腾讯 DNS 的 DOH 是 https://doh.pub/dns-query
解析出来用的 IP 是 1.12.12.21 和 120.53.53.53
然后使用 1.12.12.21 来作为 DNS 解析的话,直接证书不对,然后看了下证书里面它填的是 1.12.12.12
哈哈哈,你们说是不是他手抖了?
C:\Users\dima>q doh.pub /s 223.5.5.5 /verbose time="2025-09-05T09:18:32+08:00" level=debug msg="Name: doh.pub" time="2025-09-05T09:18:32+08:00" level=debug msg="RR types: [AAAA NS MX TXT CNAME A]" time="2025-09-05T09:18:32+08:00" level=debug msg="Server(s): [223.5.5.5]" time="2025-09-05T09:18:32+08:00" level=debug msg="Using server 223.5.5.5:53 with transport plain" time="2025-09-05T09:18:32+08:00" level=debug msg="Using UDP with TCP fallback: 223.5.5.5:53" doh.pub. 1m15s A 1.12.12.21 doh.pub. 1m15s A 120.53.53.53 doh.pub. 37m28s NS ns3.dnsv5.com. doh.pub. 37m28s NS ns4.dnsv5.com. doh.pub. 10m TXT "15bb0u0le1vyvo1mfjhufzuewzafdqmy"
C:\Users\dima>q doh.pub /s https://1.12.12.21/dns-query /verbose time="2025-09-05T09:20:12+08:00" level=debug msg="Name: doh.pub" time="2025-09-05T09:20:12+08:00" level=debug msg="RR types: [A AAAA NS MX TXT CNAME]" time="2025-09-05T09:20:12+08:00" level=debug msg="Server(s): [https://1.12.12.21/dns-query]" time="2025-09-05T09:20:12+08:00" level=debug msg="Using server https://1.12.12.21:443/dns-query with transport http" time="2025-09-05T09:20:12+08:00" level=debug msg="Using HTTP(s) transport: https://1.12.12.21:443/dns-query" time="2025-09-05T09:20:12+08:00" level=debug msg="[http] sending GET request to https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ" time="2025-09-05T09:20:12+08:00" level=fatal msg="requesting https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ: Get \"https://1.12.12.21:443/dns-query?dns=3AQBAAABAAAAAAAAA2RvaANwdWIAAA8AAQ\": tls: failed to verify certificate: x509: certificate is valid for 120.53.53.53, 1.12.12.12, 119.28.28.87, 119.28.28.89, 119.28.28.91, 119.28.28.93, 119.28.28.95, 119.28.28.97, 119.28.28.99, 119.29.29.87, 119.29.29.89, 119.29.29.91, 119.29.29.93, 119.29.29.95, 119.29.29.97, 119.29.29.99, not 1.12.12.21"
![]() | 1 344457769 36 天前 奇怪,我这边使用 223.5.5.5 解析 doh.pub 没有 1.12.12.21 ,只有 1.12.12.12 和 120.53.53.53 ,你解析的 21 这个我这里也 ping 不通。 |
![]() | 2 nasaboy OP @344457769 这么奇怪吗?感觉不太可能啊,刚刚到 itdog 里面用 DNS 查询了一下,全国的解析都是 1.12.12.21 和 120.53.53.53 ,你是在海外吗? |
3 kttde 36 天前 没有手抖,1.12.12.21 就没有配纯 ip 的 ssl 证书,当然以纯 IP 的 https 方式无法访问 |
![]() | 4 mingtdlb 36 天前 国内第三方 DNS 一哥是 阿里,不管是全协议支持还是解析速度都强太多了。360 都比腾讯绿色,腾讯会过滤。 |
![]() | 7 mingtdlb 36 天前 @mingtdlb 如果内网没有自定义解析的需求,用运营商的 dns 是最好的,不管是速度 质量都没问题,被墙的都走代理解析了。同在屋檐下,就别太笃定运营商会污染,其他家不污染了。上次测腾讯 微步都污染(觉悟高),阿里 360 没发现 |
![]() | 8 mingtdlb 36 天前 @mingtdlb 对了,提醒一下,如果用 smartdns ,就算证书是伪造的,它也能给你解析。你可以试试上游只填 https://1.12.12.21/dns-query |
![]() | 9 johnjiang85 36 天前 建议使用域名 doh.pub 访问,纯 IP 早就不再提供公开服务了 |
![]() | 10 johnjiang85 36 天前 |
![]() | 11 johnjiang85 36 天前 至于原因可以自己猜,滥用太多了,稳定性无法保证 |
![]() | 12 nasaboy OP @johnjiang85 这下明白了,感谢。 |
![]() | 13 tencentcloud 36 天前 您好!感谢您一直以来对我们的关注和大力支持。为了持续提升服务品质和安全保障能力,我们对接入方式进行了优化升级。自 2024 年 9 月 29 日起,我们已不再提供以 IP 方式直接接入公共解析服务,具体情况可参见 dnspod 公告。如有任何疑问,欢迎随时联系我们。 |
![]() | 14 klxyy 36 天前 早就不用腾讯的 DNS 了 |
15 Vraw5 36 天前 |
16 panisertoller 36 天前 我还在用 dnspod 的 119 ,至少比运营商的乐观缓存好 |
![]() | 17 17607190756 36 天前 其实腾讯云 DNS 有个很大的优势是和它自家生态结合得好。如果你做小程序或者用腾讯云服务器,内网解析、全球加速这些联动起来会非常方便,延迟低还稳定。单拎出来和专门做公共 DNS 的比,可能不是它的全部实力。作为全家桶用户,我觉得体验是加分的 |
![]() | 18 tencentcloud 36 天前 @mingtdlb 您好,感谢您对 DNS 服务的关注和讨论。市场上各家服务都有其特点,腾讯云核心聚焦在于提供 ‘安全、稳定、纯净’ 的解析体验。腾讯云重视每位客户的反馈,您可以通过邮箱( [email protected] )、在线工单或致电 95716 反馈我们,我们将全力协助解决,感谢支持! |
19 bookbox 36 天前 DNS 这个事儿吧挺玄学的,每个人体验都不一样。腾讯云一直更新迭代,现在新用户免费额度也挺多。遇到问题直接提工单,响应速度也挺快的。总之好坏众说纷纭,亲自试试最靠谱! |
![]() | 20 tencentcloud 36 天前 @klxyy 您好,很抱歉给您带您来不好的使用体验。您之前使用腾讯云 DNS 遇到的相关问题或建议可以通过邮箱( [email protected] )、在线工单或致电 95716 反馈我们,我们将全力协助解决,感谢支持! |
![]() | 21 bronyakaka 36 天前 我上次 ping 测试,百度的 dns 最快, |
![]() | 22 dxppp 36 天前 这个 q 还挺好用的 https://github.com/natesales/q Ubuntu 安装方法(参考 https://github.com/natesales/repo ) sudo mkdir -p /etc/apt/keyrings curl -fsSL https://repo.natesales.net/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/natesales.gpg sudo tee /etc/apt/sources.list.d/natesales.list << EOF deb [signed-by=/etc/apt/keyrings/natesales.gpg] https://repo.natesales.net/apt * * EOF sudo apt update && sudo apt upgrade -y && sudo apt autoremove - sudo apt install q -y |
![]() | 24 383394544 33 天前 via iPhone *内网 ip 而不是国外 ip |
![]() | 25 383394544 33 天前 via iPhone @bronyakaka 看地区的,百度好像没有在全国有接入点,如果你所在地离接入点远就会慢。 |
![]() | 26 flynaj 33 天前 via Android DNS 解析用 smartdns, 默认用运行商的就行。其它的走 VPN 的 DNS ,不要用公共 DNS 绕路 |
27 ChevalierLxc 33 天前 6 啊,在这里还有腾讯云客服? |
28 mmc 33 天前 @ChevalierLxc 众所周知 V2EX 是最大的工单系统 |
![]() | 29 383394544 31 天前 @ChevalierLxc 是啊,还顺便做情监控,时刻盯着对"十分"不利的发言。 |
![]() | 30 bclerdx 30 天前 via Android @johnjiang85 请问是怎么个滥用法? |
![]() | 31 destincc 1 天前 @johnjiang85 dnspod 还有支持 doh3 和 doq 的计划吗? |
![]() | 32 johnjiang85 1 天前 @destincc 咨询了下相关同事,25 年暂无规划,26 年可以考虑,但注意这里不是非常确定的答复 |