为什么dns污染要解析到fb或推特等等呢?

77次阅读

共计 921 个字符,预计需要花费 3 分钟才能阅读完成。

直接 127001 就可以了哇!
莫非污染是解析到 fb,劫持是 127001?

网友回复:

注册 127.0.0.1 不行,那个是本地,你本地有服务,就变成了访问本地服务了。污染到 FB 主要是因为它的 IP 段常年空路由,不会有负面效果。之前他们试过一段时间随机污染,结果就是有些国外小站无辜躺枪,国家级 DDOS 攻击无辜小站,面子里子都挂不住了,后来就不这么搞了。

winday 我记得当年看过一个新闻,说脸书、推特等受到了大规模 DDOS 攻击,原因就是墙把那些被 DNS 污染的域名都解析至它们的服务器 IP 了。。。因此,这些 DNS 污染专用列表中的 IP 就等于报废了~

wwbfred 一直都在准备 doh,瓦工机场就是这么挂了的,怕烦

G.K.D 专业

hcyme 不可能,被污染的 FB 的 IP 段是空路由的,中国的普通用户根本到达不了那些 IP。你记错对象了。中国干过劫持百度 JS,攻击 GITHUB,把所有域名污染到一个轮子 IP 这些事。私下里还打过 Google,但 Google 都没反应,直接把流量给吞了。

mingxingye 那我指向内网可不可以?  192.168.255.255

wwbfred 全部丢到一起,可以更好的维护把?随机乱丢怎么维护?前人创建了策略,后人只需在策略中添加不就好了?一个 ip 一条策略?头不痛吗?没有哪个人会这么做把?

huanx 这个根据掩码的不同可能是广播 IP,也可能就是一台普通主机,所以有实际意义的 IP 都不好。污染到确定会空路由的 IP 就是最好的选择,而且 FB 的 IP 屏蔽方式大都是省级空路由,这样也不会浪费国际带宽和墙的审查资源。

FreeDog 还有这一说?不敢相信会有脸皮

注册 本来美国人就天天指责你网络攻击,原先还可以打打嘴炮,现在一堆小站站长都站出来说,美国说的没错他们连我们都打,这国际影响太差了。

注册 空路由是什么意思?他们那些 ip 本身就是空的?还是被打之后自动空?

wwbfred 污染是被墙吗

aoerboquartz 谷歌的访问量和流量本身就是 ddos。即便是国家级 ddos,但出口依然有限

幺鸡 路由黑洞,给你的 IP 的下一跳丢到黑洞里去,通过路由追踪方式永远无法到达对端

zzr 感觉功夫网就是一个核弹级的武器啊,用来做攻击,是很牛逼的工具啊

正文完
 0