目前一些被禁止訪問的網(wǎng)站很多就是通過DNS污染來實現(xiàn)的,例如YouTube、Facebook等網(wǎng)站。
還是舉個例子易于理解:這招是GFW常用的,你訪問google.com 因為人家服務器在國外,你的DNS過去解析,肯定要走國際帶寬的出口,然后就被GFW逮住了。因為DNS 走的是UDP協(xié)議,且UDP又沒有什么校驗機制,只管發(fā)送。所以這時候,GFW就假裝成DNS服務器回應你了,而此時真正的請求可能正在被真正的DNS服務器處理,假的已經(jīng)返回給你了,瀏覽器就選擇了最快返回的那個地址去解析了,因此你訪問的當然是一個不可用的地址啦。
因為DNS 走的UDP協(xié)議,并且是53端口,所以這有多好發(fā)現(xiàn)也就不言而喻了。如果你強行讓DNS走TCP協(xié)議,GFW 有辦法讓你連接重置,雖然污染不了你的DNS,但是你還是無法獲得正確IP。
也就是為什么有一種FQ方式就叫修改host 文件,修改后,域名不需要去DNS服務器請求了,直接在你的操作系統(tǒng)里就已經(jīng)解析出了ip 地址。但是,GFW還是會定期封殺這些網(wǎng)站的ip地址,你的host就沒用了。
解決方案一:需要能夠進行更換DNS解析服務器。
通常域名注冊商家都是提供有免費的DNS解析服務的,就拿大家都使用的DNS.COM來說,就是能夠提供很多免費的DNS解析服務,而且的話其解析速度也是非??斓?,畢竟不可能全部會受到污染,因此只要更換2個DNS服務器就好了。
解決方案二:使用第3方DNS解析服務。
目前很多第3方網(wǎng)站都提供有DNS解析服務,而且不少還是免費的,國內也都有免費的DNS解析服務,這樣就能使用第3方DNS服務可以進行解決問題;像DNS.COM的高防DNS解析,就是現(xiàn)在國內比較穩(wěn)定的DNS解析服務。
服務中心
聯(lián)系我們
商務合作
QQ: 3953378523
關閉廣告
在線咨詢
聯(lián)系我們
商務合作
QQ: 3953378523
關閉廣告
在線咨詢