V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lns103
V2EX  ›  宽带症候群

imdb 疑似被 DNS 污染

  •  
  •   lns103 · 2022-04-30 11:40:46 +08:00 · 1852 次点击
    这是一个创建于 938 天前的主题,其中的信息可能已经有所发展或是发生改变。

    本人使用的阿里 dns
    https://www.imdb.com/ 打开显示证书错误,并且多个 dns 查询结果被污染
    PS:运营商 DNS 查询 imdb 结果正常,但是污染了 cloudflare ,所以不想用

    被污染的

    PS C:\Users\admin> nslookup www.imdb.com 8.8.8.8
    服务器:  dns.google
    Address:  8.8.8.8
    
    非权威应答:
    名称:    www.imdb.com
    Addresses:  2600:1900:4120:dd5e:0:ee::
              13.226.253.92
    
    PS C:\Users\admin> nslookup www.imdb.com 223.5.5.5
    服务器:  public1.alidns.com
    Address:  223.5.5.5
    
    非权威应答:
    名称:    www.imdb.com
    Addresses:  2600:1900:4120:dd5e:0:f1::
              34.102.63.102
    

    部分未污染的

    
    PS C:\Users\admin> nslookup www.imdb.com 1.1.1.1
    服务器:  one.one.one.one
    Address:  1.1.1.1
    
    非权威应答:
    名称:    d2bytcopxu066p.cloudfront.net
    Address:  99.84.239.206
    Aliases:  www.imdb.com
              tp.391b988c0-frontier.imdb.com
    
    
    PS C:\Users\admin> nslookup www.imdb.com 119.29.29.29
    服务器:  pdns.dnspod.cn
    Address:  119.29.29.29
    
    非权威应答:
    名称:    d2bytcopxu066p.cloudfront.net
    Address:  13.227.72.46
    Aliases:  www.imdb.com
              tp.391b988c0-frontier.imdb.com
    

    帖子刚编辑好又试了一下,Google DNS 的查询结果还有变化,返回的结果不一定被污染。。。

    PS C:\Users\admin> nslookup www.imdb.com 8.8.8.8
    服务器:  dns.google
    Address:  8.8.8.8
    
    非权威应答:
    名称:    www.imdb.com
    Address:  34.94.109.217
    
    PS C:\Users\admin> nslookup www.imdb.com 8.8.8.8
    服务器:  dns.google
    Address:  8.8.8.8
    
    非权威应答:
    名称:    d2bytcopxu066p.cloudfront.net
    Address:  13.226.248.92
    Aliases:  www.imdb.com
              tp.391b988c0-frontier.imdb.com
    
    第 1 条附言  ·  2022-04-30 12:34:03 +08:00
    刚才测试阿里 DNS 已恢复正常,可能是墙配置错误
    (但是境外 DNS 第一次查询还是会被污染,第二次就可以获得正确结果,等待一会重新查询又会获得污染结果)
    (之前解析到错误 ip 之后,如果输入 thisisunsafe 无视证书错误,会跳转到一个菠菜网站)
    AlphaTauriHonda
        1
    AlphaTauriHonda  
       2022-04-30 11:58:05 +08:00
    测试了一下,目前没有被污染。
    jousca
        2
    jousca  
       2022-04-30 22:16:37 +08:00
    运营商会劫持 53 端口。你以为你发送给阿里了,其实没有

    除非你用 DOH \DOT
    jousca
        3
    jousca  
       2022-04-30 22:20:19 +08:00
    补图

    lns103
        4
    lns103  
    OP
       2022-05-02 12:58:09 +08:00 via Android
    @jousca 我路由器上的 smart DNS 用的是阿里 doh ,发现结果被污染之后,在 PC 上使用 UDP 查询也是这样,神奇的是运营商 DNS 的结果是正常的(另外这个很快就恢复了,怀疑是配置错误)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   928 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 22:12 · PVG 06:12 · LAX 14:12 · JFK 17:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.