Follow

联通网络下的域名还是被污染的 :pio_die:

· · Web · 2 · 0 · 0

@mashiro 光靠服务端优化是难以全面清除DNS污染的,🧱内所有的递归服务器的DNS缓存都是被🧱污染的。如果你查看全球所有的DNS服务器部署DNSSec的情况,🧱内的DNSSec普及率不足3%。懂的都懂。
所以最终要么改变全球互联网DNS服务器底层技术原理架构(比如重新启用Hosts文件配合P2P式的DNS),要么启用加密(比如DNSCrypt、DNS over TLS、DNS over Https),不然面对🧱的DNS污染很被动。
幸运的是DNS over TLS和DNS over Https正在普及。虽然这两种技术都被🧱盯上了并进行TLS SNI封锁或者端口封锁,但仍有不少幸存的加密DNS服务器。

@C99CXMOE @mashiro 其实我觉得DoH这种Dns加密技术不结合SNI加密的话意义不是很大,顶多让劫持难度加大。
不加密sni仍然相当于是裸奔,想阻断还是能阻断,希望esni早点普及。

@admin @mashiro 确实,ESNI(加密服务器名称指示)在2020年已经可以有效突破🧱的封锁。但2020年末所有的ESNI流量被墙封锁,因为ESNI有明显协议特征。
不过ESNI只是个实验性质的技术,早已经被Mozilla、Cloudflare抛弃。现在正在研究新技术ECH(加密客户端消息),ECH对ESNI做了许多改进,且不再有明显协议特征。

@[email protected] 我这里的运营商dns没有污染了,不过会被本地的smartdns解析到cloudflare上面去……

Sign in to participate in the conversation
小森林

每个人都有属于自己的一片森林,也许我们从来不曾走过,但它一直在那里,总会在那里。迷失的人迷失了,相逢的人会再相逢。愿这里,成为属于你的小森林。