DNS 抢答,测试有 20%概率抢答成功,能污染缓存 2 小时。
```
$ dig @
8.8.8.8
pages.dev; <<>> DiG ****** <<>> @
8.8.8.8
pages.dev; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 21629
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;
pages.dev. IN A
;; ANSWER SECTION:
pages.dev. 7200 IN A 156.251.239.*
;; Query time: ** msec
;; SERVER: 8.8.8.8#53(8.8.8.8) (UDP)
;; WHEN: ******
;; MSG SIZE rcvd: **
```
2023-12-11 已经观察到浏览器提示
pages.dev 的 HTTPS 证书不匹配,
查了下 DNS 日志,最早 2023-11-02 就有*.pages.dev 污染到 156.251.239.*段的行为。
推测:
在 ddos 某 isp ;
制造封锁依据,然后走流程;
相关信息:
https://www.v2ex.com/t/1000642https://hostloc.com/thread-1244424-1-1.html