邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 惊人,DNS域根遭遇GFW!!!! [打印本页]

作者: wxhsh    时间: 2008-1-31 13:22
标题: 惊人,DNS域根遭遇GFW!!!!
前一阵发现NORTON老无法更新定义,网站也上不去,也没在意,然后有人反映HOTMAIL邮箱无法登录,我把对方骂了顿,说人家的服务关我P事,但随后就发觉不是那么简单了。
由于我的DNS查询采用标准全球13个域根服务器,因此我先用它ping www.symantec.com,返回地址为124.40.41.151,然后用上海本地的DNS查询此地址,返回58.211.136.209(这个才是真正的地址)!!!!
为防止不是域根集体抽风而冤枉GFW,特地找到HOTMAIL登录邮箱时的跳转地址:bl120w.blu120.mail.live.com,用根域查询返回124.40.41.127,用上海本地查询为:61.14.175.18(正确的地址)!!!
看两个错误的IP是多么相象:124.40.41.151,124.40.41.127,明显在一个子网里,不可能SYMANTEC和HOTMAIL在一个机房里吧,另外,访问国内网站基本上都正常,就是国外网站大部分都解析到乱七八糟的地址去了,理论上本地DNS也只是转发请求,为什么它就能解析正确呢?
虽然还不知道GFW的原理,但这也太恐怖了,我目前只好用被劫持到114的上海本土DNS,而放弃MD的BL-DNS功能了,郁闷!!!

[ 本帖最后由 wxhsh 于 2008-1-31 13:41 编辑 ]
作者: dennishan    时间: 2008-1-31 15:04
别乱冤枉GFW,
Symantec的域名用了智能DNS技术,我用电信网通海外域名服务器分别查过结果不同的。

另外,查到错误信息是你的DNS服务器被污染了,清空缓存再看看。

概要
在遇到域名系统 (DNS)“欺骗”时,可能会出现 DNS 缓存污染。术语“欺骗”指的是在响应 DNS 查询时发送不安全的数据。该数据可能用于将查询重定向到一个恶意 DNS 服务器,也可能本身就是恶意的。

注意:如果 DNS 服务器已配置为将解析请求转发给另一个服务器,且建立了父子关系,那么在父 DNS 服务器受到 DNS 缓存污染攻击而又未执行 DNS 缓存污染保护的情况下,该子 DNS 服务器也可能会受到攻击。默认情况下,使用 Windows 2000 Service Pack 3 或更高版本而且在父子关系中用作父服务器的 Microsoft DNS 服务器将能够充分执行缓存污染保护。因此,要确保组织中的所有 DNS 服务器都已启用了 DNS 缓存污染保护。
作者: wxhsh    时间: 2008-1-31 15:09
标题: 回复 2楼 的帖子
这个我知道,但问题是解析出的两个错误IP是这么接近,并且只有国外网站有此情况,点解呢?
缓存清过无数次了,还不至于犯这么低级的错误。

[ 本帖最后由 wxhsh 于 2008-1-31 15:11 编辑 ]
作者: wxhsh    时间: 2008-2-1 10:01
标题: 回复 3楼 的帖子
新进展:
可能因为symantec和hotmail都部分使用了akamai的CDN服务,而由于它应用最大的交互式网络存储功能被运用在MYSPACE照片及视频共享等是最被GFW封杀的,而我怀疑它的根域以被封杀,必须经过国内DNS转发至过滤网关后才能正常使用。
测试,仅对akamai.net域进行转发至本地DNS,非常顺利就通过了。并且ping此域,居然没有被转向到114,说明本地DNS对此域做了特殊处理。
结果:
ping akamai.net
Ping request could not find host akamai.net. Please check the name and try again
()
久违的找不到域应该有的返回信息。
其它不存在的域名:
ping fasdfasdfasddasf.com
Pinging fasdfasdfasddasf.com [218.83.175.154] with 32 bytes of data:
218即被劫持到114的地址。

