V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
872517414
V2EX  ›  DNS

才发现腾讯云/DNSPod 公共解析(Public DNS)限制了域名解析频率

  •  
  •   872517414 · 2023-09-21 11:55:25 +08:00 · 7522 次点击
    这是一个创建于 376 天前的主题,其中的信息可能已经有所发展或是发生改变。
    DoH 地址: https://doh.pub/dns-query
    DoH(IP): https://1.12.12.12/dns-query 、https://120.53.53.53/dns-query
    DoH (国密 SM2 )地址: https://sm2.doh.pub/dns-query 基于腾讯云政企国密解决方案,可获得完整的域名解析国密链路。
    DoT 地址:dot.pub
    DoT(IP):1.12.12.12 、120.53.53.53
    

    基础免费服务仅提供尽力而为的个人体验,域名解析频率限制 20QPS ;因此也不无法供常态化能力更新,以及相应售后及 SLA 服务;如需稳定的产品体验,欢迎尝试 Public DNS 专业版能力。

    https://docs.dnspod.cn/public-dns/dot-doh/

    在《公共解析 Public DNS 基础服务说明》部分,基础服务还包括了普通 DNS 。

    IPv4: 119.29.29.29
    IPv6: 2402:4e00::
    

    https://docs.dnspod.cn/public-dns/public-dns-illustrate/

    20 QPS (每秒查询数),我单台设备解析腾讯 QQ 、微信,再加上设备本身系统服务的域名解析都可能会超过这个数吧?更别提通过 Wi-Fi 上网的话,路由器上使用该服务解析域名,如果没有缓存,几乎每秒均会达到上限。

    而所谓的专业版则需要注册腾讯云/DNSPod 账号,应该还需要实名认证,然后开通服务,得到一个专属地址。

    https://docs.dnspod.cn/public-dns/public-dns-sla/

    用户每月享受 300 万次免费解析额度,公测期内超过额度后仍可正常使用。

    https://console.dnspod.cn/publicdns/config

    40 条回复    2024-04-20 21:31:45 +08:00
    nrtEBH
        1
    nrtEBH  
       2023-09-21 11:57:35 +08:00
    操作系统会有本地缓存的
    miaomiao888
        2
    miaomiao888  
       2023-09-21 12:51:16 +08:00
    “如果没有缓存”
    那你自己都知道了,正常用没人会特地关闭 DNS 缓存也没有必要。
    showgood163
        3
    showgood163  
       2023-09-21 13:21:24 +08:00 via Android
    感谢提醒。
    Cabana
        4
    Cabana  
       2023-09-21 13:50:03 +08:00 via iPhone
    这只是针对 Doh 和 Dot 的吧,作为公共服务的 119DNS 应该是没有这个限制的
    wentijianihao
        5
    wentijianihao  
       2023-09-21 13:51:25 +08:00
    谢谢提醒
    opengps
        6
    opengps  
       2023-09-21 13:53:11 +08:00
    感觉问题不大:
    首先各个 dns 的节点会有缓存,只要我不是指定的强制使用 dnspod ,那么可能我用的是就近的联通移动电信默认的区域性的 dns
    其次操作系统自己有一层缓存,访问一个网站,一段时间内也就第一次会向上请求 dns 的解析结果
    872517414
        7
    872517414  
    OP
       2023-09-21 13:53:39 +08:00 via Android
    @Cabana 不知道,他们区分这两者,统称“基础免费服务”。
    872517414
        8
    872517414  
    OP
       2023-09-21 13:54:00 +08:00 via Android
    #7 “没有区分”
    f14g
        9
    f14g  
       2023-09-21 14:10:45 +08:00 via Android
    用 223.5.5.5 或者 114 呗?
    yaozijin
        10
    yaozijin  
       2023-09-21 14:15:16 +08:00
    其实这个 20 QPS 的限制一般情况下是没有的,写上去就相当于是一个免责声明。
    CodFrm
        11
    CodFrm  
       2023-09-21 14:19:43 +08:00
    DoH 与 DoT 的限制吧,dns 的话。。。一大堆用户要受影响

    kkk9
        12
    kkk9  
       2023-09-21 15:52:51 +08:00
    那是一个类似免责声明的声明
    dode
        13
    dode  
       2023-09-21 17:11:14 +08:00
    有没有人写个程序,测试一下 doh 解析速率
    jianyang
        14
    jianyang  
       2023-09-21 17:22:13 +08:00
    用阿里的呗
    223.5.5.5
    https://dns.alidns.com/dns-query
    我所在的两个地区链接阿里的 DNS 都比腾讯的 DNS 快不止一点半点
    BG7ZAG
        15
    BG7ZAG  
       2023-09-21 17:34:32 +08:00
    用本地运营商 dns 呗
    bclerdx
        16
    bclerdx  
       2023-09-21 18:11:23 +08:00
    @jianyang 你所在的两个地区是哪两个地区?是怎么个快法?
    bclerdx
        17
    bclerdx  
       2023-09-21 18:11:58 +08:00
    @opengps 如果是浏览器的话,浏览器本身也会有缓存的。
    Showfom
        18
    Showfom  
       2023-09-21 19:26:36 +08:00
    那就告诉楼主一个冷知识,所有的公共 DNS 都有负载均衡和 QoS 设置的,不然很容易被放大攻击,一般单个设备上网使用没有任何影响,20 QoS 也足够你日常正常上网了
    j8sec
        19
    j8sec  
       2023-09-21 19:55:56 +08:00
    @Showfom 多数这个 QoS 是针对客户端 IP 的,而非针对某个域名。
    Showfom
        20
    Showfom  
       2023-09-21 22:19:57 +08:00
    @j8sec #18 我寻思这个帖子也没人说针对某个域名呀,你是不是看错了?
    uqf0663
        21
    uqf0663  
       2023-09-21 22:24:55 +08:00
    弱弱的问一下,如果我把这 dns 设置成主路由器默认 dns 的话,整个局域网同时一起用的话(几百个设备),是不是就很大可能达到这个限制?
    Showfom
        22
    Showfom  
       2023-09-21 22:30:48 +08:00
    @uqf0663 #20 一般本地都有缓存,尤其是热门的域名,但是你一下子几百个设备的话,就不推荐用公共 DNS 了吧,可靠性不如自建 DNS 了
    Tufutogo
        23
    Tufutogo  
       2023-09-22 00:14:45 +08:00
    @uqf0663

    如果是几百个设备你报装的是普通家宽,那可能电信服务商在连接数都把你限制了,都不用考虑 DNS 的了吧
    Greatshu
        24
    Greatshu  
       2023-09-22 00:43:53 +08:00
    不知道这个 20QPS 是怎么限制的,如果是单 IP 的话用 IPv6 就行
    872517414
        25
    872517414  
    OP
       2023-09-22 01:57:06 +08:00 via Android
    @Greatshu #24 除非是部署到终端设备,否则 IPv6 在路由器上效果是一样的。并且腾讯云/DNSPod 没有提供 IPv6 DoH 和 DoT 的服务。
    Terminl
        26
    Terminl  
       2023-09-22 06:21:29 +08:00
    简单来说就是免费业务别拿来商用,个人使用还是没啥问题。不过 DNS 解析还是要以本省为主,个位数的延迟,省内流量无限速体验比公共 DNS 解析流量进入骨干网后体验更好。
    fox0001
        27
    fox0001  
       2023-09-22 07:18:32 +08:00 via Android
    我觉得,在合理范围限制一下,是可以接受的。

    就像我们部署在外网的接口,也有限制访问频率。因为你总不知道那些无聊人会做什么事情(或者出了什么错)。

    退一步来说,还有其它可选。
    8355
        28
    8355  
       2023-09-22 09:47:18 +08:00
    感谢楼主,我使用主力使用就是 119.29.29.29 无软路由缓存场景,
    前段时间高峰期频繁故障,国外正常,国内偶尔打不开,多次刷新之后又恢复估计是触发到了 qps 限制了。
    jianyang
        29
    jianyang  
       2023-09-22 11:15:01 +08:00
    @bclerdx
    下面是成都地区的测速
    测试 DNS
    收到 https://dns.alidns.com/dns-query 的应答:9 ms
    收到 223.5.5.5 的应答:9 ms
    阿里的基本在 5-10 之间、没有超过 10 的时候
    腾讯的 DNS 和 DOH 稳的 30ms 以上、大概是 30-50 之间
    lifei6671
        30
    lifei6671  
       2023-09-22 13:21:20 +08:00
    @8355 我也遇到了,我用的是 dnspod 的 Doh ,会发现请求报错。而且发生频率还不低。
    laozhoubuluo
        31
    laozhoubuluo  
       2023-09-22 21:46:00 +08:00
    @8355 是这样,20 QPS 感觉如果几个人一起用的话确实有可能能顶到峰值,例如 DNS 都指向外网而不是软路由的同时几个人输入域名一起回车的场景。
    现在运营商 DNS 搞针对境内网站的 DNS 劫持之类的没有之前那么多了,所以没有 DNS 劫持的地区确实优先考虑运营商 DNS 。
    872517414
        32
    872517414  
    OP
       2023-09-24 14:28:13 +08:00
    @laozhoubuluo #3 个人建议白名单使用普通 DNS ,防止 DNS 泄露: https://github.com/XTLS/Xray-core/discussions/2211#discussioncomment-6183390
    872517414
        33
    872517414  
    OP
       2023-09-24 14:28:31 +08:00
    @872517414 #32 “#31”
    cndns
        34
    cndns  
       360 天前
    @Showfom dns.sb 是你家运营的吗?好像 dot.doh 在大陆都无法使用的
    crzidea
        35
    crzidea  
       359 天前
    @Showfom 用 PS5 看 Bilibili ,让你迭代一下『一般单个设备上网』的认知。
    bclerdx
        36
    bclerdx  
       354 天前 via Android
    @jianyang 请问是用什么工具测试的。
    jianyang
        37
    jianyang  
       353 天前
    @bclerdx Surge
    bclerdx
        38
    bclerdx  
       353 天前 via Android
    @jianyang 请问 Clash 可以吗?
    jianyang
        39
    jianyang  
       353 天前
    @bclerdx Clash 应该没这功能吧
    PangJialai
        40
    PangJialai  
       164 天前
    国内有什么加密 dns 推荐的?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   928 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 23:12 · PVG 07:12 · LAX 16:12 · JFK 19:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.