<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kangzj &#187; dnspod</title>
	<atom:link href="http://kangzj.net/tag/dnspod/feed/" rel="self" type="application/rss+xml" />
	<link>http://kangzj.net</link>
	<description>记录技术和生活~</description>
	<lastBuildDate>Mon, 16 Aug 2010 02:44:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>关于OpenDNS和DNS劫持</title>
		<link>http://kangzj.net/opendns-and-dns-hijack/</link>
		<comments>http://kangzj.net/opendns-and-dns-hijack/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 08:36:14 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnspod]]></category>
		<category><![CDATA[DNS污染]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[OpenDNS]]></category>
		<category><![CDATA[域名劫持]]></category>
		<category><![CDATA[防止域名劫持]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1480</guid>
		<description><![CDATA[本文总结了DNSPod关于域名劫持的一些看法，并提出了自己的看法与解决域名劫持的方法。]]></description>
			<content:encoded><![CDATA[<p>DNSPod官方博客《<a href="http://blog.dnspod.com/2009/12/why-not-opendns-and-google-public-dns/">我为什么不建议使用OpenDNS和Google Public DNS</a>》给我们纠正了一些看法，全文大体说明了以下几个问题：</p>
<ol>
<li>因为DNS查询用的是UPD协议，某墙十分容易就可以篡改，所以使用OpenDNS并不能防止域名被劫持；</li>
<li>GoogleDNS解析速度还可以OpenDNS解析速度较慢（达到600多ms）；</li>
<li>GoogleDNS或者OpenDNS会解析出国外国外镜像网站IP，因而降低访问速度；</li>
</ol>
<p>说得很对，但是第1条还有一种情况奶罩没有考虑到，就是国内DNS服务器可以直接劫持域名的。这种情况，OpenDNS或者GoogleDNS是可以防止的。</p>
<p>对第3条我是深有体会，<a href="http://kangzj.net/longest-distance-of-the-world/">学校机房电信专线，却设置了学校的DNS服务器（教育网），结果导致一大堆网站上不了</a>，道理完全相同。</p>
<p>既然某墙升级了，可以直接更改DNS查询包来劫持域名，我们应该怎么做？</p>
<p><span id="more-1480"></span></p>
<h3>1. 超级无敌hosts文件</h3>
<p>没什么好办法了，只能拿出我们的终极武器hosts文件。操作系统进行DNS查询时会首先读取这个文件，如果文件里有，就不会再去查询DNS了。网上经常会流传一些更改hosts以达到突破某墙的效果，慢慢收集。</p>
<h3>2. 通过加密代理来查询DNS</h3>
<p>再一点，IE是自动利用代理服务器来查询DNS的，而FF默认是查询本地设置，用SSH Sockets代理来上网，可能一些网站还是上不了。FF可以通过如下设置更改成利用代理服务器来查询DNS：</p>
<p>在地址栏输入：about:config</p>
<p>点击”我保证会小心”，就到了设置页，双击：network.proxy.socks_remote_dns</p>
<p>该值会变成true，就表示更改成功。</p>
<p>还有什么别的方法，请大家补充啊。</p>
<p><span style="color: #800000;">PS：留言中请不要提“翻”X那个X“墙”两字，请用fq两个字母替代，谢谢。</span></p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<h2  class="related_post_title"><br />您可能还喜欢：</h2><ul class="related_post"><li><a href="http://kangzj.net/blog-has-a-mirror-now/" title="小博增加了一个海外镜像">小博增加了一个海外镜像</a> (12)</li><li><a href="http://kangzj.net/google-left-china-finally/" title="谷哥纯爷们，铁血真汉子">谷哥纯爷们，铁血真汉子</a> (86)</li><li><a href="http://kangzj.net/google-please-stay/" title="Google走了真的没有影响？">Google走了真的没有影响？</a> (46)</li><li><a href="http://kangzj.net/google-will-stay/" title="Google不走了">Google不走了</a> (35)</li></ul><hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/opendns-and-dns-hijack/">http://kangzj.net/opendns-and-dns-hijack/</a> |
<a href="http://kangzj.net/opendns-and-dns-hijack/#comments">62 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/opendns-and-dns-hijack/&title=关于OpenDNS和DNS劫持">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/dns/" rel="tag">dns</a>, <a href="http://kangzj.net/tag/dnspod/" rel="tag">dnspod</a>, <a href="http://kangzj.net/tag/dns%e6%b1%a1%e6%9f%93/" rel="tag">DNS污染</a>, <a href="http://kangzj.net/tag/google/" rel="tag">google</a>, <a href="http://kangzj.net/tag/opendns/" rel="tag">OpenDNS</a>, <a href="http://kangzj.net/tag/%e5%9f%9f%e5%90%8d%e5%8a%ab%e6%8c%81/" rel="tag">域名劫持</a>, <a href="http://kangzj.net/tag/%e9%98%b2%e6%ad%a2%e5%9f%9f%e5%90%8d%e5%8a%ab%e6%8c%81/" rel="tag">防止域名劫持</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/opendns-and-dns-hijack/feed/</wfw:commentRss>
