V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  WoadZS  ›  全部回复第 2 页 / 共 5 页
回复总数  95
1  2  3  4  5  
2023-04-18 08:49:52 +08:00
回复了 popzuk 创建的主题 DNS Alidns 好像对苹果域名的 ecs 解析失效了。
@popzuk 境外使用,Akamai 直接使用 Google 或者 Cloudflare DNS 吧。毕竟境外使用阿里腾讯 DNS 的也是少数,所以可能会有维护或者版本和国内不一致的情况。
我自己 Akamai 是用的 Cloudflare Gateway 解析的,非常准确(有 ECS )
2023-04-17 11:06:33 +08:00
回复了 popzuk 创建的主题 DNS Alidns 好像对苹果域名的 ecs 解析失效了。
既然都境外使用了,为何不直接用 Google DNS 或者 Cloudflare 呢?
另外 mosdns 方案可以参考 https://v2ex.com/t/864322 这个帖子的开源方案,对使用 Akamai CDN 有针对性的处理。
已领,非常好看!
@gcphym 境内常用网站的域名的 DNS 查询耗时基本上都不会超过 10ms ,如果你配置得当的话。个别节点数量少的公共 DNS 可能会到几十毫秒。
@gcphym 不会等 fallback 的结果返回,你可以通过 Chrome 开发者工具观察境内外网站首次访问时的 DNS 消耗时间,理论上需要代理的网站 DNS 查询耗时都会显著长于境内直连网站。
@gcphym 我的理解是,如果设置了 geosite: cn ,那么像 baidu.com 这样的 cn 网站,也会同时向 nameserver 和 fallback 的 DNS 进行请求,但最终并不会采用 fallback 返回的值。而并不是会像你说的一样再进行 IP 判断。
@lbyo 我的理解应该是先看 GEOSITE ,如果是!CN (即非 CN )域名,就直接向 fallback DNS 发起查询,拿到解析判断是否最终要走代理,这次查询在 Meta 下面支持走代理。这个判断是优先于 GEOIP 的,如果根据这次判断发现确实要走代理,就把域名发到远端在 VPS 上进行最终解析和访问。

所以理论上,访问 geosite 非 CN 的域名,从本地只会向 fallback DNS 发起一个通过代理的查询进行规则判断,最后的正式访问还是远端解析。所以从本地 ISP 和境内 DNS 服务商来说,他们都没有收到过由你发出的非 CN 域名的解析请求,因此避免了 DNS 泄露。
@lbyo 供参考,记住仅限 Meta 内核有效

fallback-filter:
geoip: true
geoip-code: CN # 当 nameserver 域名的 IP 查询 geoip 库为 CN 时,不使用 fallback 中的 DNS 查询结果
#配置强制 fallback ,优先于 IP 判断,具体分类自行查看 geosite 库
geosite:
- "!cn"
ipcidr:
- 240.0.0.0/4
domain:
- '+.google.com'
- '+.facebook.com'
- '+.youtube.com'
- '+.telegram.org'
我研究过这个问题。
如果是 1.8.0 之后的原版 Clash ,可以像一楼一样使用 fakeip ;
如果是 Meta 内核的 Clash ,除了 fakeip ,redirhost 可以打开 Sniffer 域名嗅探器来达到这个目的;

