dc
V2EX  ›  DNS

如何抵御电信的 DNS 劫持?

  •  
  •   dc · Dec 7, 2010 · 6703 views
    This topic created in 5648 days ago, the information mentioned may be changed or developed.
    刚才敲下 www.v2ex.com 时被劫持到以下地址:

    http://zj.ct10000.com/zjpr/kuandaits/broadpush.htm?param=YWNjb3VudD0wNTcxMDAyMDY2MDImdXJsPXd3dy52MmV4LmNvbQ==

    当前的 DNS 设置是:

    178.79.131.110
    208.67.222.222

    很奇怪,它是如何做到的?
    9 replies    1970-01-01 08:00:00 +08:00
    disinfeqt
        1
    disinfeqt  
       Dec 7, 2010
    我真想 fuck 杭州电信。
    yegle
        2
    yegle  
       Dec 7, 2010
    不是DNS劫持,是HTTP劫持吧?
    dc
        3
    dc  
    OP
       Dec 7, 2010
    好吧,确实是 HTTP 劫持。能想到的办法就是在 host 里阻止这个域名。
    ipopo
        4
    ipopo  
       Dec 7, 2010
    @disinfeqt 我真想fuck 福建电信
    zhaiduo
        5
    zhaiduo  
       Dec 8, 2010
    前段时间刚FA过,打电话过去FA最好~,投诉他们就可以停掉。
    zxp
        6
    zxp  
       Jan 13, 2011
    我们这边小区宽带搞DNS劫持,直接把所有UDP53端口重定向到他们的DNS服务器上,直接导致几个后果:

    1. 随便设置DNS为什么IP,都能解析 :)
    2. 8.8.8.8、4.2.2.x、V2EX DNS神马都是浮云...
    3. 那些设置53端口做穿墙的服务直接杯具掉...
    gonbo
        7
    gonbo  
       Jan 13, 2011
    只要能够正常解析也是没有问题的。

    主要他们比较bt,出错超时超过3600一个小时。
    jckwei
        8
    jckwei  
       Jan 13, 2011
    各地电信都有这样情况,访问appspot.com时被劫特明显
    zxp
        9
    zxp  
       Jan 13, 2011
    小区DNS劫持还有一个特殊效果,就是某些网站(土豆、优酷、迅雷看看……)有加速效果:)。只是不知道是否得到了源站的授权和许可。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3839 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 04:20 · PVG 12:20 · LAX 21:20 · JFK 00:20
    ♥ Do have faith in what you're doing.