惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
B
Blog
博客园_首页
C
Check Point Blog
Microsoft Security Blog
Microsoft Security Blog
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
Engineering at Meta
Engineering at Meta
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
B
Blog RSS Feed
M
MIT News - Artificial intelligence
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
WordPress大学
WordPress大学
宝玉的分享
宝玉的分享
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
The Cloudflare Blog
量子位
V
V2EX
Y
Y Combinator Blog
Hugging Face - Blog
Hugging Face - Blog
Martin Fowler
Martin Fowler
Recent Announcements
Recent Announcements
I
InfoQ
博客园 - 【当耐特】

DNS

分享一套开源的 Clash 系防 DNS 与 WebRTC 泄露配置 - V2EX 记录一次 DNS 故障 - V2EX 关于一些域名的 DNS 解析为何非要绕路? - V2EX 疑似出现 DNS 劫持, 腾讯/阿里 doh 也被污染 做站千万避坑 top 域名 分享一个 MosDNS 魔改项目,自带完美分流规则和精美 UI 223.5.5.5 119.29.29.29 DNS 后端服务器不支持 IPv6 国内全网都把 doh.dns.sb 解析到了 127.0.0.1 了,真是日了狗了! 最近新出现个 oxidns,很好用啊 解决 Serv00 SSH 连接异常的 DNS 方案 1.1.1.1 挂了? google 解析不了 交流一下微软的分流规则 AdGuardHome/MosDNS 里国内 DNS 填运营商不怕劫持投毒吗? 境外 DNS 服务商 ECS (EDNS Client Subnet) 功能效果完整对比报告(2026 年 05 月) ,供大家参考使用 国内 dns 出问题了, icu 域名解析错乱了 GOGDNS 一款简易的私人 DNS 服务器 只有我进不去 ip.sb 了? Mihomo 和 SingBox 关于 Real-IP 在代理挂掉情况下的解析问题 DNSPod 的 DoH 是挂了么 手贱改了 DNS,悲剧了 安卓/win/浏览器以及其他平台设置 doh 方式(隐私 dns,支持全局) 很奇怪和诡异的一个传统 UDP 53 的 DNS 调度解析 和 HTTPDNS 的调度解析域名的问题? 小米这个域名是用来检测代理的吗 device-proxy.sec.xiaomi.com 请教自建 DNS 的协议选择 DoH vs DoT vs DoQ vs Raw UDP/TCP Surge 换 Singbox+Realip 体验 配置 DNS 服务器进行域名解析的优先级! 阿里云 DNS 导致抖音卡顿 https://v.recipes/dns-query 是谁在运营 自己做了个安卓全局 doh app(不开源但免费给大家用) DNSecure
当前部分网站权威 DNS 服务器的 ECS 字段支持情况
flyingcmz · 2025-09-16 · via DNS
网站 权威服务器 IP 服务器名字 0.0.0.0/0 42.247.90.16/32 202.106.0.0/32 202.106.0.0/16 202.0.0.0/8 208.175.188.0/32
tencent.com 112.90.13.140 ns1.qq.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 202.0.0.0/8/24 208.175.188.0/32/24
alibaba.com 140.205.122.66 ns1.alibabadns.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 208.175.188.0/32/24 208.175.188.0/32/24
bytedance.com 47.108.36.164 vip4.alidns.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 202.0.0.0/8/24 208.175.188.0/32/24
baidu.com 220.181.33.31 ns2.baidu.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0
huawei.com 124.71.94.46 nsall.huawei.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0
meituan.com 1.12.0.17 ns3.dnsv5.com. 0.0.0.0/0/17 42.247.90.16/32/28 202.106.0.0/32/16 202.106.0.0/16/16 202.0.0.0/8/20 208.175.188.0/32/20
pinduoduo.com 117.135.128.152 ns4.dnsv5.com. 0.0.0.0/0/17 42.247.90.16/32/28 202.106.0.0/32/16 202.106.0.0/16/16 202.0.0.0/8/20 208.175.188.0/32/20
kuaishou.com 117.135.128.152 ns4.dnsv5.com. 0.0.0.0/0/17 42.247.90.16/32/28 202.106.0.0/32/16 202.106.0.0/16/16 202.0.0.0/8/20 208.175.188.0/32/20
didiglobal.com 117.51.130.252 ns4.didiwuxian.com. 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs
jd.com 111.206.226.10 ns2.jdcache.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0
iqiyi.com 43.225.85.1 ns2.iqiyi.com. 0.0.0.0/0/0 42.247.90.16/32/24 202.106.0.0/32/18 202.106.0.0/16/16 202.0.0.0/8/8 208.175.188.0/32/27
google.com 216.239.32.10 ns1.google.com. 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs
amazon.com 156.154.69.10 ns2.amzndns.net. 不返回 ecs 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0
youtube.com 216.239.32.10 ns1.google.com. 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs 不返回 ecs
cloudflare.com 162.159.4.8 ns7.cloudflare.com. 0.0.0.0/0/24 42.247.90.16/32/24 202.106.0.0/32/24 202.106.0.0/16/24 202.0.0.0/8/24 208.175.188.0/32/24
netflix.com 205.251.194.147 ns-659.awsdns-18.net. 0.0.0.0/0/0 42.247.90.16/32/32 202.106.0.0/32/32 202.106.0.0/16/16 202.0.0.0/8/8 208.175.188.0/32/32
microsoft.com 150.171.10.39 ns1-39.azure-dns.com. 0.0.0.0/0/0 42.247.90.16/32/0 202.106.0.0/32/0 202.106.0.0/16/0 202.0.0.0/8/0 208.175.188.0/32/0

我大概统计了当前主流网站他们的权威 DNS 服务器对于 ecs 字段的支持情况,有参考意义的是国内节点的,包括几家主流的互联网公司的门户网站,测试得到结果如下:

固定返回 scope_mask 为 24 的公司:tencent.comalibaba.combytedance.comcloudflare.com ;(字节托管阿里云)

固定返回 scope_mask 为 0 的公司:baidu.comhuawei.comjd.commicrosoft.comamazon.com

返回的 scope_mask 直接复制 source_mask 复制的公司:netflix.com

按照匹配到的网段返回的公司:meituan.compinduoduo.comkuaishou.com ;(这几家都托管到 DNSPod )

不返回 ecs 字段:didiglobal.comgoogle.comyoutube.com

如果匹配到网段返回网段,没有匹配到的话 scope_mask 直接复制 source_mask:iqiyi.com

最近在研究不同网站 DNS 对 ECS 字段的响应策略,发现国内大厂的处理方式差异还挺明显的,比如腾讯、阿里这类会固定返回/24 的 scope_mask ,百度、华为则返回/0 ,还有美团、拼多多这些用 DNSPod 托管的域名,默认匹配不到时会返回/17 。

有点好奇,现在运营商子网划分有时候挺细的,那像腾讯、阿里这种固定/24 的策略,会不会让部分用户拿到不太精准的解析结果?另外 DNSPod 选/17 作为兜底粒度,在缓存效率和解析精准度之间,这种平衡方式会不会存在什么潜在问题?大家对这些不同策略的有什么看法