码迷,mamicode.com
首页 > 其他好文 > 详细

记一次DNS劫持处理,部份运营商劫持

时间:2018-04-28 14:01:10      阅读:167      评论:0      收藏:0      [点我收藏+]

标签:DNS劫持

  • 时间18/4/27 部份线上业务,部份地区无法打开
  • 通过17ce在线平台,检测认为是DNS运营商劫持
  • 技术分享图片
  • 联系域名所在的平台DNSPOD,说他们没有问题,要自己去找运营商
  • 各种打电话到联通、运营商去投拆,(运营商客户经理反馈:只能先找工信部),最后工信部网站投拆
  • 后面只能等工信部处理,速度太慢,自己在LINUX机器上用 dig +trace xxx.xxx.com 测试,还是被劫持
  • 技术分享图片
  • 没办法, DNS基本都是迭代查询,分析得出结果,会先去找根域名服务器解析,根域名服务器应该反馈去找xxx服务器才对,不应该直接告诉你结果,找一台国外的服务器用dig +trace xxx.xxx.com 测试,反馈结果一一样,然到是根域名服务器劫持,不应该啊!后面想了一下,国内解析会走GFW,国外解析也会走GFW!想到这个就明白,是某个线上业务有漏洞,触发了GFW规则,被GFW屏蔽,问题找到!没有办法解决!
  • 初步估计:可能某个用户用国外的网络,访问线上业务,使用了违规的关键词一类,被GFW了

    记一次DNS劫持处理,部份运营商劫持

    标签:DNS劫持

    原文地址:http://blog.51cto.com/1010598/2108789

    (0)
    (0)
       
    举报
    评论 一句话评论(0
    登录后才能评论!
    © 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
    迷上了代码!