1
LazyZhu Jun 30, 2014 主要是浏览器和系统的DNS缓存吧,很麻烦哦
|
3
RainFlying Jun 30, 2014 via Android
直接查询非 53 端口不就没污染了?
|
4
leavic OP @RainFlying 你怎么控制路由的查询命令?
|
5
RainFlying Jul 2, 2014 via Android @leavic 1. 如果 resolver 支持可以直接用 [208.67.222.222]:5353 形式,比如 OpenBSD,还可以指定使用 TCP 当时查询。
2. iptables 把发出的 DNS 查询的端口改成非 53 端口 3. 使用 DNSMasq. server=/#/208.67.222.222#5353 |
6
KCheshireCat Jul 3, 2014
在input链上的规则只对路由器自己有效
你需要在FORWARD链上也写上规则 |
7
leavic OP @KCheshireCat 我就是在路由上查询的
|