做了个测试把发往 119.29.29.29:80 的包给 drop 掉了,防火墙里看这个规则也是有包被 drop 掉的,那这个 httpdns 是不是就意味着挂了,那最终是不是又要回到传统 dns 来解析了,那最终不是一样可以劫持?

1 blackeeper May 16, 2018 首先你要明白 httpdns 应用在哪里?解决了那些痛点? httpdns 主要是在移动端,运营商会过滤你的 53 端口,然后把 DNS 劫持。 你直接 drop,这不是劫持,而是流量的截断,运营商一般是不会屏蔽 80 端口的 当然 httpdns 也是可以被劫持的,不过这个是针对性的,很少运营商会这么干 |