全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: zhongziso

高墙能不能污染境外dns?

[复制链接]
二氧化碳 该用户已被删除
发表于 2021-10-5 13:26:09 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-10-5 13:27:47 来自手机 | 显示全部楼层
用移动 53都不是你的
发表于 2021-10-5 13:27:48 | 显示全部楼层
Fuv 发表于 2021-10-5 13:24
没这么复杂,bgp协议了解一下,任何国家都能做到

天朝早就这么干过了
电信曾经广播了google在国内节点。
发表于 2021-10-5 13:31:14 来自手机 | 显示全部楼层
阴雨天的烟 发表于 2021-10-5 13:19
污染的域名,不单单是国内访问会乱解析,国外访问一样是乱的啊

主要看 数据 经不经过墙,如果是国外机器用国内dns 服务器 ,还是会污染
发表于 2021-10-5 13:35:11 | 显示全部楼层
本帖最后由 emptysuns 于 2021-10-5 13:36 编辑

能,一般用的dns查询报文用的udp 53端口,明文

dns协议的设计问题是在于它只会先选择最先到达你的结果

高墙的污染结果要先于别的dns到达你本地,达到污染的效果,个人使用DoT即可。
发表于 2021-10-5 13:43:36 来自手机 | 显示全部楼层
维基/百科 域名服务器缓存污染 词条
发表于 2021-10-5 13:48:21 | 显示全部楼层
污染了境内境外二选一吧
发表于 2021-10-5 14:55:13 | 显示全部楼层
是的
中国的DNS镜像也因此被断掉路由(?)
因为中国DNS镜像的错误内容,导致不少国外用户访问一些网站都被定向到错误的IP地址。
参见维基百科
发表于 2021-10-5 14:58:56 | 显示全部楼层
以前出现过墙污染根域名服务器镜像
还有一种办法是伪造IP广播,但现在不少公司开始启用RPKI了,有的甚至强制RPKI,所以这个办法可能不会像以前那么有效
发表于 2021-10-5 16:55:32 | 显示全部楼层
欧阳逍遥 发表于 2021-10-5 13:24
。。。。 你一定用的 国内 dns,  **长城 还能 让美国人出不了门?

确实,这个我曾经经历过。。。
当初我的域名托管在国内的 DNS 解析网站,结果有一天突然域名被污染了,而且还特么是全球污染(吓我一跳),后续我将域名转出托管在国外 DNS 解析网站后,过了几天过才恢复正常(当然也只是国外 DNS 解析正常,国内依然不行)。

后来我再也没有在国内购买域名、托管域名 DNS 解析了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-13 07:13 , Processed in 0.066922 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表