分享自写的 DNS 污染过滤程序。

2014-08-19 17:46:17 +08:00
 dbow
又一个DNS污染过滤项目,只不过用起来简单爆了。
项目地址: https://github.com/maliubiao/simple_dns
说明:
python gfw.py domain
结果是查询domain的A Record, 用黑名单过滤污染的包, 返回正确的包的结构dump.

python localdns.py
在本地53端口建立DNS转发,默认转发到8.8.8.8, 同样过滤污染的包。
在/etc/resolv.conf添加127.0.0.1作为默认的NS即可

dns.py
解析dns包的库

总共不到一千行代码, 拿来即用, 不需要配置, 代码非常简单易懂, 修改方便, 转发包采EPOLL高效异步,CPU使用平均0.05%, 仅支持linux。

不过仅过滤DNS污染效果不明显,很多是直接IP屏蔽的,也有有效的,比如dropbox使用了localdns之后就能用了。


欢迎反馈,欢迎fork.
2517 次点击
所在节点    Python
10 条回复
JoeyChan
2014-08-19 20:28:26 +08:00
很复杂的样子,我一直用iptables过滤,大概几十条规则就可以解决污染了。
dbow
2014-08-19 21:27:22 +08:00
@JoeyChan localdns挺简单的,而且你可以看到每一个DNS请求的域名,以及域名是不是被gfw污染。
gyteng
2014-08-19 21:31:16 +08:00
最近开始学nodejs,昨天也写了个简单粗暴的
https://github.com/gyteng/smartDNS
20150517
2014-08-19 22:23:19 +08:00
重写轮子啊,你dns功能可以直接用twisted包里的dns服务器啊
whtsky
2014-08-19 22:43:02 +08:00
能不能别强制用 epoll ...
sobigfish
2014-08-20 20:31:26 +08:00
没有 EPOLL -.-
dbow
2014-08-20 23:09:57 +08:00
@whtsky
@sobigfish
已添加select.select支持. :)
sobigfish
2014-08-21 10:38:54 +08:00
youjustdoit
2014-09-20 09:06:41 +08:00
@JoeyChan dns污染很讨厌,正在学习iptables,如何用iptables过滤dns污染,能否分享一个
JoeyChan
2014-09-20 14:26:19 +08:00
@youjustdoit
参考
https://code.google.com/p/openwrt-gfw/wiki/AntiDNSPoisoning
使用这个教程一段时间就会自动生成几十条过滤规则,基本可以彻底杜绝污染,而且不影响本地cdn加速。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/128774

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX