2024选择适合的公共DNS

前言

  • 2024.6.14 更新, 更新小众DNS服务,增加了一些小厂商的DNS服务。
  • 2024.7.3 更新,添加ipv4dns停服说明
  • 2024.7.25更新,添加阿里dns免费版接入限速通知

由于之前用的公共DNS开始变得不稳定,所以重新找一下目前市面上常见的和可能好用的DNS Server

选择适合的公共 DNS 对于在中国大陆使用互联网是非常重要的,因为它可以影响到你的网络连接速度、安全性和稳定性。

主要考虑因素

  • 速度和稳定性:选择一个能够提供良好速度和稳定性的公共 DNS 服务,以确保你的网络连接畅通。
  • 隐私和安全:一些公共 DNS 提供商可能会收集用户数据,因此你需要选择一个信誉良好、注重隐私保护的服务。
  • 支持的功能:一些公共 DNS 可能支持额外的功能,如安全过滤、家长控制等,根据你的需求选择合适的服务。

先来了解一下DoT和DoH

DoT (DNS over TLS)DoH (DNS over HTTPS) 都是用于加密 DNS 流量的协议,它们之间有几个区别:

  • 传输层协议:
    • DoT:使用传输层安全性协议(TLS)来加密 DNS 查询和响应数据。通常在传输层的 853 端口上运行。
    • DoH:将 DNS 查询和响应封装在 HTTPS 请求中,因此可以通过常用的 HTTPS 端口(443)来传输。
  • 部署和支持:
    • DoT:较早被广泛采用,但在某些环境下配置稍微复杂,需要特定的 DNS 服务器支持。
    • DoH:由于使用 HTTPS,可以通过现有的 Web 服务器基础架构轻松部署,也更容易穿透防火墙。
  • 性能和适用性:
    • DoT:通常被认为在性能方面稍微优于 DoH,因为 TLS 协议的轻量级封装和较少的额外开销。
    • DoH:由于使用 HTTPS,可能会在性能上产生额外的开销,但它的优势在于更易于穿透某些网络配置,尤其是防火墙和代理服务器。
  • 隐私和安全:
    • DoT 和 DoH 都提供了加密传输,从而提高了用户的隐私和安全性,防止了窃听和篡改 DNS 流量的可能性。

综上所述,虽然 DoT 和 DoH 都是用于加密 DNS 流量的有效协议,但它们在实现细节、部署和性能上略有不同,用户可以根据自己的需求和网络环境选择合适的协议。

于我而言,不缺少那点DNS的解析速度,所以我更倾向于选择更加隐蔽的DoH,因为它更容易穿透防火墙。

仅列出相对可靠的,其余服务的暂不加入。

各个厂商对比

境内

提供方 国内测速平均响应时间 IPv4 IPv6 稳定性 DoT DoH
腾讯 DNSPod 23ms 119.29.29.29 2402:4e00:: 🌟🌟🌟🌟🌟 dot.pub https://doh.pub/dns-query
阿里巴巴(Alidns) 21ms 223.5.5.5, 223.6.6.6 2400:3200::1, 2400:3200:baba::1 🌟🌟🌟🌟🌟 dns.alidns.com https://dns.alidns.com/dns-query
南京信风公共 DNS 24ms 114.114.114.114,114.114.115.115 🌟🌟🌟🌟

阿里巴巴dns免费版接入限速通知

为了保障系统的稳定运行,从2024年9月30日起,免费版公共DNS(223.5.5.5、223.6.6.6等)将对解析请求采取智能流量管控措施。公共DNS仍会致力于为广大免费用户提供高质量的基础递归解析服务,但在高并发解析场景且对系统稳定运行造成了风险的情况下,将可能对公共DNS免费流量按单递归节点单请求来源IP进行请求并发数短暂限制。该请求并发数上限并非固定阈值,具体限速值将根据网络负载状况和公共DNS的整体服务质量适时调整,以保证公共DNS整体服务的稳定性和使用体验。免费版公共DNS不承诺服务可用性保障。

境外

提供方 国内测速平均响应时间 IPv4 IPv6 稳定性 DoT DoH
Google 108ms 8.8.8.8,8.8.4.4 2001:4860:4860::8888 ,2001:4860:4860::8844 🌟🌟🌟🌟🌟 dns.google https://dns.google/dns-query
Cloudflare 190ms 1.0.0.1 ,1.1.1.1 2606:4700:4700::1111, 2606:4700:4700::1001 🌟🌟🌟🌟🌟 cloudflare-dns.com https://cloudflare-dns.com/dns-query

小厂商

提供方 测速截图(DOH) IPv4 IPv6 稳定性 DoT DoH
dns.sb 20240614135104 185.222.222.222 45.11.45.11 2a09:: 2a11:: 🌟🌟🌟🌟 dot.sb https://doh.sb/dns-query
EasyMosdns 20240614135709 🌟🌟🌟 https://doh.apad.pro/dns-query
cooluc dns.cooluc.com https://dns.cooluc.com/dns-query
ipv4dns.com 20240614140216 🌟🌟🌟 dns.ipv4dns.com https://dns.ipv4dns.com/dns-query
66a.net 🌟🌟🌟 https://dns.66a.net/sc.html 自助生成
18bit.cn 🌟🌟🌟 https://doh.18bit.cn/dns-query
  • cooluc是OpenWRT Mosdns Luci插件作者搭的,大神比较低调,虽然部署在国内,但在特殊时期也会关机保平安 该 DNS 服务将于 2024-08-20 停止服务
  • 没想到cooluc停服之前,ipv4dns还更先停止服务

清新云DNS运营周期结束通知

很遗憾的告诉大家,由于长时间遭到来自中国的网络攻击,加上高额的防护成本,极大超出了运营成本,决定在2024年7月30号终止运营周期。届时将会关闭服务器,已赞助的服务器将会全部退回,感谢大家对清新云DNS的支持。同时感谢赞助服务器的网友对清新云DNS开发建设探索和深度学习给予有力的支持。同时感谢相关的开发开源项目和组件。

综上所述

如果你需要选择公共 DNS 的话同时需要获得尽可能友好的 CDN 解析结果,解析国内站点推荐使用阿里 DNS 和腾讯 DNSPod(注重稳定请用前者、注重准确请用后者);解析海外网站推荐主 DNS 1.1.1.1

而我个人是目前使用的18bit,之前用的EasyMosdns免费版由于负载过高导致体验变差,而付费版本需要25元一个季度,感觉不是很值得,所以暂时还是使用的免费版。