@
GeekTest 的确没有发现返回恶意 ip ,但是 dns 查询返回空记录。。。
@
lanlanlan traceroute 没有发现问题,如果只是劫持 53 端口不会影响 traceroute 。
测试了一下 ping 值,发现可能是电信劫持了 114 、及 阿里的 dns 请求。
ping 114.114.114.114 响应时间是 30 毫秒,但是 dig @
114 响应时间是 12 毫秒,比 ping 快了近一倍,和电信 dns(219.147.1.66) 的 dig 响应时间及 ping 耗时一致,恐怕是将到 114 的请求劫持到了电信自己的 dns 服务器上面了。
# 114 DNS
>dig
afsaf.chenwang.net @
114.114.114.114
; <<>> DiG 9.3.2 <<>>
afsaf.chenwang.net @
114.114.114.114
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 491
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;
afsaf.chenwang.net. IN A
;; Query time: 12 msec
;; SERVER: 114.114.114.114#53(114.114.114.114)
;; WHEN: Sat Dec 05 17:37:45 2015
;; MSG SIZE rcvd: 36
# 电信 DNS
>dig
dsgdsa.chenwang.net @
219.147.1.66
; <<>> DiG 9.3.2 <<>>
dsgdsa.chenwang.net @
219.147.1.66
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 401
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;
dsgdsa.chenwang.net. IN A
;; Query time: 13 msec
;; SERVER: 219.147.1.66#53(219.147.1.66)
;; WHEN: Sat Dec 05 17:38:58 2015
;; MSG SIZE rcvd: 37
>ping 114.114.114.114
正在 Ping 114.114.114.114 具有 32 字节的数据:
来自 114.114.114.114 的回复: 字节=32 时间=30ms TTL=76
来自 114.114.114.114 的回复: 字节=32 时间=29ms TTL=76
来自 114.114.114.114 的回复: 字节=32 时间=30ms TTL=80
来自 114.114.114.114 的回复: 字节=32 时间=29ms TTL=93
114.114.114.114 的 Ping 统计信息:
数据包: 已发送 = 4 ,已接收 = 4 ,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 29ms ,最长 = 30ms ,平均 = 29ms
>ping 219.146.1.66
正在 Ping 219.146.1.66 具有 32 字节的数据:
来自 219.146.1.66 的回复: 字节=32 时间=14ms TTL=57
来自 219.146.1.66 的回复: 字节=32 时间=15ms TTL=57
来自 219.146.1.66 的回复: 字节=32 时间=14ms TTL=57
219.146.1.66 的 Ping 统计信息:
数据包: 已发送 = 3 ,已接收 = 3 ,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 14ms ,最长 = 15ms ,平均 = 14ms