1
xqdoo00o 2015-05-19 14:57:24 +08:00 1
不需要 pdnsd,解决dns污染 用 chinadns就够了,要经常更新路由表的
wget -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /etc/shadowsocks/ignore.list 最后的路径换为 chnroute的路径 |
2
tyhunter OP @xqdoo00o 我的情况是SS+CHNDNS会出现访问Google返回被污染IP的情况,如果用TCP方式Dig域名则返回正确IP,这和更新国内路由表关系不大吧,
|
3
xqdoo00o 2015-05-19 15:30:51 +08:00
那你可以 用 ss-tunnel方式 转发dns请求。配置好ss-tunnel后,把Googledns改成 ss-tunnel本地端口
|
4
Syaoran 2015-05-19 15:45:42 +08:00 via iPhone
8888国内是几乎不能用的,要么自己在vps搭dns,要么sstunnel udp转发,chinadns建议加v参数看看日记
不知lz的是不是openwrt,如果是,貌似dnsmasq就可以了,目前我家路由是ss+chinadns+dnsmasq,用的是vps自建非标dns。推荐你看看飞羽博客有教程 |
5
Nin 2015-05-19 16:45:27 +08:00
|
6
tyhunter OP |
7
heiybb 2015-05-19 17:17:24 +08:00 1
|
8
xiaozhizhu1997 2015-05-19 17:20:38 +08:00 via Android 1
对于edgecast这类,防污染即可。
FB之流因为IP封锁,想要不挂代理浏览可能还需要手动映射比如hosts之类。 |
9
xiaozhizhu1997 2015-05-19 17:22:11 +08:00 via Android 1
我靠不小心点了发送了…
208.67.222.222:443或5353 另外为了优化akamai CDN,你可以把akamai系列转发中华电信DNS,168.95.1.1。中华电信在自己的骨干网反代了akamai。 |
10
isbase 2015-05-19 23:26:34 +08:00 via Android
@xiaozhizhu1997 akamai转发dns这步应该怎么写呢?
|
11
xiaozhizhu1997 2015-05-20 01:13:42 +08:00 via Android 1
@isbase server=/.akamai.net/168.95.1.1
不过akamai我记得有几个CNAME名被污染了…维基百科上能找到 |