		<slash:comments>62</slash:comments>
		</item>
		<item>
		<title>把自己的博客作了教育网反向代理</title>
		<link>http://kangzj.net/edu-net-can-access-my-blog-now/</link>
		<comments>http://kangzj.net/edu-net-can-access-my-blog-now/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 16:05:00 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[独立博客]]></category>
		<category><![CDATA[dnspod]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[反向代理]]></category>
		<category><![CDATA[教育网]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=808</guid>
		<description><![CDATA[原先一直以为自己的网站教育能上，前两天到“HOUKAI”博客跟他交换链接，houkai竟然上不了我的博客…鼓捣了半天，终于在教育网架了个反向代理，教育网内访问无阻啦~]]></description>
			<content:encoded><![CDATA[<p>原先一直以为自己的博客教育网能上，前两天到“<a href="http://houkai.com" target="_blank">HOUKAI</a>”博客跟他交换链接时，houkai竟然上不了我的博客…鼓捣了半天，终于在教育网架了个反向代理，教育网内直接访问无阻啦~</p>
<p><a href="http://kangzj.net/wp-content/uploads/images/200908/b6373bcd1f7b_1239B/20090829reverseproxyedu.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="20090829-reverse-proxy-edu" src="http://kangzj.net/wp-content/uploads/images/200908/b6373bcd1f7b_1239B/20090829reverseproxyedu_thumb.jpg" border="0" alt="20090829-reverse-proxy-edu" width="439" height="227" /></a><br />
<span id="more-808"></span></p>
<blockquote><p>其中，橙色的机器是我在小张那里买的服务器，教育网不能访问；</p>
<p>其中，服务器A为一台北京电信服务器，跟上海电信之间的连接速度很不错，与教育网不能直接连接，但是与校内教育网服务器B直接有路由；</p>
<p>其中，服务器B为校内一台教育网服务器。</p></blockquote>
<p>大家看到图可能就明白了，我作了两重的反向代理才完成这项功能的，哈哈。反向代理用的是nginx(最近对它很是着迷，<a href="http://kangzj.net/nginx-php-jsp-asp-aspx/" target="_blank">怎么设置反向代理？</a>)。</p>
<p>上面的设置完了，但是不能把域名指向服务器B，因为这台服务器只有教育网能访问，于是——智能DNS就派上了用场，我用的是<a href="http://www.dnspod.com" target="_blank">Dnspod</a>的智能DNS。把域名教育网线路的IP改成服务器B的IP即可！</p>
<p><a href="http://kangzj.net/wp-content/uploads/images/200908/b6373bcd1f7b_1239B/20090829dnspodkangzj.net.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="20090829-dnspod-kangzj.net" src="http://kangzj.net/wp-content/uploads/images/200908/b6373bcd1f7b_1239B/20090829dnspodkangzj.net_thumb.jpg" border="0" alt="20090829-dnspod-kangzj.net" width="600" height="180" /></a></p>
<p>打完收工，教育网的同学可以飞速访问我的博客了，我自己访问自己的博客连网关都不用过了，爽呀~~</p>
<p>常来本人小博的同学们，如果你们也是教育网，上国际不方便（而博客又在国际）或者想给教育网加速，告诉我，我也给你作个反向代理哈~</p>
<p>PS：两台服务器还都算稳定，至少90% Uptime.</p>
<p>好啦，到了提问时间了，要想正常访问我的博客，服务器B还应该有个什么设置呢？答对有奖:-)</p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<h2  class="related_post_title"><br />您可能还喜欢：</h2><ul class="related_post"><li><a href="http://kangzj.net/setup-a-http-proxy-using-nginx/" title="nginx架设http代理">nginx架设http代理</a> (27)</li><li><a href="http://kangzj.net/access-right-of-folder-and-files-in-linux/" title="Linux中文件和目录的权限问题">Linux中文件和目录的权限问题</a> (36)</li><li><a href="http://kangzj.net/what-can-a-64m-vps-do/" title="64M内存的VPS能干点什么？">64M内存的VPS能干点什么？</a> (85)</li><li><a href="http://kangzj.net/ubuntu-source-list-server-using-nginx-reverse-proxy/" title="利用Nginx反向代理功能架设Ubuntu升级源">利用Nginx反向代理功能架设Ubuntu升级源</a> (19)</li></ul><hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/edu-net-can-access-my-blog-now/">http://kangzj.net/edu-net-can-access-my-blog-now/</a> |
