ISP欺骗DNS?

ctlaltdefeat

运行“ nslookup google.com 8.8.8.8”会产生我的ISP的IP(作为非权威性答案)。我认为这是最近开始发生的。由于最近的Google数据中心距离酒店很远,所以他们可能正在缓存或进行其他操作。

首先,那怎么可能?我以为他们能做的最糟糕的事情就是阻止我向8.8.8.8发送DNS请求(例如阻止远程端口53),但是他们又如何欺骗8.8.8.8向我发送正确的地址呢?

第二,如果有的话,我该如何绕过呢?

谢谢

编辑:

Microsoft Windows [版本6.1.7601]

版权所有(c)2009 Microsoft Corporation。版权所有。

C:\ Users \ asdf nslookup google.com 8.8.8.8

伺服器:google-public-dns-a.google.com

地址:8.8.8.8

非权威性答案:

名称:google.com

地址:2a00:1450:4017:801 :: 1006

     212.199.205.232
     212.199.205.242
     212.199.205.222
     212.199.205.237
     212.199.205.231
     212.199.205.241
     212.199.205.212
     212.199.205.227
     212.199.205.247
     212.199.205.246
     212.199.205.251
     212.199.205.221
     212.199.205.217
     212.199.205.236
     212.199.205.226
     212.199.205.216

C:\ Users \ asdf>

并使用DNSCrypt(带有和不带有通过端口443的DNSCrypt选项):

Microsoft Windows [版本6.1.7601]版权所有(c)2009 Microsoft Corporation。版权所有。

C:\ Users \ asdf> nslookup google.com

1.0.0.127.in-addr.arpa

主名称服务器=本地主机

负责的邮件地址= nobody.invalid

序列= 1

刷新= 600(10分钟)

重试= 1200(20分钟)

过期= 604800(7天)

默认TTL = 10800(3小时)

服务器:未知

地址:127.0.0.1

非权威性答案:

名称:google.com

地址:2a00:1450:4017:800 :: 1008 212.199.205.242 212.199.205.247 212.199.205.237 212.199.205.232 212.199.205.231 212.199.205.226 212.199.205.217 212.199.205.212 212.199.205.212.199.205.212.212.199.205.212 205.216 212.199.205.251 212.199.205.221 212.199.205.222

C:\ Users \ asdf>

格式化有点麻烦,对此感到抱歉。

斯科特·张伯伦

我不认为您认为劫持是在劫持(我不是说这没有发生,只是证据没有指出这一点。)

从外观上看,您只是看到Google用于其服务器的基于第三方位置的CDN

如果每个查询都必须经过位于加利福尼亚山景城的主数据库,则Google将永远无法以其提供的速度提供页面。因此,他们在全球ISP处拥有1000台镜像服务器,以帮助更快地提供内容。他们不一定管理托管页面的服务器,而仅管理服务器上运行的软件。使用VPS可以完成所有操作

因此,您可能会看到Google用来为您所在地区的网页提供服务的托管公司/ CDN的IP。

(PS他们将您欺骗到正确的CDN的方式(获得一组不同的数字vs的原因ping.eu)是DNS服务器坐在8.8.8.8请求的IP上,并通过做IP来答复该区域的CDN的IP地理位置查询

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章