作者ajack720 (新手爸爸)
看板WorkinChina
標題[討論] DNS Query封包連海外嚴重受阻了..
時間Sun May 8 11:17:42 2016
目前使用家用寬頻ISP:杭州電信
相信大家都很清楚,國內的DNS汙染很嚴重,所以才會有前陣子的PTT上不了。
所以前兩週筆者都把家用的Wifi AP內部設定的DNS改成168.95.1.1和168.95.192.1
但本週發現網路常常上不去,於是用nslookup -168.95.1.1和-168.95.192.1測試
發現ping是通的沒問題,延遲也在30~50ms而已,且不會掉封包。但若用nslookup
發出DNS Query封包,則會受到80%~90%的timeout訊息,只有1/5左右的機會能收到
DNS回復的IP解析訊息,所以我猜測是金盾開始不僅針對IP或FQDN封鎖,現在還會針
對連出到海外DNS Server的DNS Query封包進行干擾和攔截。
目前敝人測出的解決方案是(不使用VPN):自己用Win 2008或其他Server side OS架設
DNS Server,且Forwarder設置成台灣的DNS,若Forwarder連不到,DNS Server自己去
問Root再一層層問到的IP解析是不會受汙染的,敝人所在公司的DNS Server就是這樣
設定,目前為止還不會受到國內DNS汙染,僅供大家參考。
--
When you're able to give your love, love will come to you very soon.
When you only wait for love, love will stay away from you.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 153.126.173.60
※ 文章網址: https://www.ptt.cc/bbs/WorkinChina/M.1462677466.A.F25.html
→ ajack720: 另外,不用去試8.8.8.8...根本連ping都不會通... 05/08 11:21
→ ajack720: ping 10次只回一次... 05/08 11:21
推 asdfghjklasd: 一層一層問一樣也會汙染... 05/08 17:07
推 f78: dns也走vpn通道就好啦 05/08 21:48
→ Chenflying: 改hosts 05/09 01:38
推 snowwolf725: 越來越誇張真的要變區網了... 05/09 17:29
→ ajack720: 一層層問不會受汙染,因為會去問Root,Root不是大陸的 05/09 17:57
→ ewayne: 大伙可以說中文嗎XD?我在杭州用華數,掛4個8是能動的,只 05/09 20:50
→ ewayne: 是愛奇藝永遠打不開而已~現在有時深夜,就能直上ptt,我 05/09 20:52
→ ewayne: 是用140.112.172.5啦,有時白天在公司用電信的也能直上 05/09 20:53
→ ewayne: 我是搞不懂為啥最近有時到深夜就能直上ptt、開imgur圖啦.. 05/09 20:56
推 richjf: 江蘇114、浙江阿里dns、廣東騰訊dns按需換上,只要沒被isp 05/10 12:03