GEEKDNS 纯净DNS 支持DOT && DOH

admin 2018-11-26 12178

GeekDNS 无污染,无劫持

多地部署北京,上海,广东,重庆 + 中国香港,美国,支持DNS Over TLS && DNS Over HTTPS && DNSCrypt,有效保护您的上网隐私。支持Edns-Client-Subnet在保护隐私前提下,努力提供最佳解析。

实现技术

目前使用的是Unbound + DOH Server + Dnsdist

项目地址:

https://github.com/m13253/dns-over-https
https://nlnetlabs.nl/projects/unbound

隐私说明:

https://www.nextrt.com/privacy

广告以及跟踪拦截:

已移除广告过滤

配置信息:

所有配置文件都在Github:https://github.com/xyzmos/GeekDNS
转发域名列表:https://api.nextrt.com/api/dns/forward
取消验证列表:https://api.nextrt.com/api/dns/insecure
交付域名列表:https://api.nextrt.com/api/dns/domestic
*注意:取消验证域名对应于转发域名,交付域名是指部分不允许服务器传入ECS的域名解析列表[典型代表阿里云层]

  • 特殊列表每天01:30定时更新
  • 部分域名交付给国外机器解析。基本上可以杜绝DNS投毒。

DNS端口开启说明:
22端口:DNSCRYPT
53端口:因为不可抗拒因素已于4.12关闭
853端口:DNS OVER TLS
443端口:DNS OVER HTTPS

DNS地址(DOT+DOH):

服务地址列表:https://www.233py.com/#dnsservice

关于稳定性:

稳定性和DNSPOD之类的肯定是没法比的,毕竟一个是专业的一个是业余的。只能尽量保证服务的稳定性,如有疑问请加群反馈。

反馈交流:

https://jq.qq.com/?_wv=1027&k=53aSH1c

最后于 1月前 被admin编辑 ,原因: 更新说明
最新回复 (4)
全部楼主
  • Lee 9月前
    0 引用 2
    评分:B(2019-03-08)

    优点:
    支持 DoH(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染);
    支持 DoT(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染);
    支持 DNSCrypt(避免劫持和污染);
    支持 DNSSEC(若服务器支持可避免劫持和污染);
    支持 ECS(传递 IP 地址给访问网站的权威服务器,如果服务器支持或许可以优化访问速度);
    对于中国大陆用户更友好的 CDN 支持;
    DNS 提供者承诺不记录 DNS 查询日志,不收集数据;
    非营利性质。

    缺点:
    缺乏 IPv6 的 DNS 服务器地址;
    广告和恶意网站过滤并不全面,且仅适用于中国大陆环境;
    缺乏清晰的隐私政策、使用条款以及非营利项目最重要的收支公开;
    缺乏质量保证(因此暂时仅建议用于测试目的);
    缺乏更多有关服务的技术信息,例如最上游解析服务器。

    总结:
    作为当前(2019-03-08)中国大陆屈指可数的公共加密 DNS 提供者之一,安全、速度等方面都达到了行业水准,但是对于稳定性和可靠性仍待时间检验,暂不建议进行大面积部署和用于生产环境,可进行小面积测试使用。

    一些建议:
    对于传统 DNS 查询还是有其保留价值的,不建议关闭传统查询;
    可以提供更多端口选择以便需要在特殊环境部署的专业用户;
    可以提供未包含广告拦截和恶意网站屏蔽的 DNS 服务器,以便满足特殊需求。

    另外,文中“两台国外上游用于处理‘特俗’域名解析”,“特俗”错字。
  • admin 9月前
    0 引用 3
    Lee 评分:B(2019-03-08) 优点: 支持 DoH(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染); 支持 DoT(提供端到端的 DNS 查询加密,提高隐私,避免劫持和污染) ...
    1:关于IPV6:

    国外IPV6服务地址的话上游德国是支持的

    国内因为腾讯阿里家暂时未开始普及,华为家的IPV6线路和三大运营商的互联互通暂时还有点问题,所以暂时无法提供IPV6服务。当服务商支持的时候会第一时间跟进。

    2:广告过滤问题

    广告过滤暂时去掉了,因为现在的hosts项目对某些服务会存在误杀,只保留了一些跟踪器和和挖矿的过滤,国外上游是没有过滤的。

    3:关于隐私政策

    服务是不会主动收集用户信息的,但是由于dns.233py.com这个doh采用了CDN所以CDN服务商那边会有点信息,其他DOH是没有采用CDN服务器上也不会记录信息。

    4:营收

    靠爱发电,暂时没有想法,不过能保证的是用户隐私绝不会被收集和出售。

    5:质量保证

    这点的确有点难做到,只能发现问题解决问题,只能尽量提供稳定的服务

    6:国外上游服务器

    全都是在国外自建的节点,目前是德国+香港+俄罗斯[即将淘汰-服务商不靠谱+配置太低],具体地址在DNS网站上有写

    https://www.233py.com

    7:关于无过滤的节点

    即将推出,本来打算这个月会上的,但是因为学生党过了几个节日余额不多,预期下个月上吧。

    或者是对当前节点进行改造。届时会发布通知。
  • jeeyoor 9月前
    0 引用 4
    admin 1:关于IPV6: 国外IPV6服务地址的话上游德国是支持的 国内因为腾讯阿里家暂时未开始普及,华为家的IPV6线路和三大运营商的互联互通暂时还有点问题,所以暂时无法提供IPV6服务。当服 ...
    大家一人送你一包辣条还是没问题的,亮出你的大码码。
  • 1 5月前
    0 引用 5
    看起来很不错,想自己搭建一个。
返回
发新帖