<a href="http://kangzj.net/edu-net-can-access-my-blog-now/#comments">37 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/edu-net-can-access-my-blog-now/&title=把自己的博客作了教育网反向代理">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/dnspod/" rel="tag">dnspod</a>, <a href="http://kangzj.net/tag/linux/" rel="tag">linux</a>, <a href="http://kangzj.net/tag/nginx/" rel="tag">nginx</a>, <a href="http://kangzj.net/tag/%e5%8f%8d%e5%90%91%e4%bb%a3%e7%90%86/" rel="tag">反向代理</a>, <a href="http://kangzj.net/tag/%e6%95%99%e8%82%b2%e7%bd%91/" rel="tag">教育网</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/edu-net-can-access-my-blog-now/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>1616.net?你哪位啊？</title>
		<link>http://kangzj.net/1616-net-who-are-you/</link>
		<comments>http://kangzj.net/1616-net-who-are-you/#comments</comments>
		<pubDate>Sun, 19 Jul 2009 02:28:14 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[乱七八糟]]></category>
		<category><![CDATA[1616.net]]></category>
		<category><![CDATA[dnspod]]></category>
		<category><![CDATA[name.com]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[域名]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=329</guid>
		<description><![CDATA[只要ping我没有注册的子域名，这个1616.net的ip(124.40.117.131)就会莫名的跑出来，你哪位啊？？]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="ping我的未注册的域名" src="http://kangzj.net/wp-content/uploads/images/200907/20090719-ping-1616.net.jpg" alt="" width="569" height="195" /></p>
<p>只要ping我没有注册的子域名，这个1616.net的ip(124.40.117.131)就会莫名的跑出来，你哪位啊？？<br />
<span id="more-329"></span><br />
<img class="alignnone" title="1616.net地理位置" src="http://kangzj.net/wp-content/uploads/images/200907/20090719-1616.net.jpg" alt="" width="416" height="399" /></p>
<p>上了1616.net看了一下，是一个导航的网站，你是从哪里得到的这样的能力，能把所有未注册的域名引向自己的网站？？</p>
<p><strong>原来是DNSPOD搞的鬼，好吧………………</strong></p>
<p><strong>于是就把域名停放回本来name.com服务器，结果还是有类似的问题，换了个IP(38.97.225.166)，指向另一个网站，还是一个被墙的网站，汗………实在是把我气得不行，就加了个泛解析：*.kangzj.net指向0.0.0.0 !我看你还出问题不！！</strong></p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<h2  class="related_post_title"><br />您可能还喜欢：</h2><ul class="related_post"><li><a href="http://kangzj.net/8-tips-for-registering-domains-overseas/" title="国外注册域名8条注意">国外注册域名8条注意</a> (73)</li><li><a href="http://kangzj.net/opendns-and-dns-hijack/" title="关于OpenDNS和DNS劫持">关于OpenDNS和DNS劫持</a> (62)</li><li><a href="http://kangzj.net/burstnet-vps-notes/" title="BurstNET VPS试用手记">BurstNET VPS试用手记</a> (63)</li><li><a href="http://kangzj.net/yahoo-cheapest-domain-name/" title="重推Yahoo! $1.99域名">重推Yahoo! $1.99域名</a> (68)</li></ul><hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/1616-net-who-are-you/">http://kangzj.net/1616-net-who-are-you/</a> |
<a href="http://kangzj.net/1616-net-who-are-you/#comments">14 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/1616-net-who-are-you/&title=1616.net?你哪位啊？">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/1616-net/" rel="tag">1616.net</a>, <a href="http://kangzj.net/tag/dnspod/" rel="tag">dnspod</a>, <a href="http://kangzj.net/tag/name-com/" rel="tag">name.com</a>, <a href="http://kangzj.net/tag/ping/" rel="tag">ping</a>, <a href="http://kangzj.net/tag/%e5%9f%9f%e5%90%8d/" rel="tag">域名</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/1616-net-who-are-you/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>小博增加了一个海外镜像</title>
		<link>http://kangzj.net/blog-has-a-mirror-now/</link>
		<comments>http://kangzj.net/blog-has-a-mirror-now/#comments</comments>
		<pubDate>Sat, 06 Jun 2009 18:32:32 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnspod]]></category>
		<category><![CDATA[host1plus]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[镜像]]></category>

		<guid isPermaLink="false">/articles/83</guid>
		<description><![CDATA[总共有三台服务器，来做负载均衡，A、C是有电信和教育网双线主机。A、B共用C的数据库（这里提示一下，如果用的mysql数据库，需要修改下设置skip-name-resovle，即关掉反向解析，否则查询会非常慢）]]></description>
			<content:encoded><![CDATA[<p>    完全是实验着玩的，其实没有必要这样做，记录下来吧。</p>
<p>    总共有三台服务器：<br />
    Web服务器A，B；数据库服务器C。<br />
    B是“12同学”提供的英国免费主机，A、C是有电信和教育网双线主机。A、B共用C的数据库（这里提示一下，如果用的mysql数据库，需要修改下设置skip-name-resovle，即关掉反向解析，否则查询会非常慢）。数据库还是放在国内，放在身边比较放心一点。<span id="more-85"></span></p>
<p>    DNS用的是Dnspod的智能解析，把kangzj.net.ru做了三个cname，这三个cname的值指向各个服务器：<br />
    电信：ct.kang.pp.ru   =&gt;  B<br />
    网通：cnc.kang.pp.ru    =&gt; B<br />
    教育网：edu.kang.pp.ru    =&gt; A</p>
<p>    这样的话就把教育网的流量导向了服务器A，把网通、电信及其它所有的流量导向了海外的镜像。由于dnspod提供的智能dns不能识别海外的访问，把除了这三种外的所有流量全部识别为电信线路，所以，要想海外用户能访问海外的镜像B的话，电信线路一定要解析到B。</p>
<p>    然后把两个主机放上不同的统计代码，就可以看到效果了。</p>
<p>    最后谢谢12提供空间~~</p>
<p>EOF</p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<h2  class="related_post_title"><br />您可能还喜欢：</h2><ul class="related_post"><li><a href="http://kangzj.net/opendns-and-dns-hijack/" title="关于OpenDNS和DNS劫持">关于OpenDNS和DNS劫持</a> (62)</li><li><a href="http://kangzj.net/longest-distance-of-the-world/" title="世界上最遥远的距离">世界上最遥远的距离</a> (56)</li><li><a href="http://kangzj.net/iis-php-envirenment-donnot-support-mysql/" title="IIS6配置的PHP环境不支持Mysql的解决方法">IIS6配置的PHP环境不支持Mysql的解决方法</a> (0)</li><li><a href="http://kangzj.net/edu-net-can-access-my-blog-now/" title="把自己的博客作了教育网反向代理">把自己的博客作了教育网反向代理</a> (37)</li></ul><hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/blog-has-a-mirror-now/">http://kangzj.net/blog-has-a-mirror-now/</a> |
<a href="http://kangzj.net/blog-has-a-mirror-now/#comments">12 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/blog-has-a-mirror-now/&title=小博增加了一个海外镜像">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/dns/" rel="tag">dns</a>, <a href="http://kangzj.net/tag/dnspod/" rel="tag">dnspod</a>, <a href="http://kangzj.net/tag/host1plus/" rel="tag">host1plus</a>, <a href="http://kangzj.net/tag/mysql/" rel="tag">mysql</a>, <a href="http://kangzj.net/tag/%e9%95%9c%e5%83%8f/" rel="tag">镜像</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/blog-has-a-mirror-now/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
