某地区 DNS checksun 被篡改

29 天前
 jonathan001

某中原大省使用 DNS 114.114.114.114 ,223.5.5.5 无法打开网页,使用 dig 测试发现 response 响应错误,但是强制使用 tcp 查询这正常返回,使用 wireshark 抓包发现 dns 响应正常但是 udp checksum 被篡改,从而包被丢弃。 Frame 179: 92 bytes on wire (736 bits), 92 bytes captured (736 bits) on interface en0, id 0 Ethernet II, Src: HuaweiTechno_61:bd:36 (f0:63:f9:61:bd:36), Dst: 52:15:f9:3b:a2:3c (52:15:f9:3b:a2:3c) Internet Protocol Version 4, Src: 223.5.5.5, Dst: 192.168.120.163 User Datagram Protocol, Src Port: 53, Dst Port: 59660 Source Port: 53 Destination Port: 59660 Length: 58 Checksum: 0x9199 incorrect, should be 0x3909 (maybe caused by "UDP checksum offload"?) [Expert Info (Error/Checksum): Bad checksum [should be 0x3909]] [Calculated Checksum: 0x3909] [Checksum Status: Bad] [Stream index: 8] [Stream Packet Number: 4] [Timestamps] UDP payload (50 bytes) Domain Name System (response)

3046 次点击
所在节点    宽带症候群
29 条回复
peasant
29 天前
地区是敏感词吗?运营商也不可说?
jonathan001
29 天前
那帮人什么都干得出来
w568w
29 天前
>某中原大省

哪里?你们省名说了犯法吗

>那帮人什么都干得出来

魔怔了,这也能拐到政治上?他让你打不开国内网页有啥好处吗?

>使用 DNS 114.114.114.114 ,223.5.5.5

DoH 和 DoT 也有问题吗
383394544
29 天前
有时候是 v 站发神经,发文带有某些词就把你 ip 关小黑屋。我好几次想讨论 song🀄️节点问题被误判
383394544
29 天前
@w568w 不说省名可能是 OP 不想在网上暴露自己位置
bclerdx
29 天前
@w568w 某中原大省,估计河南吧。
w568w
29 天前
@bclerdx @383394544 省名不至于敏感吧。另外运营商总归能说一下,不然没啥信息量了
fuzzsh
29 天前
运营商地区劫持 udp 53 不是新鲜事。。这种大概就是劫持服务器升级出问题
MutuMutu
29 天前
大荷兰墙中墙的关系吧
dna1982
29 天前
肯定是河南。
这个地方去年建了墙中墙,正常网站都封。
ranaanna
29 天前
所有“某中原大省”的用户都这样?感觉不太可能发生这样的事情。

话说回来,抓包出现这样的提示很可能是正常现象,因为如果网卡启用了 checksum offloads ,checksum 会在网卡在发送数据时计算,和抓包时的 checksum 不一样是完全正常的

看看是不是还有其他原因
Pteromyini
29 天前
一个问题是,这个抓包结果没有显示太多异常,这里面校验和错误实际上很常见,据我所知现在应该默认都开了 Checksum Offload (有问题请指正),校验和是在网卡发送前从物理层面添加,系统本身抓不到,所以会出现计算错误
qwvy2g
29 天前
抽人不都不通风
XDiLa
29 天前
OP 简中魔怔人
jonathan001
29 天前
@ranaanna 本地运营商的 dns 和 1.1.1.1 ,8.8.8.8 是没有问题的。
jonathan001
29 天前
@Pteromyini 只有 114.114.114.114 ,223.5.5.5 会出现,且无法上网,其他 dns 都是正常的,
jonathan001
29 天前
@MutuMutu 我怎么感觉在升级什么东西。
jonathan001
29 天前
@w568w 在没有开启 DoH 和 DoT 的情况下,udp 会出现,tcp 正常返回数据。
jonathan001
29 天前
@383394544 位置暴露没关系,就是不想让它们抓到什么把柄。
jonathan001
29 天前
@XDiLa 见识过某些手段,只想尽量避免而已,虽然没有什么鸟用。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1152550

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX