Douban.fm 被 MITM 了?

2020-07-15 10:00:43 +08:00
 wzzyj8

如题,近期经常出现访问 douban.fm 以后出现证书错误提示,坐标海外,已排除 ISP 劫持及路由问题,DNS 查询 DoH/DoT 情况下可多设备复现,都属于出现一次,刷新一下就没有了,确认设备干净。

有且只有 douban.fm 会出现这个情况,最奇怪的是这个错误证书是颁发给 facebook 的,是 CDN 配置有问题?还是被 MITM 了?

每次都是偶发性出现一次,想要查看更多信息的时候解析就恢复正常,如果是自己手动 dig/nslookup 就算尝试到死都不会出现不同的 IP 。

2326 次点击
所在节点    问与答
8 条回复
dcj1112
2020-07-15 10:03:09 +08:00
麦咖啡显示:Blocked by URL Filter Database
wjm2038
2020-07-15 10:12:28 +08:00
同样的问题,不过我是 m.douban.com 有问题。证书也是 fb 的
alect
2020-07-15 10:20:44 +08:00
http://ping.chinaz.com/douban.fm

经测试部分地区被 gfw 了
2kCS5c0b0ITXE5k2
2020-07-15 10:24:46 +08:00
有的被 dns 污染了
storypanda
2020-07-15 10:30:13 +08:00
开始对这个产品感兴趣了。
webshe11
2020-07-15 14:12:59 +08:00
没仔细研究,但是

> 错误证书是颁发给 facebook 的

这是国内 DNS 污染的症状之一
ericFork
2020-07-16 02:50:18 +08:00
老问题了,DNS 污染。污染的目标域名是 m.douban.com

因为 fm.douban.com 包含了 m.douban.com ,可见墙有多么不用心。
EscYezi
2020-07-22 12:41:30 +08:00
话说这个不是境内网站嘛,境内网站为什么要进行 DNS 污染......

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/690134

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX