
1 meteor 2012-11-21 11:09:02 +08:00 我现在一直用Dnscrypt-proxy.但是好像用443端口有问题,老是被GFW屏蔽. 然后改成了53端口,情况好些. |
2 Cofyc OP opendns 有开放 53/443 两端口。 域名污染 GFW 只对 53 端口进行,但估计有对 443 (https) 端口有做什么特别处理吧。 不过使用 dnscrypt-proxy 我没遇到任何问题,你能重复被屏蔽的情况吗? |
3 jiaoyang2008 2012-11-25 11:30:13 +08:00 在ubuntu上make时出错 ,提示 undefined reference to `clock_gettime' |
4 Cofyc OP @jiaoyang2008 最新版本已经修复 |
5 jiaoyang2008 2012-11-25 22:26:28 +08:00 谢谢! |
7 ivenvd 2012-11-26 11:00:13 +08:00 配合 pdnsd 什么的就可以达到这效果吧…… |
10 meteor 2012-11-27 00:06:15 +08:00 |
11 Cofyc OP @meteor 不断出现 [INFO] Server certificate #1346958918 received .... [INFO] Proxying from 127.0.0.1:53 to 208.67.220.220:53 这些不是重启进程,是 dnscrypt-proxy 每隔一段时间会更新证书。 [ERROR] Unable to retrieve server certificates [WARNING] sendto: [Network is unreachable] 这些表明当时访问不了 208.67.220.220:53 dnscrypt-proxy 默认的 -r 参数是 208.67.220.220:443,你不配置 -r 选项,用默认的 443 端口看看 |
12 Cofyc OP P.S. 有一个简单避免 GFW 污染的方法,使用非 53 端口请求 dns 服务器 比如,将 208.67.220.220:443 使用 nat 转发或 nc 等工具映射到本地 127.0.0.1:53,然后系统配置 127.0.0.1 做 dns 服务器即可 dnscrypt 做了一次加密,不仅可以避免 dns 被污染,也可以防止 dns 请求被抓包 |
13 Cofyc OP @ivenvd pdnsd 我看了下是因为支持 dnssec? 我有用一个在本地架设支持 dnssec 的 dns 服务器的工具 dnssec-trigger (http://www.nlnetlabs.nl/projects/dnssec-trigger/),但不能完全避免 dns 污染 可能我配置的不对,不懂 dnssec原理 |
15 zhfish 2013-07-02 14:58:36 +08:00 赞~ |