GEEKDNS 纯净DNS 支持DOT && DOH

admin 8月前 8220

GeekDns 无污染,无劫持,高效率

  多地部署,安全解析,跟踪屏蔽,支持DNS Over TLS && DNS Over HTTPS && DNSCrypt,有效保护您的上网隐私。支持Edns-Client-Subnet在保护隐私前提下,努力提供最佳解析。


实现技术

目前使用的是Unbound + DOH Server。

旧方案:Unbound + DOH C/S +Dnsdist

Unbound实现记录缓存,并对广告,隐私跟踪,挖矿,虚假网站等信息解析为0.0.0.0。

项目地址:

https://github.com/m13253/dns-over-https

https://nlnetlabs.nl/projects/unbound


隐私说明:

服务器对DNS查询数据不做记录,所以不用担心会收集数据。

为了使解析结果更精确【ECS】,我们会使用您的子网信息!(IPV4/24 IPV6/56)

注意:DOH服务中:dns.233py.com采用了第三方CDN,CDN厂商会有部分数据记录,

其他没有任何日志记录


广告以及跟踪拦截:

拦截数据库来自于互联网,误杀肯定是有的,解决办法只能是发现一个移除一个。

完全拦截也是不现实,只能拦截一部分。

当前列表在此:https://cos.233py.com/ADLIST/Adlist.txt

广告数据来自于【采用却不完全采用】:


无污染DNS:

两台国外上游用于处理特殊域名解析【后期可能会增加】

特殊列表每天01:30定时更新

基本上可以杜绝DNS投毒。



DNS端口开启说明:

22端口:DNSCRYPT

53端口:因为不可抗拒因素已于4.12关闭

853端口:TCP DNS OVER TLS

443端口:TCP DNS OVER HTTPS



DNS地址(DOT+DOH):

服务地址列表:https://dns.233py.com/service.html


关于稳定性

只要服务器没有遭受到攻击,我将会保持此项目继续运行下去。


反馈交流:

https://jq.qq.com/?_wv=1027&k=53aSH1c


附件是定时更新的脚本,大家有自建想法的可以采用


最后于 4月前 被admin编辑 ,原因: 更新说明
上传的附件:
最新回复 (4)
全部楼主
  • Lee 5月前
    0 引用 2
    评分:B(2019-03-08)

    优点:
    支持 DoH(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染);
    支持 DoT(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染);
    支持 DNSCrypt(避免劫持和污染);
    支持 DNSSEC(若服务器支持可避免劫持和污染);
    支持 ECS(传递 IP 地址给访问网站的权威服务器,如果服务器支持或许可以优化访问速度);
    对于中国大陆用户更友好的 CDN 支持;
    DNS 提供者承诺不记录 DNS 查询日志,不收集数据;
    非营利性质。

    缺点:
    缺乏 IPv6 的 DNS 服务器地址;
    广告和恶意网站过滤并不全面,且仅适用于中国大陆环境;
    缺乏清晰的隐私政策、使用条款以及非营利项目最重要的收支公开;
    缺乏质量保证(因此暂时仅建议用于测试目的);
    缺乏更多有关服务的技术信息,例如最上游解析服务器。

    总结:
    作为当前(2019-03-08)中国大陆屈指可数的公共加密 DNS 提供者之一,安全、速度等方面都达到了行业水准,但是对于稳定性和可靠性仍待时间检验,暂不建议进行大面积部署和用于生产环境,可进行小面积测试使用。

    一些建议:
    对于传统 DNS 查询还是有其保留价值的,不建议关闭传统查询;
    可以提供更多端口选择以便需要在特殊环境部署的专业用户;
    可以提供未包含广告拦截和恶意网站屏蔽的 DNS 服务器,以便满足特殊需求。

    另外,文中“两台国外上游用于处理‘特俗’域名解析”,“特俗”错字。
  • admin 5月前
    0 引用 3
    Lee 评分:B(2019-03-08) 优点: 支持 DoH(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染); 支持 DoT(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染) ...
    1:关于IPV6:

    国外IPV6服务地址的话上游德国是支持的

    国内因为腾讯阿里家暂时未开始普及,华为家的IPV6线路和三大运营商的互联互通暂时还有点问题,所以暂时无法提供IPV6服务。当服务商支持的时候会第一时间跟进。

    2:广告过滤问题

    广告过滤暂时去掉了,因为现在的hosts项目对某些服务会存在误杀,只保留了一些跟踪器和和挖矿的过滤,国外上游是没有过滤的。

    3:关于隐私政策

    服务是不会主动收集用户信息的,但是由于dns.233py.com这个doh采用了CDN所以CDN服务商那边会有点信息,其他DOH是没有采用CDN服务器上也不会记录信息。

    4:营收

    靠爱发电,暂时没有想法,不过能保证的是用户隐私绝不会被收集和出售。

    5:质量保证

    这点的确有点难做到,只能发现问题解决问题,只能尽量提供稳定的服务

    6:国外上游服务器

    全都是在国外自建的节点,目前是德国+香港+俄罗斯[即将淘汰-服务商不靠谱+配置太低],具体地址在DNS网站上有写

    https://www.233py.com

    7:关于无过滤的节点

    即将推出,本来打算这个月会上的,但是因为学生党过了几个节日余额不多,预期下个月上吧。

    或者是对当前节点进行改造。届时会发布通知。
  • jeeyoor 5月前
    0 引用 4
    admin 1:关于IPV6: 国外IPV6服务地址的话上游德国是支持的 国内因为腾讯阿里家暂时未开始普及,华为家的IPV6线路和三大运营商的互联互通暂时还有点问题,所以暂时无法提供IPV6服务。当服 ...
    大家一人送你一包辣条还是没问题的,亮出你的大码码。
  • 1 1月前
    0 引用 5
    看起来很不错,想自己搭建一个。
返回
发新帖