如果想在此基础上尽可能防止 DNS 泄露,可以使用 Meta 内核+fallback-filter 设置 geosite 为!cn ,同时指定 fallback DNS 为走代理的 DNS ,比如这样"tls://1.1.1.1#PROXY"
如此一来请求逻辑就会是 geosite 为 cn 的域名全部走 nameserver 的设置,不为 cn 的域名通过代理走 tls://1.1.1.1 查询做一次规则判断,确认需要代理就会直接将域名发送到远端服务器,使用远端服务器的 DNS 进行解析和访问。
2022-09-05 10:45:40 +08:00
回复了 edis0n0 创建的主题 游戏开发 为什么游戏玩家少了就要关服?
成本,如果你的游戏是第三方 IP 而不是原创 IP ,或者发行是别人做的,这种情况更严重。
IP 方和渠道商都会抽成,而且很可能是按照流水抽,这就很吓人了。比如 IP 方抽 30%,渠道( App Store 等)抽 30%,税务再来 XX%,杂七杂八抽下来你看着贼多的流水也剩不下多少,更不要说人少的游戏了。
只要剩下的这部分覆盖不了自身的开发运营和运维成本,关停就是一个非常容易理解的处理方式。
2022-08-22 13:03:43 +08:00
回复了 27149 创建的主题 分享发现 老用户转 29 元套餐成功了
坐标四川,本身老卡是大王卡+超级会员黄金版,周六打联通电话说需要希望更换 30G 定向+70G 全国套餐,客服不废话表示登记处理。周日晚上 APP 显示已经追加了 7 个到 29 年 10G 流量包。看起来可以把黄金版会员取消了。
2022-06-29 15:46:58 +08:00
回复了 LeoChen123 创建的主题 成都 老哥们 成都买房好难啊 有没有建议
@huyi23 你摇的哪儿哦……我两年前上车天府新区就是期房……样板房是售楼处的啊
2022-06-29 10:18:05 +08:00
回复了 LeoChen123 创建的主题 成都 老哥们 成都买房好难啊 有没有建议
@huyi23 之前麓湖,川发,未来城之类的,不都是只需要修到大约三层左右就可以拿预售证了么。最简单的证明方式就是如果按你的说法都封顶了才拿预售证,不可能购房后至少两年才拿得到房子。非期房周期怎么可能这么长。只要看看现在市面上新房的交房时间,也能知道是不是封顶才拿预售证。
2022-06-28 19:04:27 +08:00
回复了 LeoChen123 创建的主题 成都 老哥们 成都买房好难啊 有没有建议
@huyi23 成都没有封顶才拿预售证一说吧,两年前天府新区我看房还是修到几层楼就可以卖了。如果这两年有预售证资格的政策变化,求个出处。
2022-05-20 14:30:30 +08:00
回复了 liyang5945 创建的主题 分享创造 最近把博客重构了一下,来晒晒
https://woadzs.com/
啊,难得晒一次,跟各位比比速度哈哈哈
2022-02-14 11:27:37 +08:00
回复了 chrisroc 创建的主题 装修 新装修后如何除甲醛效果最显著?
2022-01-14 11:22:40 +08:00
回复了 ariera 创建的主题 Android 2022 年想买个安卓手机,求推荐型号
手持 K40 顶配( 870 12+256 )表示很香,或者也可以等等天玑 9000 的 K50
至于监控不监控……说买外国品牌的好像国外棱镜门是假的一样
真要在意监控请刷第三方 ROM ,小米机型因为热销,适配的第三方 ROM 是很多的,能最大限度减少这方面顾虑。
2021-12-20 17:33:39 +08:00
回复了 bazingaterry 创建的主题 全球工单系统 cdn.jsdelivr.net 证书错误
@hzz2 没有好,官方把网宿的请求转发到 Fastly 了
All Quantil traffic was temporarily rerouted to Fastly.
2021-12-20 10:32:00 +08:00
回复了 mercury233 创建的主题 云计算 CODING 网站托管服务倒闭
@find456789 要收费,开了 Weblify 试用过一小段时间,根据流量会有不等的花费,当然无人问津的站花销很少就是了。
2021-11-29 15:52:12 +08:00
回复了 rokier 创建的主题 Android 关于 adguard 和 clash
参考一楼……你可以直接把适用于 Surge 的 Anti-AD 或者其他 block list 通过订阅转换加到 Clash 订阅里面去,这样你就可以不用 Adguard 了
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1255 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 17:38 · PVG 01:38 · LAX 09:38 · JFK 12:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.