今天发现移动宽带 dns 好多 i 域名解析都解析不出来,又存在劫持好严重的问题,又不能放弃,好烦躁

2018-10-06 23:35:40 +08:00
 whoops
发现过程:
优酷,腾讯视频有的页面加载不正常,浏览器开发者工具排查是 css 文件或者 js 文件没获取到,测试这些文件存放的服务器有的是 dns 解析不成功,有的是 dns 解析成功,但是 http/https 请求不正常,ping 一下服务器,发现不对劲了,返回时间 3ms,太快了吧。查询了一下服务器 ip 是移动的。
再换阿里 dns 解析一下试下,还没解析呢,一口水喷到显示器上,都没心在分析下去了,没图床,直接看结果
C:\nslookup
默认服务器: UnKnown
Address: 192.168.3.254

> server 223.5.5.5
默认服务器: ptr.xj.chinamobile.com
Address: 223.5.5.5
ping 223.5.5.5 的 ttl 和抓包从 223.5.5.5 返回的 dns 响应所在的 ip 包的 ttl 差距甚远。
移动有缓存设备,怀疑他们解析出的错误 ip 是缓存服务器上的,但是缓存服务器有有问题。

本地移动 dns 有不能放弃,不可否认,cdn 系的网站,移动本地 dns 解析出来的服务器速度还是很快的。
但是好多页面又因为 dns 服务器解析不正常显示不全。
烦躁

目前是把不正常的域名通过 dnsmasq+dnscrypt 通过 dos 去 1.1.1.1 查询,但是发现工作量好大。
13717 次点击
所在节点    宽带症候群
7 条回复
0ZXYDDu796nVCFxq
2018-10-06 23:53:24 +08:00
网关搭个 DNS,通过 TCP 向 114 或者腾讯 DNS 查询即可。这两个支持 TCP
ladypxy
2018-10-07 07:03:03 +08:00
@gstqc 移动的 dns 重定向个和劫持了解一下
237176253
2018-10-07 07:09:51 +08:00
@ladypxy 那是 udp 53,tcp 不会
Peanut666
2018-10-07 07:28:07 +08:00
之前用移动宽带,和楼主一样的遇到各种劫持,各种折腾最后换成电信了。
mytsing520
2018-10-07 09:15:21 +08:00
@237176253 SNAT 了解下,根据端口号强制引流,你什么 IP 都无所谓,只要端口匹配就引流走,当然可以按需求设置为 UDP 和 /或 TCP
pk000
2018-10-07 11:13:57 +08:00
指定用移动官方配置的 DNS 吧。
211.136.17.107 北京
211.136.20.203 广州

相对本地拨号获取的 DNS,劫持少一些~
Reficul
2018-10-07 20:49:30 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/495256

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX