警告 阿里dns并不安全

我清理了 DNS 缓存之后用 q 查询,结果不变,仍然是不能复现。如果现在的结果不是受缓存影响,那就很奇怪了……

1 个赞

貌似只有江苏 移动受影响
你打开ping.pe

dig linux.do:a:223.5.5.5
怎么变成了:a:
是 冒号A冒号
可以稳定复现。
貌似是阿里针对江苏的移动
解析到了黑洞
意义不明
但是肯定是阿里的问题

是突然出现的。
之前也遇到过其他网站。
不过很快就恢复了。很短暂。
这次比较长。

国内 dns 多多少少有些污染,做好国外 dns 分流可缓解

2 个赞

powershell里curl是invoke-webrequest的alias,要用curl.exe
cmd里应该不能用单引号

1 个赞

谢谢。确实不能单引号
不过参数还是不对
貌似需要base64编码
已经用其他工具验证了不是运营商的问题。
而是阿里dns 针对江苏移动将linux.do解析到了黑洞 不清楚原因

17ce.com
也可以复现

我后来发现对于阿里的DOH而言,正确的 url 是
https://dns.alidns.com/resolve?name=linux.do&type=A ,原贴已编辑。

1 个赞

看起来这确实是原因所在……

1 个赞

辛苦了哈
我睡觉了

搞不明白阿里为什么针对一个地方 解析到黑洞
根据我长期使用偶尔莫名其妙出现问题。
比如当时免费看视频的网站莫名其妙解析到奇怪的ip 我没记ip。
很短暂,马上恢复了,当时也是试了在线ping都没复现。
也可能是我漏了。
这次时间比较长,而且是正在逛论坛。持续了好久才明确是阿里dns的问题。
不知道为什么会出现这种问题有什么用意。

啊。我搞错单词了。BACKBONE是骨干的意思,不是黑洞。。。。。

dns分流解君愁

1 个赞

忘了补图
https访问的解析结果 还是那个ip
并不是运营商干扰
而是阿里针对地区 解析的ip
原因不明 莫名其妙
有可能是人为的?
难道是论坛要被墙的前兆

quad9.net IBM的

听说啊,8.8.8.8之类的著名dns其实是被运营商劫持的,除非走隧道解析

blackhole才是黑洞,我这边也会遇到DNS偶尔的失效,对应方法就是暂时换一个

稳定复现,不知道有没有服务器在香港的dns提供商(虽然会慢点,但应该不会被劫持)

你这是遇到江苏反炸了吧

这个dns服务器比较迷,经常返回连不通的ip

我公司的dns就被抢答了,nslookup baidu.com 后面随便跟个IP,都能响应
自己localhost搭建一个通过doh的,然后dns设置成127.0.0.1

一直用的腾讯的 119.29.29.29 感觉还不错 :face_with_peeking_eye: