DNS劫持的证据

作者:dipplum  来源:小李贼

现在不光是篡改、劫持境内DNS服务器的主机记录,而是伪造到任意IP地址的DNS响应报文了。这就使得用诸如OpenDNS之类的境外DNS也不管用了。

实验如下:

  • 就爱你一生一世

image

  • 不爱你一生一世

image

  • 不信气不死你

image

  • 就要气死你

image

下面两个还算正常:

  • 我要死我要死

image

  • 我不要死我就要死

image

稍微不一样一点的查询,伪造的报文就出问题了。

  • mx记录查询

image

  • ns记录查询

image

这个功能是装在国际到国内的入口上。因为国内的地址段就不劫持

  • 设成国内一个不存在的DNS

image

没有评论: