V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  leavic  ›  全部回复第 223 页 / 共 248 页
回复总数  4957
1 ... 219  220  221  222  223  224  225  226  227  228 ... 248  
2014-07-14 14:19:55 +08:00
回复了 scola 创建的主题 分享发现 用 iptables 防止 dns 污染
@scola
我不清楚你路由的设置,只能猜测你的Dnsmasq Resolver用了境内的DNS,境内DNS不会有劫持的问题,但它只能返回被污染的IP.

我说了,这个m32模块的匹配规则,仅限于匹配GFW对境外DNS的劫持包,和国内的DNS返回的正常但被污染的包都不匹配.
就是说,如果你用114之类的DNS去查询,114返回的被污染(不是被劫持)的数据还是过滤不掉的,因为114返回的解析结果和GFW劫持包的格式不完全相同,而m32是一个精确匹配的系统.甚至哪天GFW修改了劫持包的格式,你这个规则也会失效.

所以我在文章最后也说,想广谱杀菌全面过滤,就要用string模块去搜索匹配.我觉得如果你仔细再看一遍文章应该可以理解.
2014-07-14 13:41:09 +08:00
回复了 scola 创建的主题 分享发现 用 iptables 防止 dns 污染
我更新了一下文章,总算搞清楚这个m32模块是怎么匹配的了.

这个m32匹配规则,是完全针对GFW伪造的劫持数据包进行过滤的,对114之类国内DNS的数据根本无法过滤,当然,就算过滤了也得不到正确结果,只是说这个防护不够全面,除非确定不用国内DNS.

http://www.lifetyper.com/2014/06/anti-dns-poison-without-vpn.html
2014-07-14 08:37:56 +08:00
回复了 leavic 创建的主题 站长 cloudflare 的免费服务器被 GFW 丢包了?顺便求推荐国内的类似服务.
@bobopu 你倒是说啊....
2014-07-13 21:59:36 +08:00
回复了 leavic 创建的主题 站长 cloudflare 的免费服务器被 GFW 丢包了?顺便求推荐国内的类似服务.
@buobuk 这网站一不免费,二要备案,首页介绍的都乱讲啊.
2014-07-13 21:49:41 +08:00
回复了 leavic 创建的主题 站长 cloudflare 的免费服务器被 GFW 丢包了?顺便求推荐国内的类似服务.
108.162.198.22 的 Ping 统计信息:
数据包: 已发送 = 39,已接收 = 5,丢失 = 34 (87% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 276ms,最长 = 316ms,平均 = 294ms
2014-07-13 20:27:56 +08:00
回复了 mhtt 创建的主题 Google 觉得`google 解封`这个话题上了 weibo 头条不妥
最伟大的防火墙是13亿中国人的自我审查和自我阉割
2014-07-13 00:24:24 +08:00
回复了 RHFS 创建的主题 绿茵场 我就发个图,大家看看就好。
你的意思是我们要反过来买呗?
2014-07-12 22:32:14 +08:00
回复了 phlips5437 创建的主题 Chrome chrome 有没有拨 VPN 的插件?
我觉得7楼说的很清楚了,这根本不可能.
2014-07-12 22:30:15 +08:00
回复了 scola 创建的主题 分享发现 用 iptables 防止 dns 污染
另外,这个做成script没必要,放到firewall.user里就行了.
2014-07-12 22:28:11 +08:00
回复了 scola 创建的主题 分享发现 用 iptables 防止 dns 污染
2014-07-12 22:24:51 +08:00
回复了 Perry 创建的主题 问与答 想买 265 GB 的 SSD,目前有什么推荐的?
840 pro挺好的,不过很快就觉得不够用了,系统盘+软件用了60G,Steam的游戏一个动不动就好几个G,虚拟机30G,DataSheet几个G,电路图+PCB几个G,音乐十几个G,照片二十几个G,现在剩下不到70G了.

还是等等上512G把,其实EVO就很好了,不用担心寿命,容量大一倍的话寿命也长一倍了.
2014-07-12 21:56:27 +08:00
回复了 leavic 创建的主题 OpenWrt Openwrt 上的 Dnsmasq IPSET 真是神器
@shierji 这是你Dnamasq配置方式的问题,DNS解析应该完全交给路由器进行,客户端不应该指定任何DNS,设置成自动获取就行.所有的解析结果由路由返回,这也是Dnsmasq中DHCP通告DNS部分的默认设定.
2014-07-12 11:48:48 +08:00
回复了 mailunion 创建的主题 问与答 何处下载正版 MP3
@youling 很多民谣歌手还就是靠卖唱片活的,他们的唱片钱真的只够活.
2014-07-12 03:10:39 +08:00
回复了 jok3r 创建的主题 分享发现 新版 GitHub 客户端变化很大啊,图标都变了
github是我唯一能接受的客户端了,太简单了,简直就是dropbox翻版.
2014-07-12 03:06:46 +08:00
回复了 mailunion 创建的主题 问与答 何处下载正版 MP3
除了itunes,我什么所谓的正版都不相信,也不要以为你上京东亚马逊买的实体唱片都是正版的,9块9一张能是正版歌手早饿死了.
2014-07-12 02:52:02 +08:00
回复了 isayme 创建的主题 分享发现 发现 twitter 和 facebook 都可以直接访问了
GFW调戏你们而已,还非要叫出来.
你想想淘宝的CDN做得那个烂就不能对他家的DNS有太高期望
2014-07-11 19:33:30 +08:00
回复了 leavic 创建的主题 问与答 如何对付这种单机 slow http 攻击工具?
@bobopu premium账户一年20多美元,哪里有3.9美元啊....
1 ... 219  220  221  222  223  224  225  226  227  228 ... 248  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5410 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 69ms · UTC 06:41 · PVG 14:41 · LAX 23:41 · JFK 02:41
Developed with CodeLauncher
♥ Do have faith in what you're doing.