1
xarrow 2014-12-28 15:58:27 +08:00
1.1.1.1是啥?
|
3
xarrow 2014-12-28 16:08:20 +08:00
1.1.1.1都不是一个dns服务器,怎么解析?
|
4
xarrow 2014-12-28 16:10:32 +08:00
nslookup google.com 8.8.8.8 或者使用 114.114.114.114 ,看能否得到正确的Google IP,如果解析出来的ip在 域名服务器缓存污染列表里[http://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%BC%93%E5%AD%98%E6%B1%A1%E6%9F%93] 则说明被污染了
|
5
xarrow 2014-12-28 16:22:12 +08:00
@LGA1150 比如说 twitter的
用114.114.114.114解析 C:\Users\root>nslookup -vc twitter.com 114.114.114.114 服务器: public1.114dns.com Address: 114.114.114.114 非权威应答: 名称: twitter.com Address: 37.61.54.158(在污染列表里) 用8.8.8.8解析 C:\Users\root>nslookup -vc twitter.com 8.8.8.8 服务器: google-public-dns-a.google.com Address: 8.8.8.8 非权威应答: 名称: twitter.com Addresses: 199.59.148.82 199.59.149.198 199.59.149.230 199.59.150.7(真实的twitter ip) |
6
9hills 2014-12-28 16:50:23 +08:00 2
@xarrow 虽然1.1.1.1不是一个DNS,但是只要这个IP在国外,你的DNS请求就会过GFW,如果域名被DNS污染了,那么GFW会抢先返回错误的DNS信息。
你可以试试,这是算是DNS污染的铁证,连抓包都不用 |
7
xuelang 2014-12-28 16:58:14 +08:00
可以说明。G & F * W 将错误的 解析结果 发给你, 你根本来不及收到真正的解析结果。
|
8
yksoft1 2014-12-28 17:02:14 +08:00
我一般是用nslookup fuckgfw.google.com
如果有返回IP 就证明*.google.com是关键词 |
9
sasber 2014-12-28 17:28:14 +08:00
纠正下,谷歌目前在国内享受的是IP路由封禁,并不是DNS污染,G.F.W将谷歌所有的IP段,还有Google Global Cache大部分IP地址都null了,也就说路不通,数据包不可达。
|