DNS Query封包連海外嚴重受阻了.. - 大陸工作

Table of Contents

目前使用家用寬頻ISP:杭州電信

相信大家都很清楚,國內的DNS汙染很嚴重,所以才會有前陣子的PTT上不了。

所以前兩週筆者都把家用的Wifi AP內部設定的DNS改成168.95.1.1和168.95.192.1

但本週發現網路常常上不去,於是用nslookup -168.95.1.1和-168.95.192.1測試

發現ping是通的沒問題,延遲也在30~50ms而已,且不會掉封包。但若用nslookup

發出DNS Query封包,則會受到80%~90%的timeout訊息,只有1/5左右的機會能收到

DNS回復的IP解析訊息,所以我猜測是金盾開始不僅針對IP或FQDN封鎖,現在還會針

對連出到海外DNS Server的DNS Query封包進行干擾和攔截。

目前敝人測出的解決方案是(不使用VPN):自己用Win 2008或其他Server side OS架設

DNS Server,且Forwarder設置成台灣的DNS,若Forwarder連不到,DNS Server自己去

問Root再一層層問到的IP解析是不會受汙染的,敝人所在公司的DNS Server就是這樣

設定,目前為止還不會受到國內DNS汙染,僅供大家參考。

--
When you're able to give your love, love will come to you very soon.

When you only wait for love, love will stay away from you.

--

All Comments

Bennie avatarBennie2016-05-12
另外,不用去試8.8.8.8...根本連ping都不會通...
ping 10次只回一次...
Irma avatarIrma2016-05-17
一層一層問一樣也會汙染...
Lily avatarLily2016-05-21
dns也走vpn通道就好啦
Olive avatarOlive2016-05-24
改hosts
Lucy avatarLucy2016-05-25
越來越誇張真的要變區網了...
Anonymous avatarAnonymous2016-05-29
一層層問不會受汙染,因為會去問Root,Root不是大陸的
Emily avatarEmily2016-06-02
大伙可以說中文嗎XD?我在杭州用華數,掛4個8是能動的,只
Joe avatarJoe2016-06-04
是愛奇藝永遠打不開而已~現在有時深夜,就能直上ptt,我
Hedda avatarHedda2016-06-06
是用140.112.172.5啦,有時白天在公司用電信的也能直上
Andrew avatarAndrew2016-06-06
我是搞不懂為啥最近有時到深夜就能直上ptt、開imgur圖啦..
Anonymous avatarAnonymous2016-06-07
江蘇114、浙江阿里dns、廣東騰訊dns按需換上,只要沒被isp
Joe avatarJoe2016-06-11
污染就好.其他還是靠vpn解決吧。 http://goo.gl/rYmCB