请问如何有效率地解决“局域网式”宽带的 DNS 自我阉割问题?

2015-11-21 22:50:27 +08:00
 autulin

湖北移动丧天良,宽带获取的 IP 是个内网 IP 不说,就连 DNS 也进行自我阉割,造成上国内网站都是被墙的效果,之前有段时间连 CSDN 和 ZHIHU 都被搞了,实在受不了,我现在已经做了以下措施,但是有一定的问题,特来请教

1.修改 Hosts 文件,但是很奇怪,部分网站会失效,比如说我将 google 和 inoreader 的静态 IP 都写进了 Hosts 文件,我可以直接打开 google.com ,但是并不能直接访问 inoreader.com ,但是我直接使用 92.247.181.40 还是可以访问 inoreader 的。这是什么问题?

2.对于部分被误伤的网站,使用 DAILI ,但是这无疑会增加访问的延迟,所以我还是想通过自定义 DNS 来解决,对于国外的如 8.8.8.8 这种无疑会本末倒置,所以各位有什么推荐的国内的健康的 DNS 服务器吗?

6203 次点击
所在节点    DNS
26 条回复
LGA1150
2015-11-27 20:50:12 +08:00
inoreader.com 无法访问是因为域名被关键字了
2001225354
2015-11-30 20:11:20 +08:00
@aries1998 同移动,请问有时候打开一些网站不停跳是为什么呢,请问有办法解决么?还有经常右下角会跳出“欢迎使用移动免费加速客户端”的小窗口,您是否遇到过?
aries1998
2015-12-02 00:43:48 +08:00
@2001225354 先确定 dns 劫持有没有搞定, chrome 打开 chrome://net-internals/#dns, 清一下 cache, 再开开有问题的网站, 看看解析到的 ip, 如果是劫持的话, 一般都是移动的 ip, 而且网段非常集中, 我这里屏蔽了 2 个 B 类的地址就 ok 了.

iptables -t mangle -I PREROUTING -p udp --sport 53 -m string --algo bm --hex-string "|78CA|" --from 60 --to 180 -j DROP

78CA 是这个 B 类地址的 ip 前 4 位
2001225354
2015-12-02 22:24:52 +08:00
@aries1998 看了半天搜了半天我还是没明白您说的。我是在 win 下用的 pcap_dnsproxy 。目前打开网页已经很顺畅了,没有出现不停刷新,貌似是间歇性的,绝大多少网址第二次打开没问题。不过右下角弹窗还是有,这个是不是 http 劫持的?有个地址:<iframe src="http://211.137.48.177:8482/a/p?adid=216170&amp;tcca=NTEzMDA0MTc1Nw==&amp;urip=117.151.226.233&amp;stpt=37888&amp;edpt=41983&amp;orlu=aHR0cDovL3d3dy5kYWppYW5nemhhbmcuY29tL2Rvd25sb2Fk&amp;aorlu=aHR0cDovLzIxMS4xMzcuNDguMTc3Ojg0ODIvMjE2MTcwLw==&amp;spid=796286812902334&amp;area=0&amp;p1arm=230&amp;p2arm=400&amp;p3arm=5&amp;p4arm=3&amp;p5arm=3&amp;p6arm=1&amp;appd=0&amp;hasCount=1&amp;hasWhiteUser=0&amp;motn=1902260764&amp;saas=134941184&amp;p7arm=1&amp;p8arm=4&amp;psad=3232264217&amp;atid=1&amp;paat=0&amp;aaid=0&amp;isaa=0&amp;envs=0&amp;ckts=1449066259&amp;type=1&amp;teid=65524&amp;acst=1&amp;usgt=TW96aWxsYS81LjAgKFdpbmRvd3MgTlQgMTAuMDsgV09XNjQpIEFwcGxlV2ViS2l0LzUzNy4zNiAoS0hUTUwlMkMgbGlrZSBHZWNrbykgQ2hyb21lLzQyLjAuMjMxMS4xNTIgU2FmYXJpLzUzNy4zNg==&amp;pushFlag=1" style="display:none"></iframe>
aries1998
2015-12-02 22:29:16 +08:00
@2001225354 http 劫持是另外一个问题, pcap_dnsproxy 解决不了这种问题哦, 要用 adblock 之类的自己加个正则规则就好了.

我上面说的是 dns 劫持的问题,从你说的间隙性要刷新,还是有 dns 劫持问题, 移动 dns 劫持从我观察来看就是时不时给你污染下, 要么给个打不开的 ip, 要么给个他们缓存的 ip, 反正都是移动的 ip.
2001225354
2015-12-02 22:44:43 +08:00
@aries1998 谢谢。弹窗应该解决,刚才试了试没再弹出。您上面写的确认污染到的地址如何确认,如何屏蔽能更详细点嘛。谢谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/237949

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX