全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: sdooer

[Windows VPS] 高墙攻破了?

[复制链接]
发表于 2021-10-5 13:02:07 | 显示全部楼层
ip都被屏蔽那种我不太相信iptables 可以解决
发表于 2021-10-5 13:05:17 | 显示全部楼层
万能的iptables
lifetyper 该用户已被删除
发表于 2021-10-5 13:24:50 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-10-5 14:27:45 来自手机 | 显示全部楼层
DoT DoH不就行了。。。
发表于 2021-10-5 14:29:19 | 显示全部楼层
sni阻断等其他方式呢?dns污染早就被DoT解决了

再不济也能切断海底光缆让你物理断网
发表于 2021-10-5 16:30:21 | 显示全部楼层
https://blog.cloudflare.com/introducing-the-bpf-tools/

受到了这篇文章的启发把
发表于 2021-10-5 17:03:11 | 显示全部楼层
本帖最后由 G.K.D 于 2021-10-5 17:04 编辑

嗯,DNS 污染本质上就是 DNS 抢答
利用的就是系统只认第一个收到的 DNS 解析结果。
所以只要比正确的 DNS 解析结果更快的返回给用户设备就行了(离你更近)。

如果可以屏蔽掉抢答的错误 DNS 解析结果,确实就会解决 DNS 污染的问题。
不过现在蔷针对网站,一般都是上 DNS 污 染 + SNI 阻 断 套餐,单单解决 DNS 污 染依然无法访问。。。
而要解决 SNI 阻 断,就需要加密 SNI(SNI 和 DNS 一样都是明文的,因此才能检测到),这只能期待 Cloudflare 和 Firefox 正在搞的 ECH 技术了(上一代的 ESNI 失败了)。
发表于 2021-10-5 18:02:56 | 显示全部楼层
https://www.google.com/search?q=iptables+dns+Pollution 即可找到答案

iptables -I INPUT -s <DNS_server_name> -p udp --sport 53 -m u32 --u32 "2&0xFFFF=0x0" -j DROP
iptables -I INPUT -s <DNS_server_name> -p udp --sport 53 -m u32 --u32 "4&0xFFFF=0x4000" -j DROP
iptables -I INPUT -s <DNS_server_name> -p udp --sport 53 -m u32 --u32 "32&0xFFFF=0x0001" -j DROP
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 08:41 , Processed in 0.067261 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表