iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 482|回复: 5
打印 上一主题 下一主题

[系统工具] 爱快自身服务可以通过DOH避免运营商污染

[复制链接]
跳转到指定楼层
楼主
发表于 2023-1-5 17:56:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 3.6.12 x64 Build202212231532
使用环境: 其他 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
之前有个【历史背景】是这样的:我们这里的联通会检测光猫是否拨号在线(必须光猫拨号否则检测不到就会强制解析到光猫的默认地址 192.168.1.1(通过UDP劫持)),我让联通的工程师调成了光猫桥接,爱快进行pppoe拨号,现在有个问题:

我把爱快的DNS强制设置为DOH代理模式,爱快开DOH强制代理解析 局域网的机器通过爱快的强制DOH代理解决了运营商的DNS污染强制解析的问题,但是【爱快 自己本身】 看起来又使用的不是DOH来解析自己的服务,导致爱快自己本身的一些功能不能使用比如:爱快的ping测试工具、路由跟踪都会被光猫强制DNS(UDP)解析到192.168.1.1,最终导致的现象就是:爱快ping测试、路由追踪、云平台在线均不能正常使用

在线客户沟通的记录:
确认到 爱快自身的一些服务不通过DOH



需求:
希望爱快底层DNS请求也可以通过DOH强制代理,目前客户端DOH强制代理之后,运营商是没有办法劫持DNS解析的,所以目前局域网下的机器都是正常的,唯独爱快本身遇到这种场景直接被运营商污染导致服务不可用



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
 楼主| 发表于 2023-1-5 17:59:11 | 只看该作者
再贴一张爱快的ping测试对比截图
(爱快本身功能被运营商UDP DNS污染)

(局域网中通过爱快的DOH强制代理,可以绕过运营商的UDP DNS污染)
板凳
发表于 2023-1-5 19:30:44 | 只看该作者
好高级,有什么用呢?
地板
 楼主| 发表于 2023-1-5 19:34:36 | 只看该作者
chengnan001 发表于 2023-1-5 19:30
好高级,有什么用呢?

导致爱快自己本身的一些功能不能使用比如:爱快的ping测试工具、路由跟踪都会被光猫强制DNS(UDP)解析到192.168.1.1,最终导致的现象就是:爱快ping测试、路由追踪、云平台在线均不能正常使用
5#
发表于 2023-1-5 21:48:28 | 只看该作者
光猫劫持,按理来说换个光猫就解决了
6#
 楼主| 发表于 2023-1-6 01:12:54 | 只看该作者
纳兰翔鹭 发表于 2023-1-5 21:48
光猫劫持,按理来说换个光猫就解决了

联通远端控制的,换猫不顶用,另外必须联通光猫拨号,不让用桥接(检测帐号拨号在线但是光猫不在线这种情况),所以现在用桥接的爱快PPPoE拨号的情况下爱快自身的业务不走DOH就会被污染
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-23 11:20

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表