怎么解决上海 DNS 污染

2015-12-30 11:10:20 +08:00
 hiboshi

目前任何一个不存在的域名都指定到 180.168.41.175
更改 DNS 223.5.5.5 8.8.8.8 都无效,自建 dns 也无效,难道现在直接在 53 端口伪造回复了么。在不安装软件的情况下如何搞定 dns 污染?

上海电信 丧心病狂。目测会向全国推广。

8726 次点击
所在节点    宽带症候群
48 条回复
cyberdaemon
2015-12-30 15:26:25 +08:00
@raysonx 这种劫持对于普通用户而言在上网体验会有什么影响?
lenran
2015-12-30 15:28:14 +08:00
@raysonx 法律不过是写在纸上的文字而已,要让法律有效的执行,路漫漫其修远兮啊
likuku
2015-12-30 15:30:18 +08:00
@cyberdaemon 你输入 A 站域名,实际却跑去完全不相干的 B 站。

实际常遇到的情况:输入了一个错误的不存在站点域名,自动给解析跳转到 某导航网站。
cyberdaemon
2015-12-30 15:34:44 +08:00
@likuku 这个我碰到过,会跳转到 114 什么什么的
lution
2015-12-30 15:42:09 +08:00
怎么解决大陆众多外国网站无法访问的问题?
raysonx
2015-12-30 16:04:17 +08:00
@lenran 還是管用的,曾經幫朋友投訴成功過幾次。
herojaxy
2015-12-30 16:04:17 +08:00
家里正常,公司的网络症状跟楼主完全一样,改 DNS 根本没用
yudeMacBook-Pro:12-30 yuzeng$ dig @1.1.1.1 meiyoudeyu.com

; <<>> DiG 9.8.3-P1 <<>> @1.1.1.1 meiyoudeyu.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5547
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;meiyoudeyu.com. IN A

;; ANSWER SECTION:
meiyoudeyu.com. 32 IN A 180.168.41.175

;; Query time: 241 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Wed Dec 30 16:02:20 2015
;; MSG SIZE rcvd: 48


随便造了个 1.1.1.1 ,居然都响应解析请求,这不见鬼么。
dns 污染见多了,劫持还真是头一次。
这应该算中间人攻击吧,性质非常恶劣。
PublicID
2015-12-30 16:05:02 +08:00
DNSPod Public DNS+ 119.29.29.29
lenran
2015-12-30 16:05:38 +08:00
@raysonx 然后,你所在的省市就再也没有出现过运营商劫持的行为
herojaxy
2015-12-30 16:06:11 +08:00
只劫持 udp ,你换 tcp 就好了,不过 tcp 效率比不上 udp ,很慢
cst4you
2015-12-30 16:06:12 +08:00
@lution
官员: 你怎么知道是不是别人关你的门而不是我们关你呢?
raysonx
2015-12-30 16:11:23 +08:00
@cyberdaemon
@likuku
危害非常大。
我見過有朋友訪問 X 度被劫持到 X 狗,訪問 X 東被劫持到 X 貓的。
想一想,如果你訪問銀行網站,被劫持到一個仿冒網站有多可怕。
網絡安全是個系統工程,任何一個地方出問題都有可能導致不可估量的損失。
raysonx
2015-12-30 16:12:05 +08:00
@lenran 只是對你不再劫持而已,別人家該劫的還是劫。
raysonx
2015-12-30 16:12:19 +08:00
@lution 無解。
lenran
2015-12-30 16:14:25 +08:00
@raysonx 那有什么用?难不成让所有网民都去投诉?大多数小白连 tcp/ip 是什么都不知道,更别提劫持了
edsgerlin
2015-12-30 16:16:31 +08:00
@lenran 没办法,工信部投诉了好歹不劫持你家~除非阁下建立个公共 DNSCrypt 服务器。
lenran
2015-12-30 16:23:22 +08:00
@edsgerlin 所以,还是“各人自扫门前雪,休管他人瓦上霜”,该匝地还匝地
raysonx
2015-12-30 16:53:04 +08:00
@lenran 這就是現實,電信單位好歹還有工信部管著,能幫你自己處理好就很難得了。
這年頭普通老百姓維權難啊,就比如我所在的帝都朝陽區,經常有裝修施工擾民。你能想像作為一個 IT 人每天早上六七點鐘被吵醒,週末節假日也不休止的痛苦嗎?非工作時間施工是違反我國的噪音污染防治法的,但是你拿它沒一點辦法,執法部門各种踢皮球。
lenran
2015-12-30 17:00:10 +08:00
@raysonx 我只能说,现实是很残酷的。。。
但不要悲观,相信自己和他人。会变好的!
cyberdaemon
2015-12-30 17:06:53 +08:00
@raysonx 按你这么说,在天朝,要舒舒服服的上个网,你必须是个 IT 。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/247138

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX