如何绕过 icmp 劫持?

2014-09-14 20:32:11 +08:00
 Monad
很不幸的用上了长城宽带,更不行的是它把所有dns请求。
试过opendns、8.8.*.*、v2ex dns
nslookup youtube.com *.*.*.*的结果都是一个伪ip,使用namebench也提示运营商可能劫持了所有dns请求
Chinadns也试过,感觉从原理上来讲并不能解决这个问题(不管先来还是后到的回复都被劫持了。。。)
目前只能通过vpn来访问自由网络,请问这种情况该怎么处理?
9627 次点击
所在节点    DNS
26 条回复
ChangeTheWorld
2014-09-14 20:49:34 +08:00
Tcpdns试过没? 长城是各种缓存技术全用上了,要不流量结算费用吃不开
gamexg
2014-09-14 20:51:44 +08:00
想做什么?
特定网站?host 文件就可以。
也可以试试 tcp 解析。
Monad
2014-09-14 21:04:15 +08:00
@ChangeTheWorld
正在尝试中,想在树莓派上搭一个dns server不然各种设备太蛋疼了~

@gamexg
就是想方便的使用google,twitter偶尔看看Youtube,现在的移动设备连vpn都连不上,提示找不到服务器地址……
raptium
2014-09-14 21:06:06 +08:00
和 icmp 又有啥关系呢?
edwinlai
2014-09-14 21:07:51 +08:00
长城很极品, 平常投诉几乎打不进, 等你不用时天天骚扰你,
imn1
2014-09-14 21:11:06 +08:00
ehs2013
2014-09-14 21:14:21 +08:00
用长城宽带的一个印象是无法使用 TCPPing 因为 127.8.0.1,另外一个印象是 100 Mbps 的宽带境外带宽只有 8 Mbps
用方正宽带的印象是无法 Ping 无法 Traceroute 外网,相对来说你感受一下,长城还是很良心的
穷人用不起电信联通
banbanchs
2014-09-14 21:15:38 +08:00
@Monad dig www.google.com @8.8.8.8 +tcp 看看
Monad
2014-09-14 21:18:19 +08:00
@raptium 好像和ping搞混了……
Monad
2014-09-14 21:19:21 +08:00
@ehs2013
长宽也不便宜啊 我这号称50M一年1200 相比之前1920的100M电信简直相差甚远,只有下载资源的时候才能感受到是50M……
kttde
2014-09-14 21:20:00 +08:00
nslookup -vc www.baidu.com 8.8.8.8 测试能否用tcp查询dns,看是否劫持
通常这种情况是劫持53端口,你可以换用opendns的其他端口,你可以试试DNS Crypt,通常能绕过劫持
Monad
2014-09-14 21:20:03 +08:00
@ChangeTheWorld
tcpdns 显示这样……拙计
dnsping 8.8.8.8 53 error occur :(
dnsping 156.154.71.1 53 error occur :(
dnsping 208.67.222.222 53 error occur :(
dnsping 208.67.220.220 53 error occur :(
dnsping 74.207.247.4 53 error occur :(
Monad
2014-09-14 21:20:28 +08:00
@banbanchs
connection timed out; no servers could be reached.
Monad
2014-09-14 21:22:07 +08:00
@kttde
;; connection timed out; trying next origin
;; connection timed out; no servers could be reached
还是不行~我去试试你说的DNS-Crypt
roiz
2014-09-14 21:23:04 +08:00
同用长城宽带,50MB.各种缓存,各种劫持,关键它缓存的js==都还访问不了。目前只是用了一个刷了tomoto的路由,其中集成了Dnsmasq,来定向设置hosts。不然百度文库,各种大站的图片全部打不开。
C:\Documents and Settings\Administrator>ping img.bdimg.com

Pinging img.bdimg.com [49.210.0.9] with 32 bytes of data:

Reply from 49.210.0.9: bytes=32 time=4ms TTL=59
Reply from 49.210.0.9: bytes=32 time=3ms TTL=59
Reply from 49.210.0.9: bytes=32 time=2ms TTL=59
Reply from 49.210.0.9: bytes=32 time=4ms TTL=59

Ping statistics for 49.210.0.9:
Monad
2014-09-14 21:25:02 +08:00
@kttde 唔……我想搭一个本地dns server,DNS-Crypt只有OSX+win版本……
kttde
2014-09-14 21:27:45 +08:00
Monad
2014-09-14 21:28:12 +08:00
@roiz 我这边百度啥的倒是能打开…就是劫持太恶心了,vpn都连不上
Dnsmasq原理是block掉返回异常ip的请求么?我看了下官网说是forward dns request to upstream,那不还是会被劫持么……
Tianpu
2014-09-14 21:32:18 +08:00
@edwinlai 深有同感
roiz
2014-09-14 21:37:53 +08:00
@Monad 手动添加的几条记录。貌似搞定了,把那个缓存服务器的几个IP block掉,如果返回的是黑名单的IP,尝试重新解析,DNS2SOCKS +shadowsocks类似的连接远端解析

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/133405

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX