V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
maojy1989
V2EX  ›  宽带症候群

今天发现上海移动差不多已经可以用任意 IP 当 DNS 服务器了

  •  
  •   maojy1989 · 2018-11-12 15:25:08 +08:00 · 5756 次点击
    这是一个创建于 2207 天前的主题,其中的信息可能已经有所发展或是发生改变。
    IP 随便填,很多都能用,也有不能用的,不知道到底是什么情况


    11 条回复    2018-11-13 13:59:51 +08:00
    maojy1989
        2
    maojy1989  
    OP
       2018-11-12 15:31:50 +08:00
    @AstroProfundis #1 这个我知道,之前还没有这种情况,最近才这样的
    Aliencn
        3
    Aliencn  
       2018-11-12 15:47:11 +08:00
    就是被劫持了呗
    linuxyz
        4
    linuxyz  
       2018-11-12 15:59:31 +08:00
    移动的网络 已经在局端劫持了所有的 DNS 请求 并生成返回。
    alvin666
        5
    alvin666  
       2018-11-12 16:01:25 +08:00 via Android
    mytsing520
        6
    mytsing520  
       2018-11-12 18:21:23 +08:00
    SNAT 了解下,劫持 53 端口,TCP+UDP 双重劫持,你强制到 4 个 8 都没用
    flowfire
        7
    flowfire  
       2018-11-12 21:03:28 +08:00 via iPhone
    劫持 53 端口,dns over tls 了解一下
    raysonx
        8
    raysonx  
       2018-11-12 21:08:59 +08:00
    ChangeTheWorld
        9
    ChangeTheWorld  
       2018-11-12 21:16:27 +08:00
    redirect 53 udp to ~~~~
    LanFomalhaut
        10
    LanFomalhaut  
       2018-11-12 21:17:54 +08:00
    抱歉 单纯以截图的测试 IP 来说这个事情 这个锅应该由某国家级设备来背。
    2345 5678 100200200100 均为境外 IP.
    www.google.com 域为该防火墙黑名单域名 在经由出口时候触发某 W 规则而进行 UDP53 抢答.。
    并非单纯的劫持 53 端口等 而是很简单的撞墙罢了..(仅基于图片测试而言)
    电信 /联通网络均可复现该帖中截图现象。
    tia
        11
    tia  
       2018-11-13 13:59:51 +08:00
    最近各地 v6 慢慢普及了,dns 黑洞又大规模使用了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5672 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 06:40 · PVG 14:40 · LAX 22:40 · JFK 01:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.