浙江移动劫持 114, AliDNS DNS 流量,投诉工信部后告诉我技术问题解决不了

2017-01-20 15:28:04 +08:00
 mckelvin

之前一直在用 114DNS (114.114.114.114), 使用浙江移动的网络后发现上微博(weibo.com)或者豆瓣(www.douban.com)会随机打不开页面,怀疑是劫持。

dig 了下发现这两个域名的 DNS 查询流量会间歇性被劫持到 111.0.93.* 附近的 IP. 于是尝试用阿里的 DNS(dig @223.5.5.5 weibo.com), 还是有问题,看来移动把 53 端口的 DNS 流量全劫持了。我就向工信部投诉 ( http://www.chinatcc.gov.cn/cms/shensus/ ) 了。

第二天移动就派技术人员来我家了。他好像从来没见识过 DNS 劫持,当天下午我给来的运营商技术人员解释了半天什么是 DNS 劫持,劫持后的症状是怎么样的,和 HTTP 劫持区别在哪里,怎样确认是运营商干的。后来工作人员告诉我唯一的解决办法是用移动官方推送的 DNS 211.140.13.188 / 211.140.188.188 . 使用后果然没有劫持了,不过使用这个 DNS 后输入错网址就会出来广告页面 http://rd.139site.com/error.html .

我就不高兴了,继续投诉,凭啥劫持我的公共 DNS 流量。今天当地移动又联系我了,告诉我问题反馈给了移动省中心 ,他们 承认有 DNS 劫持问题,但是暂时解决不了这一问题

18898 次点击
所在节点    DNS
72 条回复
woyaojizhu8
2017-01-21 17:05:44 +08:00
@roist 铁通分光劫持资源的帖子?能给个链接吗?
woyaojizhu8
2017-01-21 17:10:19 +08:00
@lovelynn 你用的是纯粹的联通,还是华数(联通租用华数的线路)呢?
roist
2017-01-21 17:14:24 +08:00
sorcerer
2017-01-21 21:19:32 +08:00
应该是最近才开始的吧。。。我刚发现。。。
lovelynn
2017-01-22 00:45:34 +08:00
@woyaojizhu8 手机联通用户,之前有向工信部反馈过 但是几个月后又开始了。现象是一些和 qq 相关的非 https 的域名被插入广告 js (大概是 16 年 7 月反馈, 11 月又开始了)
asca
2017-01-22 09:47:08 +08:00
电信还是良心一点,官网投诉过一次后再也没劫持过。
joyerma
2017-01-22 10:24:30 +08:00
宁波移动宽带是这周五开始劫持
hqfzone
2017-01-22 10:58:51 +08:00
工作人员大都是白痴,因为人家公司强硬啊。我就是劫持了,但是不会改……
luojiyin87
2017-01-22 12:37:59 +08:00
直接 ss
bobopu
2017-01-22 15:06:43 +08:00
114 阿里这些都太显眼,用一些小众的 dns 试试。
everpcpc
2017-01-22 16:02:35 +08:00
围观。。。你可以尝试在 dns 返回的结果里忽略这个 ip ,比如我的 dnsmasq 里写了
```
ignore-address=202.106.199.37
ignore-address=61.50.248.117
```
这两条。。。
everpcpc
2017-01-22 16:04:12 +08:00
一般这种劫持就是 53 端口的请求给你秒返回一个他们的 ip ,把这个返回忽略掉等正常的结果回来就行了。
superxxin
2017-01-22 18:07:22 +08:00
dnspod 的 dns 还可以
mckelvin
2017-01-22 22:33:14 +08:00
@everpcpc dnsmasq 的 bogus-nxdomain 和 ignore-address 好像都可以用来处理 DNS 劫持的问题。

这个事情我觉得不是技术问题。就像 GFW, 懂技术的人有技术能绕过,但它的存在就让人不爽,不过大部分人也没办法在确保自己安全的情况下抗议这个东西,毕竟它是一个不存在的东西。

运营商劫持不一样,起码还有上级部门(工信部)能管他。懂技术并且知情的普通消费者不应该事不关己或者嫌麻烦而选择无视,不要觉得中国网络环境就这样了,就放弃自己拥有的权利。用自己的工信部投诉单表明自己的立场,行使自己的权利,毕竟每一项权利都是来之不易的。众人拾柴火焰高,干死运营商劫持!
xavierskip
2017-01-22 23:40:28 +08:00
我这里访问虎扑也有问题,我还没来得及仔细看


woyaojizhu8
2017-01-22 23:59:06 +08:00
@asca 电信官网可以投诉?我怎么找不到入口
woyaojizhu8
2017-01-23 00:00:53 +08:00
@annielong 请问是哪里的联通企业专线呢?企业专线相比家庭宽带强在哪里呢?
asca
2017-01-23 09:10:37 +08:00
@woyaojizhu8 去看了还真没了,以前是有的,谷歌一下的话发现浙江 安徽电信之类还保留了入口。
annielong
2017-01-23 15:23:47 +08:00
@woyaojizhu8 郑州的, 05 年左右拉的,地点太偏,基本上没有家用的,所以联通在建个基站直接拉的企业光纤,当时是百兆独享光纤, 5 个固定 ip
cheese
2017-01-23 17:28:12 +08:00
最新进展,工信部投诉之后,电话回访,说需要厂商那边技术人员操作,但是厂商已经放假了。等三月初上班才能行。让我先在工信部投诉上写同意,三月份保证一定解决。到现在还在推脱。不过真的现在也是要过年了,家里各种忙。现在懒得去折腾了,换了个小众 dns 先用着了。
@isnowify 浙江温州移动

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/335882

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX