@
fqrouter2 我说它劫持的是IP地址,暂时发现 8.8.8.8 和 8.8.4.4 和 114.114.114.114 三个 IP 跟踪的结果就是到了铁通内部(而 114.114.115.115 则不是),至于端口,google dns 和 114 dns 都只在标准端口上提供服务,
看下面这个结果你就明白我说的是什么了
$ traceroute 8.8.8.8 (这个 IP 已经被交互按到铁通内部)
traceroute to 8.8.8.8 (8.8.8.8), 64 hops max, 52 byte packets
1 192.168.1.1 (192.168.1.1) 1.092 ms 0.804 ms 0.799 ms
2 123.88.200.1 (123.88.200.1) 62.995 ms 23.338 ms 61.352 ms
3 61.235.76.165 (61.235.76.165) 84.065 ms 29.253 ms 21.060 ms
4 110.211.252.5 (110.211.252.5) 62.273 ms 20.031 ms 20.991 ms
5 61.235.76.34 (61.235.76.34) 29.987 ms 57.384 ms 33.234 ms
6
google-public-dns-a.google.com (8.8.8.8) 21.829 ms 18.438 ms 17.862 ms
$ traceroute 8.8.8.9 (这个 IP 没有被交换到内部)
traceroute to 8.8.8.9 (8.8.8.9), 64 hops max, 52 byte packets
1 192.168.1.1 (192.168.1.1) 7.949 ms 0.994 ms 0.792 ms
2 123.88.200.1 (123.88.200.1) 62.470 ms 44.151 ms 21.506 ms
3 61.235.78.45 (61.235.78.45) 63.353 ms 45.632 ms 21.255 ms
4 110.211.252.13 (110.211.252.13) 62.616 ms 19.995 ms 27.243 ms
5 222.50.127.49 (222.50.127.49) 18.260 ms
222.50.127.53 (222.50.127.53) 106.292 ms
222.50.127.85 (222.50.127.85) 19.035 ms
6 61.237.126.225 (61.237.126.225) 113.373 ms 52.157 ms 52.063 ms
7 61.237.123.254 (61.237.123.254) 75.972 ms 88.479 ms 60.864 ms
… …
反正这种无节操无下限的劫持方式,管你 tcp 还是 udp,它直接代理了,根本不需要旁路发 DNS 查询干扰包这么高级,实际上这种干扰技术也一直有在用,只不过是双管齐下了