墙的 DNS 污染系统升级了?

2014-12-31 22:07:01 +08:00
 aa65535

https://github.com/clowwindy/ChinaDNS-C/blob/master/tests/iplist.py 用 shell 改写了一下:

#!/bin/sh

( for i in `seq 400 1400`; do
    dig +short @8.8.114.114 a r$i-1.googlevideo.com
done ) | sort -u

之前 fake IP 也就 49 个,而且长期固定不变,在 /t/156926 已经有出现新的 fake IP ,今天用脚本试了一下,目前获取到的 fake IP 已经 375 个了,估计还会增加,莫非墙已经学会随机生成 fake IP 了?

35126 次点击
所在节点    分享发现
84 条回复
xiaozhizhu1997
2015-01-01 22:10:16 +08:00
@kqz901002 我多线VPS自建的DNS访问的是日本的208.67.222.222,70ms
自家电信也是日本的208.67.222.222,因为NTT线路和电信互连质量糟糕所以150ms。
xiaozhizhu1997
2015-01-01 22:10:42 +08:00
@cty 如果没有,哪来的IPv6-hosts。
IPv6只是能有效避免RST。
Missex
2015-01-01 22:42:54 +08:00
@Missex 也有一些国内IP,看来是一通乱搞啊
infinte
2015-01-01 23:19:33 +08:00
@Missex 做了一个 8h 的测试,大概是在 2500 个 ip 中每 30m 挑选 100 个作为一级池。
Missex
2015-01-01 23:25:17 +08:00
@infinte 还继续增加么
clowwindy
2015-01-01 23:52:15 +08:00
infinte
2015-01-01 23:57:50 +08:00
@Missex 之后台阶越来越「矮」,用数学方法可以算出总数在 2500 个,而且应该不会有更长期的变化。
BlackF
2015-01-03 04:49:34 +08:00
GFW这次升级之后webproxy都用不了了。
reguser12005
2015-01-04 09:14:58 +08:00
@aa65535, 能不能麻烦把ss-local也放到spec 包里面, 有时候想用的可以用用, 谢谢啊
reguser12005
2015-01-04 14:00:29 +08:00
@aa65535 升级你的ss到1.6.2-2, ar71xx, 不会自动启动了. 每次重启路由必须手工去start.
reguser12005
2015-01-04 15:14:30 +08:00
@aa65535 你的ss 1.6.2-2 报告一个bug, 在703n上有无法随系统启动的情况. 经查是没有/var/etc目录所致, 所以我参考dnsmasq在rules函数下添加了一句.mkdir -p $(dirname $CONFIG_FILE)

rules() {
config_load shadowsocks
config_foreach get_args shadowsocks
mkdir -p $(dirname $CONFIG_FILE)
aa65535
2015-01-04 16:08:04 +08:00
@reguser12005 谢谢反馈!
因为方案本身用不到 ss-local ,所以暂时没有打算添加,如果需要这个的用户多的话可以考虑添加。
logtee
2015-01-07 12:09:39 +08:00
我脚本跑了一天左右,现在已经有3413个IP了
ptsa
2015-01-08 11:46:58 +08:00
@aa65535 chinadns 能不能白名单 v2 访问很有问题 还有就是今天更新了你的 shadowsocks-libev-spec_1.6.4-1_ar71xx.ipk 无法启动
aa65535
2015-01-08 12:36:26 +08:00
@ptsa 不要启用「双向过滤」,v2 的解析设置是国内外IP混用的。
shadowsocks-libev-spec 无法启动的报错以及你的设置是什么?
ptsa
2015-01-08 17:29:09 +08:00
@aa65535 我就和 161 是一样的设置 报错不知道在哪里看.....
双向过滤 是加速 解析吗? 没办法只对 v2 做特赦
aa65535
2015-01-08 20:39:45 +08:00
@ptsa 直接在终端执行 /etc/init.d/shadowsocks start 查看是否有报错
「双向过滤」是同时过滤从国外DNS返回的IP为国内的结果,不是加速解析
「特赦」的话,可以 dig 一下 v2 的域名,将其中的几个国外 IP 段加到 /etc/chinadns_chnroute.txt 中
Septembers
2015-01-09 01:57:43 +08:00
@LazyZhu 已经有报告表明确实存在 随机DNS解析已经构成DDoS了
https://plus.google.com/u/0/104603245338932141930/posts/ggyZDbonh8S
ptsa
2015-01-09 11:51:48 +08:00
@aa65535 找到问题所在了, 是 用配置文件可以启动,luci配置的无法启动,更新了 1.3.0的luci 问题依旧
aa65535
2015-01-09 12:23:10 +08:00
@ptsa 应该是密码里有「#」这个符号吧。目前是不支持这种密码的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/158318

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX