解决江苏网站提示反诈问题
解决方法:使用加密 DNS
普通的 DNS 请求是透明的,解决办法就是给请求“加密”,让中间设备无法识别和篡改你的查询内容。
推荐使用 DoT (DNS over TLS) 或 DoH (DNS over HTTPS)。
方法 1:在路由器层面解决(推荐,全家设备通用)
如果你使用 OpenWRT 或其他支持插件的路由器
修改上游服务器: 将原有的普通 IP 地址(如 119.29.29.29)替换为加密 DNS 地址。
常用加密 DNS 地址:
- 阿里 DNS (DoT 端口 853):
md
dns.alidns.com- 腾讯 DNS (DoT 端口 853):
md
dot.pub- 清空缓存: 修改后重启路由器或清理 DNS 缓存,即可正常访问。
方法 2:在电脑单机解决 (Windows/macOS)
如果你没有权限改路由器,可以直接在系统设置里开启:
- Windows 11:
进入“设置” -> “网络和 Internet” -> “以太网/Wi-Fi”。
点击“DNS 服务器分配”旁边的“编辑”。
改为“手动”,开启 IPv4。
输入首选 DNS(如 223.5.5.5),在“DNS 过 HTTPS”选项中选择**“开 (自动模板)”**。
- macOS:
在“系统设置” -> “网络” -> “详细信息” -> “DNS”。
可以安装一些描述文件或使用支持加密 DNS 的工具。
方法 3:在浏览器层面解决(最简单)
如果你只想让网页访问正常:
Chrome/Edge 浏览器: 进入“设置” -> “隐私和安全性” -> “安全”。
找到“使用安全的 DNS”选项。
选择“使用:自定义”,并在下拉菜单里选择 Google、Cloudflare 或者手动输入阿里的地址
md
https://dns.alidns.com/dns-query总结
“js110”劫持的本质是基于明文 DNS 的拦截。 只要你把 DNS 查询方式从传统的 UDP 53 端口 切换到 DoH (HTTPS) 或 DoT (TLS) 加密协议,运营商的拦截设备就无法看穿你的请求,从而绕过“江苏反诈”的强制跳转。
