私のISPは多くのものをブロックし、すべてのデバイスでDNSCryptをセットアップするのはお尻の痛みです(そしてAndroid root化せずに)のようないくつかのデバイスでは不可能です)。
そこで、ルーターのファームウェアをDD-WRTに移行し、53からDNSへのすべてのリクエストをそのポート以外のポートで強制的にリダイレクトしようと決心しました。 OpenDNSはポート443でも開いていることがわかりましたが、共有IPシステムが1〜3分ごとに変わるため、すべてのサイトのブロックを解除することは不可能です(OpenDNSは、カスタマイズフィルターを適用するためにパブリックIPアドレスを知っている必要があります)。
私はまっすぐ3日間狩りをしているのですが、何の役にも立ちません。サーバーがオンで24時間年中無休で開いている限り、どの国のカスタムポート(53以外のポート)を持つDNSサーバー、またはポート853を使用するようにiptablesまたはdnsmasqを作成する方法を知っている人はいますか?
N.B:何らかの理由でこれらのコマンドを使用しています:
iptables -t nat -I PREROUTING -p tcp --dport 53 -j DNAT --to 54.255.130.140:443
iptables -t nat -I PREROUTING -p udp --dport 53 -j DNAT --to 54.255.130.140:443
853ポートでは機能しません。 DNSを要求する方法が異なるようです。
このgithubページに出くわした後、答えを見つけました 53ポートを使用しないDNS 。この小さなリストが、ISPの透過的なDNSによってブロックされた他の人たちに役立つことを願っています。