求助各位老哥,手机 DNS 被污染 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kuxiaobai
V2EX    DNS

求助各位老哥,手机 DNS 被污染

  •  
  •   kuxiaobai 2024-07-31 09:18:05 +08:00 4933 次点击
    这是一个创建于 483 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我有一个域名,这段时间在安卓手机( mi 9 se )上会跳转到 6770804.xyz 上,在其他设备上均没有问题,使用 itdog 测也没有问题,链接 wifi 访问也没有问题,在移动网络情况下才有这个问题,在 termux 使用 nslookup 返回的地址为 154.39.148.245 ,不管我改在别的 dns 也一样,使用私人 dns 返回的结果也一样,这会是哪里的问题?

    22 条回复    2024-08-25 16:57:01 +08:00
    Goooooos
        1
    Goooooos  
       2024-07-31 09:19:47 +08:00
    中毒了?跳转的网站是个菠菜网站
    mrl1996
        2
    mrl1996  
       2024-07-31 09:20:58 +08:00
    建议把网址发出来看看?
    BG7ZAG
        3
    BG7ZAG  
       2024-07-31 09:30:22 +08:00
    上 doh
    Tsunayoshi
        4
    Tsunayoshi  
       2024-07-31 10:02:44 +08:00
    dns over https 试试,如果你这个改了其他的 dns 解析结果也是这样的话感觉像是被投毒了。有人劫持了你的 dns 响应。 亦或是你本地可能有 cache 之类的。
    guanzhangzhang
        5
    guanzhangzhang  
       2024-07-31 10:06:12 +08:00
    你手机开热点或者 usb 网络给 Linux 机器,然后 dig 排查下看看
    freeAndy
        6
    freeAndy  
       2024-07-31 10:19:58 +08:00
    如果各方面测试都没问题,建议看看网站外链资源,比如 CDN js css 或者 统计代码。。
    kuxiaobai
        7
    kuxiaobai  
    OP
       2024-07-31 10:46:40 +08:00
    @Goooooos 仅限在这台设备网络下的设备 跳转
    kuxiaobai
        8
    kuxiaobai  
    OP
       2024-07-31 10:47:35 +08:00
    @BG7ZAG 上来,dig 显示答复地址还是菠菜 ip
    kuxiaobai
        9
    kuxiaobai  
    OP
       2024-07-31 10:51:27 +08:00
    @Tsunayoshi 我觉得是手机本地的问题,在其他设备上没有这个问题,之前便用域名搭了 doh 和 dot ,突然在数据网络下连不上去,才发现该域名所有子域都被指向了 154.39.148.245
    kuxiaobai
        10
    kuxiaobai  
    OP
       2024-07-31 10:52:39 +08:00
    @guanzhangzhang 接入这个设备的所有终端 dig 返回都是 154.39.148.245
    kuxiaobai
        11
    kuxiaobai  
    OP
       2024-07-31 10:53:30 +08:00
    @freeAndy 不是代码的问题,所有子域都解析到同一个菠菜地址去了
    BG7ZAG
        12
    BG7ZAG  
       2024-07-31 11:11:39 +08:00
    @kuxiaobai 难道手机中毒了?
    kuxiaobai
        13
    kuxiaobai  
    OP
       2024-07-31 11:15:32 +08:00
    @BG7ZAG 发现了 ,好像是被一个 lsposed 模块修改了,我在 magisk 禁用 lsp 重启就恢复正常了,估计是前两天装的 adclose 有关,别的没装过
    o9cS1g732XRD9dy7
        14
    o9cS1g732XRD9dy7  
       2024-07-31 13:06:43 +08:00
    用了十多年苹果 从来没有被 DNS 污染过。
    或者大概率是你自己不会组网吧。
    BadFox
        15
    BadFox  
       2024-07-31 16:12:41 +08:00
    @GOliberation 请问下这是什么网站呀?
    likayi
        16
    likayi  
       2024-07-31 19:59:47 +08:00 via Android
    估计是内置的 114.114.114.114 发力了
    xianqin
        17
    xianqin  
       2024-07-31 22:06:00 +08:00
    davin
        18
    davin  
       2024-08-01 18:18:36 +08:00   1
    是 dnsce 这个网站
    lynn1su
        19
    lynn1su  
       2024-08-18 12:12:51 +08:00
    手机开加密 dns ,可以试试自己搭或者我借你一个
    kuxiaobai
        20
    kuxiaobai  
    OP
       2024-08-24 10:46:21 +08:00
    @PROJECT 我有自己搭的,然后刚好就是那个域名被解析到了菠菜 ip 导致连不上去
    lynn1su
        21
    lynn1su  
       2024-08-24 13:19:28 +08:00
    @kuxiaobai 你是自建权威服务器吗?递归的话上游有问题吧?
    lynn1su
        22
    lynn1su  
       2024-08-25 16:57:01 +08:00
    @kuxiaobai 需要帮助可以告诉我,我可以借你
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2888 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 00:24 PVG 08:24 LAX 16:24 JFK 19:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86