转发到本地电脑的 DNS 上。

    本地 DNS <--> 远程 DNS Proxy 之间的数据是加密的。

    我搜索了下,没找到相关的开源软件。望科普!

    8 replies    2017-10-30 02:07:04 +08:00
    crazytroll
        2
    crazytroll  
       Oct 29, 2017 via iPhone
    想法没错 酸酸乳已经帮你实现了
    mason961125
        3
    mason961125  
       Oct 29, 2017   ❤️ 1
    DNSCrypt
    pq
        5
    pq  
       Oct 29, 2017
    现在移动宽带对 Google 相关域名貌似已经放弃 dns 污染了,可能是因为更牛 B 的 https 域名侦测阻断已经上线了。。。
    miaomiao888
        6
    miaomiao888  
       Oct 29, 2017   ❤️ 1
    Acrylic DNS Proxy
    你的想法太复杂了 208.67.222.222 走 5353 端口就能防污染 还浪费一台境外服务器干嘛
    azh7138m
        7
    azh7138m  
       Oct 30, 2017 via Android
    ss-tunnel 就是做这个的
    ZeroClover
        8
    ZeroClover  
       Oct 30, 2017
    Pcap_DNSProxy
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3520 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 04:48 · PVG 12:48 · LAX 21:48 · JFK 00:48
    ♥ Do have faith in what you're doing.