PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 象山公園
文章: 2,826
引用:
作者Axel_K
我想,開版目的不是在富胖達,
而是在解釋對岸如何污染DNS

還有如野口兄所說,「DNS污染」已經行之有年了
對岸懂翻牆的人大概沒有人沒聽過,對岸牆的操作最基本的就是DNS污染。


+1...不過我在想GFW干擾FOODPANDA幹嘛?
     
      
舊 2022-10-29, 11:40 AM #21
回應時引用此文章
Hermit Crab離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者Hermit Crab
+1...不過我在想GFW干擾FOODPANDA幹嘛?

因為 GFW 根本不管 DNS
而且它只管要進出 GFW 的連線

DNS 汙染是牆內發生比較多
出了牆,只有其他第三世界國家才有可能遇到

中共的網路跟世界上絕大部份國家很不一樣
以台灣環境舉例
很多人使用中華電信使用的網路服務
但在中國,幾大電信公司底下
還有很多二房東,三房東,四房東等
很多都是劃地為王,跟台灣的地區第四台業者很像
很多地方的網路都只有虛擬 IP,拿不到真實 IP
所以基本上就是一個超大型區域網路架構
將近 15 年前,中共牆內很流行 ARP 病毒
也是因為這種奇特網路環境才玩得起來
這在當時也是驚呆了很多安全專家
現在時代變了,人手一支手機,ARP 綁不到人了

以食物外送服務舉例
他們那邊這類本土服務十幾家
有些廠商就跟這些網路供應二房東串通
買通他們,讓競業對手服務遭癱瘓
或被導入到自己家
而現在因為 https 普及的關係
導到自己家難度提高,效益降低
所以很多都變成 0.0.0.0/127.0.0.1 這類

說完了
我們回到一開始樓主的首 PO
因為 GFW 不管 DNS
所以不管你改成甚麼 DNS OVER HTTPS 還是 DNS OVER TLS
結果都是不通的
所以樓主根本沒在中共國內接單
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2022-10-29, 12:32 PM #22
回應時引用此文章
野口隆史離線中  
走馬探花
Amateur Member
 
走馬探花的大頭照
 

加入日期: Apr 2010
文章: 32
引用:
作者hu10us22
剛才屁股癢
開了1台 5美元 的 VPS
嘗試安裝 adguard home
無法安裝 ...
https://blog.51cto.com/u_15297476/3042276
wow 夠絕
GFW 汙染到 美國的 GCP
夠狠...
sudo vi /etc/hosts
199.232.4.133 raw.githubusercontent.com
104.22.66.219 static.adtidy.org


有些vps是不建議你在他的虛擬機上裝dns的
就算是adguard也一樣,嚴重點會被鎖
__________________
本站不提供問事、通靈、解夢、占卜、處理卡到陰或醫療……等服務

問事、通靈、卡到陰請左轉到各大廟宇,解夢、占卜,請右轉到各大夜市

醫療請關電腦出門到各家診所及區域醫院。
舊 2022-10-30, 09:21 AM #23
回應時引用此文章
走馬探花離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者blueck
請教一下,若僅能使用http proxy出去的網路,有辦法使用跳板嗎? thx...


只能用https proxy ?? 除非80/443 port 都強制走 Proxy , 不然眼前就有一個port 可以鑽 ....

80 port , 因為https proxy 只有針對443 port , 沒說80 port 啊!!

那測一下80 port能不能直接出去 , 如果可以的話 , 在家做個proxy listen 80 port !!

------
這種事以前我也幹過 , 公司不開放 SSH , 於是我就鑽 80 port in SSH Listen !!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2022-10-30, 10:10 AM #24
回應時引用此文章
anderson1127離線中  
冬之炎陽
Advance Member
 

加入日期: Apr 2005
文章: 431
DNS 汙染在國家級別很容易做
不只中國
馬來西亞等地的政府也很常用
每個國家只要想封禁某些外國網站
改一改設定就可以了
舊 2022-10-30, 10:16 AM #25
回應時引用此文章
冬之炎陽離線中  
blueck
Major Member
 
blueck的大頭照
 

加入日期: Dec 2010
文章: 267
引用:
作者野口隆史
中共的網路跟世界上絕大部份國家很不一樣
以台灣環境舉例
很多人使用中華電信使用的網路服務
但在中國,幾大電信公司底下
還有很多二房東,三房東,四房東等
很多都是劃地為王,跟台灣的地區第四台業者很像
很多地方的網路都只有虛擬 IP,拿不到真實 IP
所以基本上就是一個超大型區域網路架構
...

中國大陸科技起來的較晚,分配到的ipv4數量不敷廣大人口使用,這個狀況看起來是必然的結果。

先前有看到報導大陸很想推動ipv6,只是不知現在發展到哪了。
舊 2022-10-30, 12:55 PM #26
回應時引用此文章
blueck離線中  
巴豆布妖
New Member
 
巴豆布妖的大頭照
 

加入日期: Apr 2017
文章: 8
用一些免費的 DNSCrypt, DNS-over-HTTPS, DNS-over-TLS server
是不是就可以避免 DNS 汙染?
https://adguard-dns.io/kb/general/dns-providers/
舊 2022-10-30, 01:45 PM #27
回應時引用此文章
巴豆布妖離線中  
祥風日照
Regular Member
 

加入日期: Apr 2011
文章: 99
引用:
作者anderson1127
只能用https proxy ?? 除非80/443 port 都強制走 Proxy , 不然眼前就有一個port 可以鑽 ....

80 port , 因為https proxy 只有針對443 port , 沒說80 port 啊!!

那測一下80 port能不能直接出去 , 如果可以的話 , 在家做個proxy listen 80 port !!

------
這種事以前我也幹過 , 公司不開放 SSH , 於是我就鑽 80 port in SSH Listen !!


這樣做完全可行
我用公司wifi為了避免被公司的防火牆竊聽網站內容
也在家的樹莓派上架了一個v2ray含 https加密協定的跳板
強制手機外連都走443的port連回家 在跳板再變回各種協定
一般企業有開放上網的話 應該都會開443port吧
不然一堆網站有傳輸通訊加密 會直接無法上網
舊 2022-10-30, 01:53 PM #28
回應時引用此文章
祥風日照離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:27 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。