V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
CoderYellow
V2EX  ›  宽带症候群

Google DNS 好像被污染了。

  •  
  •   CoderYellow · 2019-10-30 20:16:23 +08:00 · 7011 次点击
    这是一个创建于 1840 天前的主题,其中的信息可能已经有所发展或是发生改变。

    解析出来的一个是 Facebook,一个是保留地址,简单了解了一下 dns 好像是 udp 明文,所以有可能这个 8.8.4.4 是冒充的。希望 dns over https 尽快普及 截图 截图

    16 条回复    2019-11-04 09:27:17 +08:00
    docx
        1
    docx  
       2019-10-30 20:33:11 +08:00 via iPhone
    就问国内啥时候访问境外 dns 没被污染?
    ziseyinzi
        2
    ziseyinzi  
       2019-10-30 20:33:59 +08:00   ❤️ 5
    v2ex 怎么总有外宾
    miaomiao888
        3
    miaomiao888  
       2019-10-30 20:36:29 +08:00
    这个真是村网通了,谷歌甚至境外所有的标准端口 DNS 早在几年前就已经被污染
    Darkside
        4
    Darkside  
       2019-10-30 20:40:05 +08:00
    什么?大清亡了?(逃

    Google DNS 老早就被污染了,境外的 DNS 都会被劫持的
    还是上 DoH 吧

    您是外宾?
    lanternxx
        5
    lanternxx  
       2019-10-30 20:55:29 +08:00   ❤️ 1
    都污染多少年了。。
    DoH 也没用 8888 的 443 也被 x 了
    est
        6
    est  
       2019-10-30 21:08:48 +08:00
    Duh!
    missdeer
        7
    missdeer  
       2019-10-30 22:53:30 +08:00
    怎么没人说 DoT,我觉得比 DoH 好,DoH 各家实现都不同
    skylancer
        8
    skylancer  
       2019-10-30 22:58:35 +08:00 via iPhone
    这个连火星人都不是了吧,这天顶星人了....
    zcjfesky
        9
    zcjfesky  
       2019-10-30 23:01:25 +08:00 via Android
    境内机器请一律使用本土 dns 服务器,用 8888 或者 1111 这类的可以说是掩耳盗铃
    Jirajine
        10
    Jirajine  
       2019-10-30 23:03:59 +08:00 via Android
    不希望 doh 普及,起码 Firefox 说要默认启用 doh 的时候我是反对的。
    传统的 dns 可以让你自己掌控,除了 isp 之外你自己也可以“劫持”,常见的如各种去广告,给 analysis 域名加 hosts 也在此列。
    doh 不但运营商不能控制,你自己也不能了,普及的话你甚至无法控制软件的联网行为。
    保持小众才是 doh 意义所在。
    tia
        11
    tia  
       2019-10-30 23:14:29 +08:00
    53 端口劫持了解一下
    RicardoY
        12
    RicardoY  
       2019-10-30 23:52:06 +08:00 via Android
    @lanternxx 但是 8888 的 853 能用
    zro
        13
    zro  
       2019-10-31 00:58:33 +08:00
    日常 DoT 了。。。
    shuiyingwuhen
        14
    shuiyingwuhen  
       2019-10-31 09:24:19 +08:00
    就问国内啥时候访问境外 dns 没被污染?
    shikkoku
        15
    shikkoku  
       2019-10-31 12:28:54 +08:00
    @zcjfesky #9 不一定,四条 8 的 DoT 服务目前仍然可用。
    mrzx
        16
    mrzx  
       2019-11-04 09:27:17 +08:00
    最简单的方式是,在国外买台 vps,创建通道,且自建 dns 缓存服务器基于 tcp+加密。

    然后在家里本端在创建一台 dns 中转缓存服务器,跟国外的自建的 vps 进行通信(毕竟大多客户端支持 udp 53,所以需要一个来中转)。自己通过拨家里自建的 vpn,使用家里的 dns 中转缓存服务器,即可获得干净且无劫持的域名解析纪录。。

    我家里现在就这么干的,回头我会写个脚本,定期更新域名解析用的 pac,保持国内 cdn 加速有效果。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5733 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 06:09 · PVG 14:09 · LAX 22:09 · JFK 01:09
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.