墙的 DNS 污染系统升级了?

2014-12-31 22:07:01 +08:00
 aa65535

https://github.com/clowwindy/ChinaDNS-C/blob/master/tests/iplist.py 用 shell 改写了一下:

#!/bin/sh

( for i in `seq 400 1400`; do
    dig +short @8.8.114.114 a r$i-1.googlevideo.com
done ) | sort -u

之前 fake IP 也就 49 个,而且长期固定不变,在 /t/156926 已经有出现新的 fake IP ,今天用脚本试了一下,目前获取到的 fake IP 已经 375 个了,估计还会增加,莫非墙已经学会随机生成 fake IP 了?

34830 次点击
所在节点    分享发现
84 条回复
ma0dan
2014-12-31 22:12:43 +08:00
有这种预感,维基百科上说大概查询google+的返回google的ip,我顿时凌乱了。已经改用了ss-tunnel方案。
commoccoom
2014-12-31 22:31:28 +08:00
root@OpenWrt:~# nslookup www.youtube.com
Server: 127.0.0.1
Address 1: 127.0.0.1 localhost

Name: www.youtube.com
Address 1: 2404:6800:4005:807::1007
Address 2: 5.10.68.254 asphostserver.eu
root@OpenWrt:~#

打开 youtube 直接提示 证书错误。
commoccoom
2014-12-31 22:33:59 +08:00
为什么把 5.10.68.254 这个 ip 加入 chinadns_iplist.txt 还是不能过滤掉呢?
aa65535
2014-12-31 22:37:02 +08:00
@commoccoom 刷新一下 DNS 缓存。
LazyZhu
2014-12-31 22:44:08 +08:00
貌似是改成随机的了, 而且ip大都是有网站的
很多网站天降超级DDos哦, 明天看新闻吧...
commoccoom
2014-12-31 22:44:54 +08:00
@aa65535

openwrt 要怎么刷新dns缓存啊,我重启了路由器,但是还是不行。
xiao201261
2014-12-31 22:45:52 +08:00
求独立ip~
Draplater
2014-12-31 22:49:39 +08:00
已经开始筹备白名单DNS代理了
aa65535
2014-12-31 22:51:23 +08:00
@LazyZhu 的确有不少 IP 是有网站的(比如#2 的 5.10.68.254)。
114.114.114.114 比 8.8.114.114 可以获取更多的 fake IP.
Dreista
2014-12-31 22:53:26 +08:00
在学校的DNS服务器用了BIND+ChinaDNS-C,前几天在V2上看到新的fake IP想也没想就加进去了。结果还是返回了一些奇怪的IP。
回V2一看,果然。数量短时间内上升到375个的话估计是开始随机生成了。但是在学校里用tunnel的话有时候会存在不稳定因素。纠结中。
GhostFlying
2014-12-31 22:54:02 +08:00
来自墙的新年礼物么。。我也试下
LazyZhu
2014-12-31 23:07:41 +08:00
GFW也是有条不紊的在实施白名单啊,ip先随机劣化以减少访问量,然后完全屏蔽,dns污染也是.
猜测最终白名单的形态应该是GFW自己建一个超级服务器,以缓存符合"伟光正"的国外网站内容,就像搜索引擎一样.
fclql
2014-12-31 23:08:18 +08:00
丢包策略已经无效了,预期的算法终于启动了
treo
2014-12-31 23:18:20 +08:00
如果gfw真的开始随机生成fake IP,可以换个思路嘛,整理一个top500或top1000的墙内网站域名列表,只有在列表里的域名才通过墙内dns解析,其他全都默认走ss/vpn通过墙外dns解析。毕竟一般只有大型网站才会部署Location aware DNS+CDN。
唯一的影响是第一次解析的时候会慢100~300ms。
zent00
2014-12-31 23:19:59 +08:00
这次升级的效果很明显,直接把 ChinaDNS 给废掉了。不过也如楼上所说,GFW 要做的远不止这么简单,他们应该在筹划着更大的一盘棋。
Dreista
2014-12-31 23:24:31 +08:00
就像温水煮青蛙。身边那些基本只使用国内服务的人对此几乎不知情,长期翻墙的久而久之也可能会没有感觉了。实在乐观不起来。
不能推墙也得尽全力肉身翻墙。可惜个人能力实在有限。
leopard080264
2014-12-31 23:27:10 +08:00
已把ipv4 dns关闭,改成127.0.0.1 只启用ipv6 dns
KyonLi
2014-12-31 23:54:28 +08:00
看来有必要整理一份国内域名列表了,其余全转发
datou
2014-12-31 23:56:13 +08:00
ipv6 dns似乎不存在污染的烦恼

我目前用的这个2001:470:20::2
msxcms
2014-12-31 23:56:36 +08:00
早就想到会搞随机,没想到这么快

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/158318

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX