立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 90|回复: 10

DOH直接设成连接IP查询不是就不会被墙了吗

[复制链接]

DOH直接设成连接IP查询不是就不会被墙了吗

[复制链接]

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
minelocal

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
2024-1-15 11:25:27 | 显示全部楼层 |阅读模式
本帖最后由 minelocal 于 2024-1-15 11:43 编辑

比如设置查询DNS的地址成: https://9.9.9.9/dns-query

运营商只可以看见你连接了8.8.8.8外, 其余什么都不知道啊, 后面参数地址和post内容、header内容、cookie内容都是加密了再发送的啊

然后浏览器输入: chrome://flags/#encrypted-client-hello   设置成enble,对域名证书的sni请求也会加密啊, 也就是说运营商没法看见你请求查询了哪个域名的证书

回复

使用道具 举报

4

主题

40

回帖

146

积分

注册会员

积分
146
ProphetN

4

主题

40

回帖

146

积分

注册会员

积分
146
2024-1-15 14:14:04 | 显示全部楼层
本帖最后由 ProphetN 于 2024-1-15 14:21 编辑

楼主认为https://+ip 不会被墙未免太过于天真了。

举例:https://8.8.8.8

你在VPS上curl之后就可以看到https://8.8.8.8被302重定向到了https://dns.google/。你用梯子访问可以直接打开网页,直连就会被阻断。

至于为什么现在1.1.1.1和9.9.9.9的DOH没被墙也很简单,事实上OpenDNS一直是可以直连的,根本没有阻断,网传是思科建墙有功(笑)。


测试一下,设置代理前后:



回复

使用道具 举报

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
minelocal 楼主

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
2024-1-15 11:27:01 | 显示全部楼层
这样只要google存在某一个节点某IP本身没有北墙的话, 是不是就可以无阻碍的访问google了?
回复

使用道具 举报

49

主题

2420

回帖

6539

积分

论坛元老

积分
6539
iks

49

主题

2420

回帖

6539

积分

论坛元老

积分
6539
2024-1-15 11:27:03 | 显示全部楼层
"
够了,,,
回复

使用道具 举报

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
minelocal 楼主

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
2024-1-15 11:28:33 | 显示全部楼层

iks 发表于 2024-1-15 11:27

够了,,,


8.8.8.8只是个例子, 可以改成1.1.1.1等等....

而且8.8.8.8, 8.8.4.4    1.1.1.1 .....这些IP从来都是正常访问的
回复

使用道具 举报

49

主题

2420

回帖

6539

积分

论坛元老

积分
6539
iks

49

主题

2420

回帖

6539

积分

论坛元老

积分
6539
2024-1-15 11:27:00 | 显示全部楼层

minelocal 发表于 2024-1-15 11:28

8.8.8.8只是个例子, 可以改成1.1.1.1等等....

而且8.8.8.8, 8.8.4.4    1.1.1.1 .....这些IP从来都是正 ...
"
不一定
回复

使用道具 举报

49

主题

2420

回帖

6539

积分

论坛元老

积分
6539
iks

49

主题

2420

回帖

6539

积分

论坛元老

积分
6539
2024-1-15 11:29:28 | 显示全部楼层

minelocal 发表于 2024-1-15 11:27

这样只要google存在某一个节点某IP本身没有北墙的话, 是不是就可以无阻碍的访问google了? ...
"
SNI 加密的,均阻断
回复

使用道具 举报

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
minelocal 楼主

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
2024-1-15 11:28:00 | 显示全部楼层

iks 发表于 2024-1-15 11:29

不一定

8.8.8.8的443端口确实北墙了,  https://1.1.1.1/dns-query的443测试正常(返回的是400错误,也就是说是由cf返回给你的,估计是因为直接访问导致post里面没有内容)
回复

使用道具 举报

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
minelocal 楼主

184

主题

304

回帖

1514

积分

金牌会员

积分
1514
2024-1-15 11:30:39 | 显示全部楼层

iks 发表于 2024-1-15 11:30

SNI 加密的,均阻断

这么牛???
回复

使用道具 举报

0

主题

139

回帖

402

积分

中级会员

积分
402
Satanichia

0

主题

139

回帖

402

积分

中级会员

积分
402
2024-1-15 11:27:00 | 显示全部楼层
到时直接掀桌子搞白名单,阁下又该如何应对呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-25 09:46 , Processed in 0.033000 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表