字节跳动推出公共DNS服务 采用BGP任播 (将)支持DoH/DoT/DoQ加密解析

日前字节跳动旗下云计算服务火山引擎推出公共DNS公测版 , 采用BGP任播为国内用户提供更快的地址解析。

回想前些年百度、阿里巴巴、腾讯、360等集中推出公共DNS,用来解决运营商的DNS速度慢和劫持等问题。

现在字节跳动推出公共 DNS ,不知道会不会带动其他中小型云计算厂商也推出公共DNS让用户有更多选择。

 

好消息是各位如果想要测试字节跳动的DNS只需要自己修改即可 , 只不过蓝点网变成冤大头贡献了实名信息。

原因在于要开通这个公共DNS竟然还要注册火山引擎账号 , 然后还需要实名认证,然后还需要下单零元开通。

然而在开通之后就直接提供DNS的IP地址以及支持文档,实际上这些都是公开的,完全没必要注册实名认证。

不得不说字节跳动这波着实有些坑,既然都是免费提供的为何在官网还强迫用户注册账号实名认证后才能看。

产品文档:https://www.volcengine.com/docs/6758/166341
根据产品文档来看,其至少是在 2023 年 2 月 24 日之后上线的。需要在字节跳动的云计算平台火山引擎控制台开通相关服务才会显示 IP 地址,而开通相关服务需要实名认证。
目前 DNS 服务只支持 IPv4 协议,主 DNS IP 为 180.184.1.1,备用为 180.184.2.2,后续将支持 DoH、DoT 和 DoQ 加密 DNS 查询协议。
DoH:DNS over HTTPS

DoT:DNS over TLS

DoQ:DNS over QUIC

字节跳动推出公共DNS服务 采用BGP任播 (将)支持DoH/DoT/DoQ加密解析

 

以下是火山引擎公共DNS信息:

目前仅支持IPv4协议:主DNS IP为180.184.1.1 备用DNS IP为180.184.2.2 目前只提供基本的DNS解析功能

按照火山引擎说明,后续该DNS将支持DoH、DoT和DoQ加密DNS查询协议,不过没提是否会提供 IPv6 版。

这里面DoH指的是DNS over HTTPS、DoT指的是DNS over TLS,至于DoQ嘛,指的是DNS over QUIC

 

技术细节方面:

字节跳动的公共DNS采用BGP Anycast技术,在全国提供多个接入点,当用户发起请求时间转发至最近节点。

该DNS也会缓存DNS记录,当用户请求命中缓存时,无需向权威DNS服务器发送请求即可快速返回解析结果

另外该DNS使用流量清洗和IP黑名单等抗DDoS攻击方案 ,字节跳动也强调绝对不会利用公共DNS劫持用户。

说到这,要是某电商公司后续也推出公共DNS,那劝大家最好别用,手机上都能劫持,DNS肯定也能动手脚。

据介绍,字节跳动的公共 DNS 采用 BGP Anycast 技术,在全国提供多个接入点,当用户发起请求时间转发至最近节点。该 DNS 也会缓存 DNS 记录,当用户请求命中缓存时,无需向权威 DNS 服务器发送请求即可快速返回解析结果。
另外该 DNS 使用流量清洗和 IP 黑名单等抗 DDoS 攻击方案 ,字节跳动也强调绝对不会利用公共 DNS 劫持用户。
火山引擎 TrafficRoute DNS 套件的产品介绍页面:https://www.volcengine.com/product/trafficroute

文章版权归原作者所有或来自互联网,未经允许请勿转载。如有侵权请联系我删除,谢谢!
THE END
分享
二维码
打赏
< <上一篇
下一篇>>