[ 本帖最后由 wxhsh 于 2008-2-1 10:06 编辑 ]
作者: dennishan    时间: 2008-2-1 22:51
为什么怀疑GFW了,如果GFW那么国内无论是电信DNS还是网通DNS都会出问题,
现在出问题的就是你自建的DNS,那么要么是对方智能域名系统针对你的IP段给出了不正确的信息,要么就是你的DNS服务器被攻击了。
你报告出问题的时候,这里没有一家用户反馈这个问题,我测试了上海电信、上海网通还有我们自建的DNS都没有任何异常,所以轻易怀疑GFW一定是武断的!
GFW是普遍现象,不会就你的服务器有问题的,你看看你的情况这里有朋友遇到吗?
作者: wxhsh    时间: 2008-2-2 08:46
标题: 回复 5楼 的帖子
最好看看我上面的说明再评论。
作者: dennishan    时间: 2008-2-2 15:34
你看看有人遇到同样问题吗?GFW就对你家DNS劫持了?
作者: wxhsh    时间: 2008-2-2 15:54
标题: 回复 7楼 的帖子
我这里并没有说DNS劫持呀,只说GFW屏蔽了akamai的域名解析服务器地址,导致直接通过根域查询无法连接,没人反映可能是因为大多数用户都是使用本地DNS进行解析的,因此不会有这个问题,并且也不是所有网站不能访问,测下来目前就akamai的服务受到影响。
作者: Kyan    时间: 2008-2-2 21:43
原帖由 wxhsh 于 2008-2-2 08:46 发表
最好看看我上面的说明再评论。


你弄錯了。我在台灣為 akamai.net 和 Symantec 所做的檢試,akamai.net 應該是 akamai.com。
其他,請看附圖:





[ 本帖最后由 Kyan 于 2008-2-2 22:12 编辑 ]

symantec.com[1][1].jpg (70.85 KB, 下载次数: 0)

symantec.com[1][1].jpg

symantec.com[2][1].jpg (70.37 KB, 下载次数: 0)

symantec.com[2][1].jpg

symantec.com[3][1].jpg (69.2 KB, 下载次数: 0)

symantec.com[3][1].jpg

作者: Kyan    时间: 2008-2-2 22:32
不好意思,附圖應該是五張,現在变成八張了。最後三張請不予理會,因為我不知怎樣刪除。
作者: tdk    时间: 2008-2-3 00:00
我查到的好像和你们也不一样,呵呵
看不懂,凑热闹
http://www.robtex.com/dns/www.symantec.com.html
你们看看上个连接的表格,再看看下部的示意图,有用吗?
作者: wxhsh    时间: 2008-2-3 08:45
标题: 回复 11楼 的帖子
谢谢回复,不过因为以前一直正常的,就是最近发生,发生前大批个人MYSPACE也不能访问,光把akamai域转发到本地DNS解析就正常,不能不让人怀疑GFW呀,并且这个域本地DNS还特殊不对它进行劫持处理,怎么看怎么象转发到过滤网关(GFW)的迹象,没法子,生活在GCD下,难免不成惊弓之鸟。
作者: Kyan    时间: 2008-2-3 08:57
原帖由 tdk 于 2008-2-3 00:00 发表
我查到的好像和你们也不一样,呵呵
看不懂,凑热闹
http://www.robtex.com/dns/www.symantec.com.html
你们看看上个连接的表格,再看看下部的示意图,有用吗?


其實是一樣的,請看:




作者: tdk    时间: 2008-2-3 09:39
楼上的工具不错哦
作者: Kyan    时间: 2008-2-3 10:05
原帖由 tdk 于 2008-2-3 09:39 发表
楼上的工具不错哦


你提供的網站很詳細,我認為比我使用的工具好,我已經把它收存起來了。
作者: dennishan    时间: 2008-2-3 12:31
查到的结果不同是因为智能域名解析,不同地区给出结果不同。
所以我认为和GFW无关,应该是对方根据DNS的IP给出的A记录结果不同造成或者楼主本身DNS临时故障。
作者: wxhsh    时间: 2008-2-3 12:47
标题: 回复 16楼 的帖子
还是没理解我的意思,算了,不讨论了,就这么的吧,放弃了。
作者: tdk    时间: 2008-2-4 10:15
反正我是没懂
哈哈

但是讨论很有意义
作者: Kyan    时间: 2008-2-4 10:53
呵呵!我認為是 wxhsh 無意中弄錯了。但不管別人瞭解暸解,對自己要有信心和堅持,他也曾經幫我解決過問題,只是他這次錯怪了你們的所謂的 GFW,我們在台灣是沒有這套機制。
作者: dennishan    时间: 2008-2-4 11:18
谢谢Kyan的帮助,众人拾材火焰高,大家共同学习一起提高。
作者: lwz_08    时间: 2008-2-7 20:32
我使用上海电信本地DNS看了一下,似乎没有问题滴




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2