CoderYellow

Google DNS 好像被污染了。

  •  
  •   CoderYellow · Oct 30, 2019 · 7622 views
    This topic created in 2428 days ago, the information mentioned may be changed or developed.

    解析出来的一个是 Facebook,一个是保留地址,简单了解了一下 dns 好像是 udp 明文,所以有可能这个 8.8.4.4 是冒充的。希望 dns over https 尽快普及 截图 截图

    16 replies    2019-11-04 09:27:17 +08:00
    docx
        1
    docx  
       Oct 30, 2019 via iPhone
    就问国内啥时候访问境外 dns 没被污染?
    ziseyinzi
        2
    ziseyinzi  
       Oct 30, 2019   ❤️ 5
    v2ex 怎么总有外宾
    miaomiao888
        3
    miaomiao888  
       Oct 30, 2019
    这个真是村网通了,谷歌甚至境外所有的标准端口 DNS 早在几年前就已经被污染
    Darkside
        4
    Darkside  
       Oct 30, 2019
    什么?大清亡了?(逃

    Google DNS 老早就被污染了,境外的 DNS 都会被劫持的
    还是上 DoH 吧

    您是外宾?
    shinciao
        5
    shinciao  
       Oct 30, 2019   ❤️ 1
    都污染多少年了。。
    DoH 也没用 8888 的 443 也被 x 了
    est
        6
    est  
       Oct 30, 2019
    Duh!
    missdeer
        7
    missdeer  
       Oct 30, 2019
    怎么没人说 DoT,我觉得比 DoH 好,DoH 各家实现都不同
    skylancer
        8
    skylancer  
       Oct 30, 2019 via iPhone
    这个连火星人都不是了吧,这天顶星人了....
    zcjfesky
        9
    zcjfesky  
       Oct 30, 2019 via Android
    境内机器请一律使用本土 dns 服务器,用 8888 或者 1111 这类的可以说是掩耳盗铃
    Jirajine
        10
    Jirajine  
       Oct 30, 2019 via Android
    不希望 doh 普及,起码 Firefox 说要默认启用 doh 的时候我是反对的。
    传统的 dns 可以让你自己掌控,除了 isp 之外你自己也可以“劫持”,常见的如各种去广告,给 analysis 域名加 hosts 也在此列。
    doh 不但运营商不能控制,你自己也不能了,普及的话你甚至无法控制软件的联网行为。
    保持小众才是 doh 意义所在。
    tia
        11
    tia  
       Oct 30, 2019
    53 端口劫持了解一下
    RicardoY
        12
    RicardoY  
       Oct 30, 2019 via Android
    @lanternxx 但是 8888 的 853 能用
    zro
        13
    zro  
       Oct 31, 2019
    日常 DoT 了。。。
    shuiyingwuhen
        14
    shuiyingwuhen  
       Oct 31, 2019
    就问国内啥时候访问境外 dns 没被污染?
    shikkoku
        15
    shikkoku  
       Oct 31, 2019
    @zcjfesky #9 不一定,四条 8 的 DoT 服务目前仍然可用。
    mrzx
        16
    mrzx  
       Nov 4, 2019
    最简单的方式是,在国外买台 vps,创建通道,且自建 dns 缓存服务器基于 tcp+加密。

    然后在家里本端在创建一台 dns 中转缓存服务器,跟国外的自建的 vps 进行通信(毕竟大多客户端支持 udp 53,所以需要一个来中转)。自己通过拨家里自建的 vpn,使用家里的 dns 中转缓存服务器,即可获得干净且无劫持的域名解析纪录。。

    我家里现在就这么干的,回头我会写个脚本,定期更新域名解析用的 pac,保持国内 cdn 加速有效果。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1273 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 23:47 · PVG 07:47 · LAX 16:47 · JFK 19:47
    ♥ Do have faith in what you're doing.