在openwert上安装了 ChinaDNS-C_1.1.7_ar71xx.ipk
直接dig @192.168.1.1 www.youtube.com
是这样的
也解析到了 37.61.54.158, 这个ip应该是gfw的吧,解析的不对? 有没有遇到过?
root@OpenWrt:/usr/bin# dig @192.168.1.1 www.youtube.com
; <<>> DiG 9.9.4 <<>> @192.168.1.1 www.youtube.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48082
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1280
;; QUESTION SECTION:
;www.youtube.com. IN A
;; ANSWER SECTION:
www.youtube.com. 13875 IN A 37.61.54.158
;; Query time: 9 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Tue Nov 25 01:11:21 UTC 2014
;; MSG SIZE rcvd: 60
1
xiaozhizhu1997 2014-11-25 10:14:27 +08:00 via Android
GFW主要使用37.61.54.158和59.24.3.173,具体IP列表请维基“域名服务器缓存污染”。
正确的IP还是会返回,不过FW返回的假IP会先到达。你可以以那些假IP为关键字在路由器端drop掉假DNS包。 使用TCP查询DNS也可以 |
2
lsylsy2 2014-11-25 10:16:21 +08:00
chinadns应该会丢弃掉这个包才对;
你看下/etc/chinadns_iplist.txt←大概是这个名字的文件,里面是IP黑名单 |