RT,路由 OP 里默认谷歌 DNS over TCP,今晚全挂了,进服务器发现 8.8.4.4 TCP EOF 这些错误,感觉奇怪,换成 CF 的 DNS 后好了。 怀疑谷歌是不是改了 TCP DNS 的策略了
1
winterbells 2023-04-22 18:50:08 +08:00 via Android
我今天发现 tls://1.1.1.1 连不上了,香港 VPS 。
这两天很慢,ping VPS 端口正常。找了一圈发现 1.1.1.1 超时了,tcping 853 端口无响应 |
2
anytk OP @winterbells 今天就很奇怪,倒不是本地到 VPS 有问题,而是本地 DNS Forward 后 VPS 到 DNS Server 出了问题。
|
3
chsuhaha 2023-04-22 21:20:47 +08:00 via Android
不是 Google 的问题,连境外 DOT, DOH 一直是被封的对象。
|
4
fo2w 2023-04-22 22:00:48 +08:00
我一直以为是我最近编的固件哪里配置的问题...
原来是普遍现象 我的表现是 1.1.1.1/8.8.8.8/8.8.4.4 这几个来回切 刚切可能 10 分钟左右是正常的,后面就开始各种 EOF 也是本地到 VPS 链路正常 |
5
Tufutogo 2023-04-22 22:03:26 +08:00 via Android
我这两天用 lsof -i 总是很慢才显示完,问了 ChatGPT 说加个-n 来不解析 dns ,果然快了。然后我才看到这个帖子。
|
6
mohumohu 2023-04-22 22:06:33 +08:00
我用 dnscrypt ,会自动故障转移的
|
7
anytk OP @chsuhaha 不是直连境外,而是 tcp dns forward 到境外 vps 后,再到 google dns 这个阶段出了问题。
|
8
YGBlvcAK 2023-04-23 07:40:45 +08:00 via Android
我是用的 mosdns 并发查询 8 和 1 ,完全无感,就是担心大厂 dns 也会有宕机的时候
|
9
AlphaTauriHonda 2023-04-24 07:09:05 +08:00 via iPhone
不建议使用明文 DNS ,明文的 TCP DNS 和 UDP DNS 安全性一样差。虽然墙对于 TCP DNS 的审查力度很小,不过随时都可以升级。
|