查看: 12|回复: 12

防封号/降智,真的需要 DOH 吗?

[复制链接]

1

主题

2

回帖

7

积分

新手上路

积分
7
发表于 2026-7-13 23:48:14 | 显示全部楼层 |阅读模式
最近和朋友在合用 Claude/GPT (主要还是 GPT ),朋友让我用 这个网站 来检查 DNS 泄漏。

于是我研究了半天,不知道是什么问题,没办法使用 clash-verge-rev 自带的 dns 覆写功能(本人使用 ArchLinux ),最终使用了 dnscrypt-proxy 来代理本地的 DNS ,转为 DOH ,然后再走代理发送到 cloudflare 等 doh 服务(没有使用 ECS )。

但是使用过程中发现国内的一些网站,比如网易云会因为没有 ECS 而将我的请求判定为国外请求,于是使用国外的 CDN ,导致 TCP 请求特别缓慢。

我大致了解了一下 Clash verge rev 的 DNS 覆写工作原理(有不正确的地方请纠正),就是同时使用两组 DNS (一般是 doh ) 去解析域名,如果是国内的,就用解析快的那个,如果是国外 IP ,就用国外 dns 服务商的那一组(严格来说是 fallback servers )解析的那个 IP 。

而我理解的这些公司检测大陆 dns 的方式就是随机分配一个子域名让 dns 来解析,然后通过 ECS (如果有)和发来请求的 dns 服务器地域来判断。那么我的问题是前面 clash verge rev 同时向两组 servers 发送请求的行为不就已经暴露了有国内的 dns 请求吗?(因为一定会配置一个国内的吧,这样才有比较好的国内网站访问体验)那使用 dns 覆写来防封号/降智的意义是什么呢?(并不是说 doh 对于隐藏访问的网站没有用处)那我还不如直接用 ali 的 doh 了,速度还快些。
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 00:01:16 | 显示全部楼层
我这有个方案 直接查域注册商/ 和 ns 服务器
境外的优先国内解析 解析出来了 境外 ip 境外解析
境外的优先国外解析 解析出来了 境内 ip 境内解析
就这么简单  域 缓存 30d
但是缺点就是第一次打开慢
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 00:03:21 | 显示全部楼层
@lianyue 这个方案 sing-box 的 evaluate 完美适配
回复

使用道具 举报

1

主题

2

回帖

7

积分

新手上路

积分
7
 楼主| 发表于 2026-7-14 00:03:44 | 显示全部楼层
@lianyue 那需要自己写个小程序吗?或者有无什么工具推荐?
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 00:10:39 | 显示全部楼层
@jebem ai 写很简单 whois / rdap / rir(全球 ip asn 分配)
回复

使用道具 举报

0

主题

9

回帖

18

积分

新手上路

积分
18
发表于 2026-7-14 00:18:35 | 显示全部楼层
我的评价是不如直接 dockerize
回复

使用道具 举报

0

主题

6

回帖

12

积分

新手上路

积分
12
发表于 2026-7-14 00:22:11 | 显示全部楼层
你的配置有问题啊,本身就有人做好了 cn 域名列表。哪怕代理工具工作不正常,要用本地自建 dns 的话,也很好做分流。
可以问 AI“怎么实现 dns 分流,海外域名使用谷歌 doh ,境内域名使用本地 dns”

ECS 是 DNS 的事情,和网站有什么关系
回复

使用道具 举报

1

主题

2

回帖

7

积分

新手上路

积分
7
 楼主| 发表于 2026-7-14 00:53:01 | 显示全部楼层
好的,那我回头重新配置一下
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 02:42:22 | 显示全部楼层
clash 系代理软件默认的 dns fallback (国内外并行 DNS 查询+丢弃污染地址)的方案纯属坑人,DNS 泄露问题很大,不仅仅是 claude ,更意味着你所有的翻墙访问域名记录全都暴露到国内 DNS (部分地区可能触发反诈上门查水表),不知道为啥网上教程使用 clash 默认都是这种方案,真的是该淘汰了。

建议尽快切换到正规的 DNS 分流方案:域名 geosite 分流,海外域名经过代理远程查询 DNS (推荐过代理远程查询,而不是本地直连海外 DOH ),境内域名使用本地 DNS 。彻底解决 DNS 泄露问题。

除了已经跑路的原版 Clash 以外,现在无论是 clash-meta(mihomo)还是非 Clash 的代理内核( xray, sing-box 等),普遍都是可以配置成这种 DNS 方案的,不要再用老掉牙的 fallback 方案了。
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 02:45:26 | 显示全部楼层
@lianyue 没这么麻烦,代理软件都是有 geosite 数据库的,虽然可能有过时的成分但大众网站基本都能正确分流。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部