全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 176|回复: 9

电信用1.1.1.1做dns,大部分域名解析出来的ip都是反炸ip

[复制链接]

68

主题

1731

帖子

4576

积分

论坛元老

Rank: 8Rank: 8

积分
4576
发表于 2023-10-10 17:46:35 | 显示全部楼层 |阅读模式
20230417
本帖最后由 emptysuns 于 2023-10-10 00:48 编辑

现在直接访问
http://1.1.1.1
就是跳到反炸界面,前几天的新闻了

这两天访问我两个流量不是特别大的网站提示反炸
我以为被污染了,结果itdog上测了一下结果正常,那我就认为是地区dns污染

后来指定dns服务器测了一下我本地电信运营商的地区dns也没有反炸,这就很奇怪了,我dns解析没问题,可是一访问还是反炸
后面排查下找到罪魁祸首,是openwrt的dnsmasq的一个上游dns我设置的1.1.1.1,这个dns服务器被污染了

拿hostloc.com举例,地图上绿色的部分都是被污染的地区,暂时看到电信才会被污染,其他两家没看到
红色框里是被污染的反炸ip  182.43.124.6

https://www.itdog.cn/dns/hostloc.com


而换成114、阿.里dns或者我本地运营商的dns都没事只有1.1.1.1有问题
MJJ,你的签名掉了~~~
回复

使用道具 举报

1

主题

27

帖子

99

积分

注册会员

Rank: 2

积分
99
发表于 2023-10-10 17:48:34 | 显示全部楼层
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

115

主题

2042

帖子

4623

积分

论坛元老

Rank: 8Rank: 8

积分
4623
发表于 2023-10-10 17:49:41 | 显示全部楼层
是1.1.1.1进去了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

76

主题

5597

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
12174
发表于 2023-10-10 17:50:44 | 显示全部楼层
丫鬟建议你用101.101.101.101。绝对不会出卖你的信息。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

68

主题

1731

帖子

4576

积分

论坛元老

Rank: 8Rank: 8

积分
4576
 楼主| 发表于 2023-10-10 17:52:09 | 显示全部楼层

1.1.1.1确实进去了,是80端口,dns查询用的udp 53端口

电信大部分区域解析出来的ip还是正常的,只有上面绿色的部分解析域名都是反炸ip
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

17

主题

956

帖子

2565

积分

金牌会员

Rank: 6Rank: 6

积分
2565
发表于 2023-10-10 00:49:00 | 显示全部楼层
本帖最后由 wwbfred 于 2023-10-10 19:25 编辑

是的,十一左右开始的,1.1.1.1解析的所有域名都有可能被污染到182.43.124.6,就连baidu.com也不例外。
这个不是运营商的路由劫持,就是G|FW返回的虚假IP,因为后续真实的数据包会到达。现在应该是北京和广州的电信出口部署了这个规则,上海出口和移动联通没有部署,不知道后续会不会统一。
现在网上搜到的都是http污染的案例,还没人提53端口的DNS污染,按理说这个影响更大。有需求的可以先用1.0.0.1或是1.1.1.2,这两个暂时没有污染。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

15

主题

340

帖子

941

积分

高级会员

Rank: 4

积分
941
发表于 2023-10-10 19:10:40 | 显示全部楼层
doh,dot不就好了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

211

主题

7427

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16529
发表于 2023-10-10 19:15:41 | 显示全部楼层
cwmz 发表于 2023-10-10 19:15
doh,dot不就好了

感觉时不时会抽风出毛病,这玩意儿
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

17

主题

956

帖子

2565

积分

金牌会员

Rank: 6Rank: 6

积分
2565
发表于 2023-10-10 19:17:07 | 显示全部楼层
本帖最后由 wwbfred 于 2023-10-10 19:22 编辑
cwmz 发表于 2023-10-10 19:15
doh,dot不就好了

很多人不愿用DOH,RTT太长了。TCP握手,TLS握手,HTTP握手,然后才是DNS查询,整个流程下来耗时翻好几倍,尤其是这种境外DNS解析个地址得半秒多。中间再给你丢个包,你就偷着乐去吧。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

22

主题

310

帖子

790

积分

高级会员

Rank: 4

积分
790
发表于 2023-10-10 19:15:00 | 显示全部楼层
我是用腾讯的dns+用adguard home自建的doh
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-6-2 00:48 , Processed in 0.046511 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表