最近好像出现了大范围的域名查询劫持 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sixgod123
V2EX    宽带症候群

最近好像出现了大范围的域名查询劫持

  •  
  •   sixgod123 2015-12-10 14:50:53 +08:00 5095 次点击
    这是一个创建于 3600 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我发现我也是挺傻的,以前大家都说域名劫持,我以为指的是上网时输错了网址被劫持到运营商的广告页面. 今天才真正见识到了什么叫真正的域名劫持. 明明访问的是一个非常正常的国外的网站 怎么操作都打不开,本来以为是被墙了,后来才发现是被劫持了,用dns,查询返回的竟然是一个上海电信的地址,问题是这个也不是一个广告页面,用浏览器打开没有任何显示

    是不是以后我们就要退回到用ip地址访问网站的时代了? 是不是以后还会出现ip地址伪造?
    32 条回复    2015-12-12 21:07:01 +08:00
    sixgod123
        1
    sixgod123  
    OP
       2015-12-10 15:03:41 +08:00
    之所以在标题里面强调是近期出现的事情,是因为我确信,在最近的这一周以来,国内的 dns 普遍的出现了非常大的变化 ,以前能正常访问的一些网址,现在有的被 dns 污染,有的查询不到结果

    这绝不是一家运营商的情况,而是普遍的,就在这一周以内,包括大家说的 114 的 dns ,也是在近期几天开始出现查询不到结果的情况. 同一网站下的子域名,有的能解析有的就解析不了 简直太邪门儿了,有人观测到同样的情况吗??
    kittyoung
        2
    kittyoung  
       2015-12-10 16:16:16 +08:00
    这是墙了....
    datou
        3
    datou  
       2015-12-10 16:20:53 +08:00
    @sixgod123 114 绝壁不是在近期才出现问题,至少在 2013 年下半年就有各种问题了,比如经常打不开淘宝之类的问题
    yexm0
        4
    yexm0  
       2015-12-10 16:28:56 +08:00 via Android
    移动宽带还"帮"谷歌做 8.8.8.8 的 anycast 呢。有啥好奇怪的。
    gamexg
        5
    gamexg  
       2015-12-10 16:56:55 +08:00 via Android
    /t/241306
    我这里同样的情况,但是原因是电信本身的 dns 有故障,而且近期还把 114 阿里都劫持到他自己的有故障的 dns 上面。
    XianZaiZhuCe
        6
    XianZaiZhuCe  
       2015-12-10 17:03:29 +08:00
    以前用的一个 DNS 挺好的。最近一段时间,各种网站打不开,或者 CSS 样式丢失。然后换了阿里 DNS 之后就好了。
    dot
        7
    dot  
       2015-12-10 17:16:02 +08:00
    用 Chrome 各种丢失和错误,换 IE 就好了……还在查
    run2
        8
    run2  
       2015-12-10 17:19:05 +08:00
    奇葩的是 昨天连 developer.apple.com 的纪录都没有了-。- (电信 dns)
    trn4
        9
    trn4  
       2015-12-10 17:37:30 +08:00
    今天早上收到 Microsoft Community 的帖子回复邮件,打开一看 CSS 基本全部没有, i2.answers.microsoft.com 这个域名根本就解析不了,但是 answers.microsoft.com 就能解析。坐标成都电信,现在已经好了。
    gason406
        10
    gason406  
       2015-12-10 17:53:02 +08:00
    acmicpc.info 都可以被墙,还有啥不可以的
    got
        11
    got  
       2015-12-10 18:01:37 +08:00
    电信自己的递归服务器可以查询,几个第三方的查国外网站都 timed out.
    sixgod123
        12
    sixgod123  
    OP
       2015-12-10 19:12:12 +08:00
    @kittyoung
    肯定不是墙

    @datou
    我一直用 114 ,还挺稳定的,是最近刚看到帖子揭露了 114 的一些问题之后才提高警惕的


    @gamexg
    我刚才按照你的那个帖子测试了一下,我这里返回的结果不是 127.0.0.1 ,回头观察一下吧,这两天如果发现,再出现不稳定的情况的时候测试一下看看是不是它分时间段进行劫持

    话说刚刚了解到 114 也不是个善茬儿的公司 ,为啥就跟电信不能形成狗咬狗之势呢?
    wy315700
        13
    wy315700  
       2015-12-10 19:23:01 +08:00
    没准楼主用不同的 DNS ip 访问的是同一个服务器,,,,
    qgy18
        14
    qgy18  
       2015-12-10 19:26:24 +08:00 via iPhone
    最近 dns 确实大范围出问题。
    Oi0Ydz26h9NkGCIz
        15
    Oi0Ydz26h9NkGCIz  
       2015-12-10 20:20:32 +08:00
    @wy315700 这个可能性大。
    rainy3636
        16
    rainy3636  
       2015-12-10 21:00:04 +08:00
    大局域网的新项目在做内侧
    onionnews
        17
    onionnews  
       2015-12-10 21:43:15 +08:00
    github 、 pocket 都是间歇性空白或者没有 css 样式。。
    raysonx
        18
    raysonx  
       2015-12-10 21:51:36 +08:00 via Android
    和当年访问 Google 差不多,你得是服不定
    XianZaiZhuCe
        19
    XianZaiZhuCe  
       2015-12-10 21:55:24 +08:00 via Android
    @raysonx 关键是很多国内网站也出问
    ru20150601
        20
    ru20150601  
       2015-12-10 22:18:21 +08:00 via Android
    ru20150601
        21
    ru20150601  
       2015-12-10 22:19:13 +08:00 via Android
    @wy315700 肯定不是,不同的省份不同的运营商都确认过了
    LINAICAI
        22
    LINAICAI  
       2015-12-10 22:28:43 +08:00
    运营商做的?
    wy315700
        23
    wy315700  
       2015-12-10 23:32:32 +08:00
    wy315700
        24
    wy315700  
       2015-12-10 23:34:05 +08:00
    12 月 10 日消息,据国外媒体报道,上周早些时候,互联网基础设施最关键的部分遭到了不同寻常的攻击。在两次时长分别超过 1 小时的攻击中,多个域名系统根服务器收到了每秒 500 万次请求。
    anyforever
        25
    anyforever  
       2015-12-11 09:17:27 +08:00
    @wy315700 是不是 IS 干的。。阴谋论一回
    snsd
        26
    snsd  
       2015-12-11 10:47:13 +08:00
    @yexm0 怎么个“帮”法?


    @sixgod123 114dns 还帮电信搞各种过滤各种流氓手段,你觉得会跟电信狗咬狗?
    wy315700
        27
    wy315700  
       2015-12-11 12:08:34 +08:00
    @anyforever
    有可能,,,,
    s2555
        28
    s2555  
       2015-12-11 16:44:08 +08:00
    我放在香港的网站也是,害得我换了几个服务器,结果还是一样
    Flygoat
        29
    Flygoat  
       2015-12-11 21:40:29 +08:00 via iPad
    login.mail.com 的解析也没了
    Explorare
        30
    Explorare  
       2015-12-11 23:22:20 +08:00
    你需要 remote DNS
    Khlieb
        31
    Khlieb  
       2015-12-12 11:13:09 +08:00 via Android
    percentsfg
        32
    percentsfg  
       2015-12-12 21:07:01 +08:00
    确实是这样,外网经常空白。有的时候访问国内网站都被 reset ,感觉是在测试强中强
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1470 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 35ms UTC 16:45 PVG 00:45 LAX 09:45 JFK 12:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86