Skip to content

解决江苏网站提示反诈问题

解决方法:使用加密 DNS

普通的 DNS 请求是透明的,解决办法就是给请求“加密”,让中间设备无法识别和篡改你的查询内容。
推荐使用 DoT (DNS over TLS) 或 DoH (DNS over HTTPS)。

方法 1:在路由器层面解决(推荐,全家设备通用)

如果你使用 OpenWRT 或其他支持插件的路由器

  1. 修改上游服务器: 将原有的普通 IP 地址(如 119.29.29.29)替换为加密 DNS 地址。

  2. 常用加密 DNS 地址:

  • 阿里 DNS (DoT 端口 853):
md
dns.alidns.com
  • 腾讯 DNS (DoT 端口 853):
md
dot.pub
  1. 清空缓存: 修改后重启路由器或清理 DNS 缓存,即可正常访问。

方法 2:在电脑单机解决 (Windows/macOS)

如果你没有权限改路由器,可以直接在系统设置里开启:

  • Windows 11:
  1. 进入“设置” -> “网络和 Internet” -> “以太网/Wi-Fi”。

  2. 点击“DNS 服务器分配”旁边的“编辑”。

  3. 改为“手动”,开启 IPv4。

  4. 输入首选 DNS(如 223.5.5.5),在“DNS 过 HTTPS”选项中选择**“开 (自动模板)”**。

  • macOS:
  1. 在“系统设置” -> “网络” -> “详细信息” -> “DNS”。

  2. 可以安装一些描述文件或使用支持加密 DNS 的工具。

方法 3:在浏览器层面解决(最简单)

如果你只想让网页访问正常:

  1. Chrome/Edge 浏览器: 进入“设置” -> “隐私和安全性” -> “安全”。

  2. 找到“使用安全的 DNS”选项。

  3. 选择“使用:自定义”,并在下拉菜单里选择 Google、Cloudflare 或者手动输入阿里的地址

md
https://dns.alidns.com/dns-query

总结

“js110”劫持的本质是基于明文 DNS 的拦截。 只要你把 DNS 查询方式从传统的 UDP 53 端口 切换到 DoH (HTTPS) 或 DoT (TLS) 加密协议,运营商的拦截设备就无法看穿你的请求,从而绕过“江苏反诈”的强制跳转。