如何判断 dns 请求是否被劫持?

查看 40|回复 2
作者:chackchackGO   
我将所有物理网卡都主动设置了 223.5.5.5 119.29.29.29 这 2 个 dns.
但在 https://ipleak.net/ 网站中仍然发现大量的我所在的区域的上游 dns 请求.
我能否由此确定我的 dns 请求被我的 ISP 劫持了, 从而在 ipleak 网站中检测到了这些 ISP 的 dns 服务器?
还是说, 是 223.5.5.5 119.29.29.29 返回了我附近的 DNS 服务器来让我继续迭代查询?

DNS, ISP

ryd994   
dns 是明文 UDP 协议,运营商想劫持非常容易
要安全的话你需要 dns over tls
chackchackGO
OP
  
@ryd994 OP 了解 DOH 和 TLS, 但是和 cfw 之类的软件协作似乎有些麻烦, 正在学习.
目前只是想判断根据 ipleak 网站显示出的信息是不是可以认为我已经被 ISP DNS 劫持了.
您需要登录后才可以回帖 登录 | 立即注册

返回顶部