<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kangzj &#187; DNS污染</title>
	<atom:link href="http://kangzj.net/tag/dns%e6%b1%a1%e6%9f%93/feed/" rel="self" type="application/rss+xml" />
	<link>http://kangzj.net</link>
	<description>记录技术和生活~</description>
	<lastBuildDate>Wed, 08 Feb 2012 09:54:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>关于OpenDNS和DNS劫持</title>
		<link>http://kangzj.net/opendns-and-dns-hijack/</link>
		<comments>http://kangzj.net/opendns-and-dns-hijack/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 08:36:14 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnspod]]></category>
		<category><![CDATA[DNS污染]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[OpenDNS]]></category>
		<category><![CDATA[域名劫持]]></category>
		<category><![CDATA[防止域名劫持]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1480</guid>
		<description><![CDATA[本文总结了DNSPod关于域名劫持的一些看法，并提出了自己的看法与解决域名劫持的方法。]]></description>
			<content:encoded><![CDATA[<p>DNSPod官方博客《<a href="http://blog.dnspod.com/2009/12/why-not-opendns-and-google-public-dns/">我为什么不建议使用OpenDNS和Google Public DNS</a>》给我们纠正了一些看法，全文大体说明了以下几个问题：</p>
<ol>
<li>因为DNS查询用的是UPD协议，某墙十分容易就可以篡改，所以使用OpenDNS并不能防止域名被劫持；</li>
<li>GoogleDNS解析速度还可以OpenDNS解析速度较慢（达到600多ms）；</li>
<li>GoogleDNS或者OpenDNS会解析出国外国外镜像网站IP，因而降低访问速度；</li>
</ol>
<p>说得很对，但是第1条还有一种情况奶罩没有考虑到，就是国内DNS服务器可以直接劫持域名的。这种情况，OpenDNS或者GoogleDNS是可以防止的。</p>
<p>对第3条我是深有体会，<a href="http://kangzj.net/longest-distance-of-the-world/">学校机房电信专线，却设置了学校的DNS服务器（教育网），结果导致一大堆网站上不了</a>，道理完全相同。</p>
<p>既然某墙升级了，可以直接更改DNS查询包来劫持域名，我们应该怎么做？</p>
<p><span id="more-1480"></span></p>
<h3>1. 超级无敌hosts文件</h3>
<p>没什么好办法了，只能拿出我们的终极武器hosts文件。操作系统进行DNS查询时会首先读取这个文件，如果文件里有，就不会再去查询DNS了。网上经常会流传一些更改hosts以达到突破某墙的效果，慢慢收集。</p>
<h3>2. 通过加密代理来查询DNS</h3>
<p>再一点，IE是自动利用代理服务器来查询DNS的，而FF默认是查询本地设置，用SSH Sockets代理来上网，可能一些网站还是上不了。FF可以通过如下设置更改成利用代理服务器来查询DNS：</p>
<p>在地址栏输入：about:config</p>
<p>点击”我保证会小心”，就到了设置页，双击：network.proxy.socks_remote_dns</p>
<p>该值会变成true，就表示更改成功。</p>
<p>还有什么别的方法，请大家补充啊。</p>
<p><span style="color: #800000;">PS：留言中请不要提“翻”X那个X“墙”两字，请用fq两个字母替代，谢谢。</span></p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/opendns-and-dns-hijack/">http://kangzj.net/opendns-and-dns-hijack/</a> |
<a href="http://kangzj.net/opendns-and-dns-hijack/#comments">64 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/opendns-and-dns-hijack/&title=关于OpenDNS和DNS劫持">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/dns/" rel="tag">dns</a>, <a href="http://kangzj.net/tag/dnspod/" rel="tag">dnspod</a>, <a href="http://kangzj.net/tag/dns%e6%b1%a1%e6%9f%93/" rel="tag">DNS污染</a>, <a href="http://kangzj.net/tag/google/" rel="tag">google</a>, <a href="http://kangzj.net/tag/opendns/" rel="tag">OpenDNS</a>, <a href="http://kangzj.net/tag/%e5%9f%9f%e5%90%8d%e5%8a%ab%e6%8c%81/" rel="tag">域名劫持</a>, <a href="http://kangzj.net/tag/%e9%98%b2%e6%ad%a2%e5%9f%9f%e5%90%8d%e5%8a%ab%e6%8c%81/" rel="tag">防止域名劫持</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/opendns-and-dns-hijack/feed/</wfw:commentRss>
		<slash:comments>64</slash:comments>
		</item>
	</channel>
</rss>

