V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Actrace
V2EX  ›  程序员

移动的网内 DNS 劫持如此神奇.

  •  
  •   Actrace · 2014-07-07 09:13:38 +08:00 · 5403 次点击
    这是一个创建于 3598 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近有一些站点访问不正常,打开chrome查找原因的时候,发现虽然是向114DNS发起了解析请求,但是chrome收到的是一个北京移动的IP,估计是代理网关.但是奇怪的是本机用ping确能正确解析到IP,这是一种什么样的技术?
    11 条回复    2014-07-08 10:48:36 +08:00
    NameStuff
        1
    NameStuff  
       2014-07-07 09:21:17 +08:00
    isp的DNS挟持吧,具体原因具体分析。我这也遇到,用SSH隧道解决。
    tonyluj
        2
    tonyluj  
       2014-07-07 09:52:11 +08:00
    呃 我用移动的网一半都开ss,DNS劫持+插广告,没有安全性可言
    Actrace
        3
    Actrace  
    OP
       2014-07-07 10:13:15 +08:00
    @NameStuff 这里面最神奇的地方是我用ping来解析域名是能拿到正确IP地址的,但是CHROME内部的解析拿到是移动的代理网关IP.同样的114DNS.
    sdysj
        4
    sdysj  
       2014-07-07 10:27:14 +08:00
    HTTP流量劫持,国内运营商都觉得DNS劫持太LOW了。。。
    Actrace
        5
    Actrace  
    OP
       2014-07-07 10:30:00 +08:00
    @sdysj 应该没有走HTTP流量劫持吧...?
    看调试信息,从DNS解析部分发回的域名解析结果就直接指向移动代理了.
    如果是HTTP劫持的话,那HTTPS应该是正常的,问题是HTTPS异常,也连到移动代理的IP了.
    sdysj
        6
    sdysj  
       2014-07-07 10:44:18 +08:00
    @Actrace 哦,那就是移动太LOW了呵呵。。。
    wzxjohn
        8
    wzxjohn  
       2014-07-07 12:38:39 +08:00
    移动是中国劫持最严重的运营商,没有之一。
    jerryjhou
        9
    jerryjhou  
       2014-07-07 19:02:27 +08:00
    @Actrace 那就更不是DNS劫持了。应该是TCP劫持,或者更复杂的黑科技
    KillAd
        10
    KillAd  
       2014-07-07 21:15:00 +08:00
    山东移动没遇到过这个情况,倒是经常遇到某国外域名或者一个不存在的域名会被指向济南或者济宁的一个移动的IP地址,而且可以ping通
    woyao
        11
    woyao  
       2014-07-08 10:48:36 +08:00
    @wzxjohn 国内哪有不劫持的运营商?哪个头想搞点外块,就安排技术搞一把。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1133 人在线   最高记录 6547   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 18:56 · PVG 02:56 · LAX 11:56 · JFK 14:56
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.