指定 dns-server 为 8.8.8.8 也能投毒?这是什么原理

查看 175|回复 11
作者:yasi   
国内机器
dig chat.openai.com @8.8.8.8
给的解析是 67.228.102.32 (错)
dig chat.openai.com @116.228.111.118 [上海电信 dns]
给的 108.160.166.142 (错)
国外机器
dig @8.8.8.8 chat.openai.com
给的解析是 chat.openai.com.cdn.cloudflare.net.(对)
在国内机器始终拿的解析 IP 都是错的。这是怎么做到的?

dig, 解析, 机器

lzk800   
参见: http://aragakki.github.io/2016/PollutionAboutDNS/
sadfQED2   
dns 缓存,抢答,中间人攻击
vinsony   
被抢答了,要用 dot 或者 doh
paradoxs   
你指定不了 dns , dns 在上一层设备(你家楼道外面的网关)被锁定了。
walkxspace   
国内 8.8.8.8 基本都被劫持到 ISP 的 DNS 了,之所以没像其他境外 DNS 一样被直接屏蔽是因为有太多东西直接写死 8.8.8.8 了
jacy   
gfw 基操
Kiwifruit08   
昨天论坛有人提到是 DNS 污染+SNI 阻断
pigmen   
还得是 doh
yasi
OP
  
@Kiwifruit08 今天看到有人说,可以把 SNI 去除掉(也不用挂代理),就可以访问。不知道怎么做到的。请指教
您需要登录后才可以回帖 登录 | 立即注册

返回顶部