@xz410236056 (这貌似是老生常谈了……顺便对楼主说声抱歉,歪楼了) 墙污染 DNS 一般不能通过换 DNS 解决,因为墙会抢先返回假的响应,于是换墙外 DNS 是直接收到污染的结果,换墙内一般 DNS 是间接收到缓存下来的污染结果。(以前貌似可以通过用 TCP DNS 直连墙外 DNS 服务器来绕开污染,因为只有默认走 UDP 的 DNS 被污染,现在这招貌似也不行了,连接也会被打断) 运营商我印象里大多数时候是该返回 NXDOMAIN 的时候返回了一个自己的 IP 用于“温馨提示,你输入的网址有误”,同时挂一堆广告。直接篡改正常返回结果的貌似也有,但相对非常少,更何况现在 HTTPS 甚至 HSTS 都比较普及了(虽然之前也听说过某些国产浏览器之类的会忽略证书错误?)。
acess
2021 年 12 月 23 日
@datocp 对于 8.8.8.8 ,首先像这种就属于比较好记、方便在某些情况下设置的。其次……貌似当年的公共 DNS 有时候算是某种自带卖点的网络服务,就像 V 站自己就搞过,宣传各种特性,比如打错字纠正、恶意网址屏蔽之类的。另外就是一定程度上缓解运营商劫持 DNS 挂广告(甚至还有可能挂病毒……)的问题(虽然没了 DNS 这条路他们还可以直接对明文 HTTP 下手)。