全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3137|回复: 13

电信用1.1.1.1做dns,所有域名解析出来的ip都是反炸ip

[复制链接]
发表于 2023-10-10 17:46:35 | 显示全部楼层 |阅读模式
本帖最后由 emptysuns 于 2023-10-10 20:06 编辑

现在直接访问
http://1.1.1.1
就是跳到反炸界面,前几天的新闻了

这两天访问我两个流量不是特别大的网站提示反炸
我以为被污染了,结果itdog上测了一下结果正常,那我就认为是地区dns污染

后来指定dns服务器测了一下我本地电信运营商的地区dns也没有反炸,这就很奇怪了,我dns解析没问题,可是一访问还是反炸
后面排查下找到罪魁祸首,是openwrt的dnsmasq的一个上游dns我设置的1.1.1.1,这个dns服务器被污染了

拿hostloc.com举例,地图上绿色的部分都是被污染的地区,暂时看到电信才会被污染,其他两家没看到
红色框里是被污染的反炸ip  182.43.124.6

https://www.itdog.cn/dns/hostloc.com


而换成114、阿.里dns或者我本地运营商的dns都没事只有1.1.1.1有问题
发表于 2023-10-10 19:10:40 | 显示全部楼层
本帖最后由 wwbfred 于 2023-10-10 19:25 编辑

是的,十一左右开始的,1.1.1.1解析的所有域名都有可能被污染到182.43.124.6,就连baidu.com也不例外。
这个不是运营商的路由劫持,就是G|FW返回的虚假IP,因为后续真实的数据包会到达。现在应该是北京和广州的电信出口部署了这个规则,上海出口和移动联通没有部署,不知道后续会不会统一。
现在网上搜到的都是http污染的案例,还没人提53端口的DNS污染,按理说这个影响更大。有需求的可以先用1.0.0.1或是1.1.1.2,这两个暂时没有污染。
发表于 2023-10-10 17:49:41 | 显示全部楼层
是1.1.1.1进去了
发表于 2023-10-10 17:50:44 | 显示全部楼层
丫鬟建议你用101.101.101.101。绝对不会出卖你的信息。
 楼主| 发表于 2023-10-10 17:52:09 | 显示全部楼层

1.1.1.1确实进去了,是80端口,dns查询用的udp 53端口

电信大部分区域解析出来的ip还是正常的,只有上面绿色的部分解析域名都是反炸ip
发表于 2023-10-10 19:15:41 | 显示全部楼层
doh,dot不就好了
发表于 2023-10-10 19:17:07 | 显示全部楼层
cwmz 发表于 2023-10-10 19:15
doh,dot不就好了

感觉时不时会抽风出毛病,这玩意儿
发表于 2023-10-10 19:19:00 | 显示全部楼层
本帖最后由 wwbfred 于 2023-10-10 19:22 编辑
cwmz 发表于 2023-10-10 19:15
doh,dot不就好了

很多人不愿用DOH,RTT太长了。TCP握手,TLS握手,HTTP握手,然后才是DNS查询,整个流程下来耗时翻好几倍,尤其是这种境外DNS解析个地址得半秒多。中间再给你丢个包,你就偷着乐去吧。
发表于 2023-10-10 19:22:11 | 显示全部楼层
我是用腾讯的dns+用adguard home自建的doh
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-2 07:37 , Processed in 0.064305 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表