墙的 DNS 污染系统升级了?

2014-12-31 22:07:01 +08:00
 aa65535

https://github.com/clowwindy/ChinaDNS-C/blob/master/tests/iplist.py 用 shell 改写了一下:

#!/bin/sh

( for i in `seq 400 1400`; do
    dig +short @8.8.114.114 a r$i-1.googlevideo.com
done ) | sort -u

之前 fake IP 也就 49 个,而且长期固定不变,在 /t/156926 已经有出现新的 fake IP ,今天用脚本试了一下,目前获取到的 fake IP 已经 375 个了,估计还会增加,莫非墙已经学会随机生成 fake IP 了?

35124 次点击
所在节点    分享发现
84 条回复
clowwindy
2015-01-01 03:24:23 +08:00
C 版 1.2.0 加了个过滤策略,没有 IP 列表也能过滤了,现在跑着看上去好像没什么问题
https://github.com/clowwindy/ChinaDNS-C/releases/tag/1.2.0

对 GFW 的实现虽然有很多想吐槽的地方……不过干嘛给他们提建议呢?让他们继续慢慢摸索吧

Python 版暂时懒得更新了,谁有兴趣发 Pull Request 吧
infinte
2015-01-01 03:37:51 +08:00


三个台阶分别是 100、197 和 285
v201411
2015-01-01 06:19:11 +08:00
不可否认,GFW虽然是把大家关起来了,但同时也培养了很多民间高手。
xuzizzz
2015-01-01 06:20:58 +08:00
确实有fake ip
Dreista
2015-01-01 06:42:58 +08:00
@infinte ip池的规模如果只根据这一次的数据来估算的话感觉还是会有较大的偏差。不过想要取得更准确的数据需要的时间就长了
(呃,太困睡着了这条这个点才发出来…按后来的图看实际数目可能比3300小,但是不直接随机生成而是费了这么大功夫,动机是啥…想不通。减少误伤几率?)
infinte
2015-01-01 07:21:23 +08:00
@Dreista 不知道,也许只是想增加 fake ip 的数量,并且同时增加人们获取整个列表的难度(现在获取整个列表的时间可能需要好几天)。
夜里跑了两个小时,五个台阶是 100、197、285、373、457。
目前观察到「一级池」(100)和「二级池」(~3000),是否有更高级的池尚不得知。
我待会跑个时间很长的,看看结果会是怎样。
xiaozhizhu1997
2015-01-01 08:14:12 +08:00
@clowwindy 原理是?将GFW返回的包含错误IP的包推迟?
a2z
2015-01-01 10:20:54 +08:00
明显是你们太懒了……搞什么伪造IP黑名单,这样主动权完全在gfw手里……做个安全的DNS转发器才是正确的做法
jasontse
2015-01-01 12:14:19 +08:00
看样子像是隔一段时间生成一个新 IP 池
clowwindy
2015-01-01 12:24:12 +08:00
@xiaozhizhu1997

类似,等待一小段时间然后挑一个看起来最靠谱的结果

总之已经不需要 fake IP 列表了
Missex
2015-01-01 12:36:43 +08:00
@clowwindy 都是国外ip吧,有国内ip么
xiaozhizhu1997
2015-01-01 14:59:21 +08:00
已经把自建的DNS由转发208.67.222.222:53改成5353了,完全规避了污染。
中国用户访问OpenDNS是日本的208.67.222.222。
不过,支持非标端口的DNS就那几个…
也许有一天我们需要在国内外都有VPS,二次转发。
msxcms
2015-01-01 18:22:56 +08:00
还有一种思路,本地DNS服务自行去遍历所有上游NS服务,获得到域名NS后判断NS的IP,如果是国内IP用国内DNS解析,国外IP用国外防污染DNS解析
cty
2015-01-01 20:25:20 +08:00
@datou

你发现了!如果 IPV6 还有 DNS 污染,大学生就该闹事了。
kqz901002
2015-01-01 20:27:08 +08:00
@xiaozhizhu1997 中国移动访问的208.67.222.222 是 香港节点 只有40ms 延迟,电信貌似从美国又到日本的好像 300ms延迟
kqz901002
2015-01-01 20:27:45 +08:00
@cty 你想多了,完全闹不起来的好么
myi918
2015-01-01 20:42:08 +08:00
用你的最新版的 chinadns 打不开 youtube。打开的是个奇怪的网站~~iplist问题? 用@clowwindy 重装 是可以的~~~用的是ramips版本,你的版本能出LUCI~~但是clowwindy 界面上是木有的 纠结
myi918
2015-01-01 20:47:37 +08:00
请问 你的 chinadns-c 是修改版 么?
aa65535
2015-01-01 21:05:50 +08:00
@myi918 我提供的是带有 UCI 的,也就是可以使用 LuCI 进行配置,其他没有改动。
ekucn
2015-01-01 21:38:44 +08:00
@aa65535 @myi918 我跟你情况一样,新版的也打不开,打开youtube是个别的网站,

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/158318

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX