- UID
- 1138
- 帖子
- 17408
- 积分
- 20232
- 阅读权限
- 80
- 注册时间
- 2005-7-12
- 最后登录
- 2025-11-9
- 在线时间
- 4422 小时
- 战队
- [B.D]=
- 种族
- Protoss
- 战队
- [B.D]=
- 种族
- Protoss
|
防火长城的 DNS 域名污染域名劫持已影响国际互联网
(以下资料来自推特推号@kRiZcPEc的朋友)
全球一共有13组根域名服务器(Root Server),先前中国大陆有F、I這2个根域DNS镜像[9],但现在均已因为多次DNS污染外国网络,威胁互联网安全和自由而被断开与国际互联网的连接。
从2002年左右开始,中国大陆的网络安全单位开始采用域名服务器缓存污染技术,使用思科提供的路由器IDS
监测系统来进行域名劫持,防止了一般民众访问被过滤的网站,2002年Google被封锁期间其域名就被劫持到百度,而中国部分ISP也会通过此技术插入广告。
对于含有多个IP地址或经常变更IP地址逃避封锁的域名,防火长城通常会使用此方法进行封锁,具体方法是当用户向境内DNS服务器提交域名请求时,DNS服务器返回虚假(或不解析)的IP地址。
010年3月,当美国和智利的用户试图访问热门社交网站如 http://facebook.com 和 http://youtube.com 还有 http://twitter.com 等域名,他们的域名查询请求转交给中国控制的DNS根镜像服务器处理,由于这些网站在中国被封锁,结果用户收到了错误的DNS解析信息,这意味着防火长城的DNS域名污染域名劫持已影响国际互联网。
2010年4月8日,中国大陆一个小型ISP的错误路由数据,经过中国电信的二次传播,扩散到了整个国际互联网,波及到了AT&T、Level3、Deutsche Telekom、Qwest Communications和Telefonica等多个國镓的大型ISP。
这不是黑我大兲朝局域网吗? |
|