wxhsh 发表于 2008-1-31 13:22:12

惊人,DNS域根遭遇GFW!!!!

前一阵发现NORTON老无法更新定义,网站也上不去,也没在意,然后有人反映HOTMAIL邮箱无法登录,我把对方骂了顿,说人家的服务关我P事,但随后就发觉不是那么简单了。
由于我的DNS查询采用标准全球13个域根服务器,因此我先用它ping www.symantec.com,返回地址为124.40.41.151,然后用上海本地的DNS查询此地址,返回58.211.136.209(这个才是真正的地址)!!!!
为防止不是域根集体抽风而冤枉GFW,特地找到HOTMAIL登录邮箱时的跳转地址:bl120w.blu120.mail.live.com,用根域查询返回124.40.41.127,用上海本地查询为:61.14.175.18(正确的地址)!!!
看两个错误的IP是多么相象:124.40.41.151,124.40.41.127,明显在一个子网里,不可能SYMANTEC和HOTMAIL在一个机房里吧,另外,访问国内网站基本上都正常,就是国外网站大部分都解析到乱七八糟的地址去了,理论上本地DNS也只是转发请求,为什么它就能解析正确呢?
虽然还不知道GFW的原理,但这也太恐怖了,我目前只好用被劫持到114的上海本土DNS,而放弃MD的BL-DNS功能了,郁闷!!!

[ 本帖最后由 wxhsh 于 2008-1-31 13:41 编辑 ]

dennishan 发表于 2008-1-31 15:04:15

别乱冤枉GFW,
Symantec的域名用了智能DNS技术,我用电信网通海外域名服务器分别查过结果不同的。

另外,查到错误信息是你的DNS服务器被污染了,清空缓存再看看。

概要
在遇到域名系统 (DNS)“欺骗”时,可能会出现 DNS 缓存污染。术语“欺骗”指的是在响应 DNS 查询时发送不安全的数据。该数据可能用于将查询重定向到一个恶意 DNS 服务器,也可能本身就是恶意的。

注意:如果 DNS 服务器已配置为将解析请求转发给另一个服务器,且建立了父子关系,那么在父 DNS 服务器受到 DNS 缓存污染攻击而又未执行 DNS 缓存污染保护的情况下,该子 DNS 服务器也可能会受到攻击。默认情况下,使用 Windows 2000 Service Pack 3 或更高版本而且在父子关系中用作父服务器的 Microsoft DNS 服务器将能够充分执行缓存污染保护。因此,要确保组织中的所有 DNS 服务器都已启用了 DNS 缓存污染保护。

wxhsh 发表于 2008-1-31 15:09:22

回复 2楼 的帖子

这个我知道,但问题是解析出的两个错误IP是这么接近,并且只有国外网站有此情况,点解呢?
缓存清过无数次了,还不至于犯这么低级的错误。

[ 本帖最后由 wxhsh 于 2008-1-31 15:11 编辑 ]

wxhsh 发表于 2008-2-1 10:01:11

回复 3楼 的帖子

新进展:
可能因为symantec和hotmail都部分使用了akamai的CDN服务,而由于它应用最大的交互式网络存储功能被运用在MYSPACE照片及视频共享等是最被GFW封杀的,而我怀疑它的根域以被封杀,必须经过国内DNS转发至过滤网关后才能正常使用。
测试,仅对akamai.net域进行转发至本地DNS,非常顺利就通过了。并且ping此域,居然没有被转向到114,说明本地DNS对此域做了特殊处理。
结果:
ping akamai.net
Ping request could not find host akamai.net. Please check the name and try again
()
久违的找不到域应该有的返回信息。
其它不存在的域名:
ping fasdfasdfasddasf.com
Pinging fasdfasdfasddasf.com with 32 bytes of data:
218即被劫持到114的地址。

[ 本帖最后由 wxhsh 于 2008-2-1 10:06 编辑 ]

dennishan 发表于 2008-2-1 22:51:55

为什么怀疑GFW了,如果GFW那么国内无论是电信DNS还是网通DNS都会出问题,
现在出问题的就是你自建的DNS,那么要么是对方智能域名系统针对你的IP段给出了不正确的信息,要么就是你的DNS服务器被攻击了。
你报告出问题的时候,这里没有一家用户反馈这个问题,我测试了上海电信、上海网通还有我们自建的DNS都没有任何异常,所以轻易怀疑GFW一定是武断的!
GFW是普遍现象,不会就你的服务器有问题的,你看看你的情况这里有朋友遇到吗?

wxhsh 发表于 2008-2-2 08:46:35

回复 5楼 的帖子

最好看看我上面的说明再评论。

dennishan 发表于 2008-2-2 15:34:34

你看看有人遇到同样问题吗?GFW就对你家DNS劫持了?

wxhsh 发表于 2008-2-2 15:54:17

回复 7楼 的帖子

我这里并没有说DNS劫持呀,只说GFW屏蔽了akamai的域名解析服务器地址,导致直接通过根域查询无法连接,没人反映可能是因为大多数用户都是使用本地DNS进行解析的,因此不会有这个问题,并且也不是所有网站不能访问,测下来目前就akamai的服务受到影响。

Kyan 发表于 2008-2-2 21:43:49

原帖由 wxhsh 于 2008-2-2 08:46 发表 http://www.5dmail.cn/bbs/images/common/back.gif
最好看看我上面的说明再评论。

你弄錯了。我在台灣為 akamai.net 和 Symantec 所做的檢試,akamai.net 應該是 akamai.com。
其他,請看附圖:





[ 本帖最后由 Kyan 于 2008-2-2 22:12 编辑 ]

Kyan 发表于 2008-2-2 22:32:28

不好意思,附圖應該是五張,現在变成八張了。最後三張請不予理會,因為我不知怎樣刪除。
页: [1] 2 3
查看完整版本: 惊人,DNS域根遭遇GFW!!!!