DNS反劫持的几种方式
reuseaddr,fork TCP:114.114.114.114:53socat windows版本的下载地址socat.zip(2)Tcp-DNS-proxy和pwx-dns-proxy这两个都是专门的DNS协议转换工具,实际使用了一下,效果都很不理想,速度很慢.(3)pdnsd这个其实是个dns服务器,需要设置向上级服务器请求时只使用TCP格式.貌似也就这个方案比较靠谱.之前还有尝试过其他的端口转发工具,要么不支持UDP,要么号称支持UDP,但是只支持UDP到UDP,不支持UDP到TCP.2.使用加密软件对DNS请求和回复数据进行加密.这种方式的弊端是,既然内部有加密,外部必须有一个