某地区 DNS checksun 被篡改

2025 年 8 月 15 日
 jonathan001

某中原大省使用 DNS 114.114.114.114 ,223.5.5.5 无法打开网页,使用 dig 测试发现 response 响应错误,但是强制使用 tcp 查询这正常返回,使用 wireshark 抓包发现 dns 响应正常但是 udp checksum 被篡改,从而包被丢弃。 Frame 179: 92 bytes on wire (736 bits), 92 bytes captured (736 bits) on interface en0, id 0 Ethernet II, Src: HuaweiTechno_61:bd:36 (f0:63:f9:61:bd:36), Dst: 52:15:f9:3b:a2:3c (52:15:f9:3b:a2:3c) Internet Protocol Version 4, Src: 223.5.5.5, Dst: 192.168.120.163 User Datagram Protocol, Src Port: 53, Dst Port: 59660 Source Port: 53 Destination Port: 59660 Length: 58 Checksum: 0x9199 incorrect, should be 0x3909 (maybe caused by "UDP checksum offload"?) [Expert Info (Error/Checksum): Bad checksum [should be 0x3909]] [Calculated Checksum: 0x3909] [Checksum Status: Bad] [Stream index: 8] [Stream Packet Number: 4] [Timestamps] UDP payload (50 bytes) Domain Name System (response)

3556 次点击
所在节点    宽带症候群
29 条回复
peasant
2025 年 8 月 15 日
地区是敏感词吗?运营商也不可说?
jonathan001
2025 年 8 月 15 日
那帮人什么都干得出来
w568w
2025 年 8 月 15 日
>某中原大省

哪里?你们省名说了犯法吗

>那帮人什么都干得出来

魔怔了,这也能拐到政治上?他让你打不开国内网页有啥好处吗?

>使用 DNS 114.114.114.114 ,223.5.5.5

DoH 和 DoT 也有问题吗
383394544
2025 年 8 月 15 日
有时候是 v 站发神经,发文带有某些词就把你 ip 关小黑屋。我好几次想讨论 song🀄️节点问题被误判
383394544
2025 年 8 月 15 日
@w568w 不说省名可能是 OP 不想在网上暴露自己位置
bclerdx
2025 年 8 月 15 日
@w568w 某中原大省,估计河南吧。
w568w
2025 年 8 月 15 日
@bclerdx @383394544 省名不至于敏感吧。另外运营商总归能说一下,不然没啥信息量了
pingdog
2025 年 8 月 15 日
运营商地区劫持 udp 53 不是新鲜事。。这种大概就是劫持服务器升级出问题
MutuMutu
2025 年 8 月 15 日
大荷兰墙中墙的关系吧
dna1982
2025 年 8 月 15 日
肯定是河南。
这个地方去年建了墙中墙,正常网站都封。
ranaanna
2025 年 8 月 15 日
所有“某中原大省”的用户都这样?感觉不太可能发生这样的事情。

话说回来,抓包出现这样的提示很可能是正常现象,因为如果网卡启用了 checksum offloads ,checksum 会在网卡在发送数据时计算,和抓包时的 checksum 不一样是完全正常的

看看是不是还有其他原因
Pteromyini
2025 年 8 月 15 日
一个问题是,这个抓包结果没有显示太多异常,这里面校验和错误实际上很常见,据我所知现在应该默认都开了 Checksum Offload (有问题请指正),校验和是在网卡发送前从物理层面添加,系统本身抓不到,所以会出现计算错误
qwvy2g
2025 年 8 月 15 日
抽人不都不通风
XDiLa
2025 年 8 月 15 日
OP 简中魔怔人
jonathan001
2025 年 8 月 15 日
@ranaanna 本地运营商的 dns 和 1.1.1.1 ,8.8.8.8 是没有问题的。
jonathan001
2025 年 8 月 15 日
@Pteromyini 只有 114.114.114.114 ,223.5.5.5 会出现,且无法上网,其他 dns 都是正常的,
jonathan001
2025 年 8 月 15 日
@MutuMutu 我怎么感觉在升级什么东西。
jonathan001
2025 年 8 月 15 日
@w568w 在没有开启 DoH 和 DoT 的情况下,udp 会出现,tcp 正常返回数据。
jonathan001
2025 年 8 月 15 日
@383394544 位置暴露没关系,就是不想让它们抓到什么把柄。
jonathan001
2025 年 8 月 15 日
@XDiLa 见识过某些手段,只想尽量避免而已,虽然没有什么鸟用。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1152550

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX