怎么检测和处理域名被地方ISP DNS劫持的情况? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
julyclyde
V2EX    DNS

怎么检测和处理域名被地方ISP DNS劫持的情况?

  •  
  •   julyclyde 2013-09-29 15:28:16 +08:00 15088 次点击
    这是一个创建于 4450 天前的主题,其中的信息可能已经有所发展或是发生改变。
    现在地方ISP对各网站的域名劫持很厉害了。早几年还是劫持静态资源域名,相当于自建DNS了,现在连动态内容的域名也劫持,真不知道他们想干什么
    有些插广告,跳转CPS,倒也可以理解;但有些就是纯劫持,而且代理服务器维护不善,造成网站无法访问
    这种情况,怎么检测,以及怎么能制约地方ISP的这类行为?
    部通信管理局对此的态度是:网站方面举报劫持是不受理的,只受理最终客户的
    14 条回复    1970-01-01 08:00:00 +08:00
    inee
        1
    inee  
       2013-09-29 16:04:28 +08:00
    dnspod 有个本地dns 优化 能检测到
    julyclyde
        2
    julyclyde  
    OP
       2013-09-29 16:39:53 +08:00
    @inee 那个是访客端的工具。得考虑到绝大多数访客没技术能力配合这个诊断和优化
    mightgo
        3
    mightgo  
       2013-09-29 16:58:03 +08:00
    DreaMQ
        4
    DreaMQ  
       2013-09-29 20:57:19 +08:00 via Android
    HTTPS
    gamexg
        5
    gamexg  
       2013-09-30 07:54:14 +08:00
    https://support.dnspod.cn/Tools/tools
    下的dns生效诊断,可以显示各地dns解析情况。

    你也可以自己收集各地dns,然后运行 "dig 域名 @dns ip" 来自己检查结果,看看是不是解析正确。
    mawenjian
        6
    mawenjian  
       2013-09-30 08:08:11 +08:00 via Android
    不是dns的问题吧,isp应该是在路由器上加了检测工具,符合条件就发送广告。要解决此问题,或者用户投诉到工信部,或者用户连接vpn绕开isp的检测设备。没有别的办法了吧……
    wuxqing
        7
    wuxqing  
       2013-09-30 09:21:20 +08:00
    国内流氓企业太多,暂时没办法
    DreaMQ
        8
    DreaMQ  
       2013-10-01 19:18:04 +08:00 via Android
    @mawenjian 这个HTTPS完美破
    julyclyde
        9
    julyclyde  
    OP
       2013-10-06 14:43:06 +08:00
    @DreaMQ 新上的域名直接https还好,但已经在用的,在明知有地方劫持的情况下,再转为https就是找死了
    DreaMQ
        10
    DreaMQ  
       2013-10-06 14:58:03 +08:00
    @julyclyde 为什么呢
    我觉得域名劫持的服务器不会监听443端口的,这个上秘密代理肯定无法通过验证
    julyclyde
        11
    julyclyde  
    OP
       2013-10-06 15:02:10 +08:00
    @DreaMQ 我说的是域名劫持,不是http劫持。在当地解析域名,给的结果就是当地服务器的IP地址。那个服务器没443,所以已经广泛使用的域名改成https访问会发生无法连接到服务器的故障
    DreaMQ
        12
    DreaMQ  
       2013-10-06 18:05:56 +08:00 via Android   1
    @julyclyde 可以查出那些代理服务器的IP,然后在服务器端把来自这些IP的用户引导到一个专门的页面,告诉他们被劫持了,引导他们转去使用谷歌、114等DNS或者向工信部投诉
    julyclyde
        13
    julyclyde  
    OP
       2013-10-06 21:41:52 +08:00
    @DreaMQ 是个办法……不过估计客户会直接说“你们网站真烂,连这个都搞不定”。哈哈哈
    DreaMQ
        14
    DreaMQ  
       2013-10-06 22:02:29 +08:00 via Android   1
    @julyclyde 呵呵。
    不过对这些用户在网页顶部弹一个条提示他们被运营商劫持,可能导致看到额外广告和访问不稳定应该还是可以的,至少用户不会以为多出来的那些(可能很恶心的)广告是你放的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1335 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 17:03 PVG 01:03 LAX 09:03 JFK 12:03
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86