wr410

某些网站的 DNS 只返回 AAAA 记录

  •  
  •   wr410 · 2 days ago · 1477 views

    内网环境没有 IPV6 。所以有时就出现了网站无解析( ERR_NAME_NOT_RESOLVED )的错误。

    尤其以百度最为突出,经测试百度的 DNS 记录不时只返回 AAAA 记录,似乎和使用哪个递归 DNS 服务器没有关系。

    等缓存失效之后能重新返回 A 记录,不知道是否内部有指标强制使用 IPV6 了?或者有无很好的解决办法?

    服务器:  public1.114dns.com
    Address:  114.114.114.114
    
    非权威应答:
    名称:    www.a.shifen.com
    Addresses:  240e:ff:e020:99b:0:ff:b099:cff1
              240e:ff:e020:98c:0:ff:b061:c306
    Aliases:  www.baidu.com
    
    >
    默认服务器:  public-dns-a.baidu.com
    Address:  180.76.76.76
    
    非权威应答:
    名称:    www.a.shifen.com
    Addresses:  240e:ff:e020:98c:0:ff:b061:c306
              240e:ff:e020:99b:0:ff:b099:cff1
    Aliases:  www.baidu.com
    
    Kinnice
        1
    Kinnice  
       2 days ago
    你 dns 有无被劫持
    Kiriya
        2
    Kiriya  
       2 days ago
    1 、最简单方法浏览器设置安全 DNS,使用腾讯或者阿里的 DOH
    2 、电脑本地安装一个 adguardhome 之类的 DNS 客户端,在客户端中设置 DOH 或者 DOT,本机 DNS 指向 DNS 客户端
    wr410
        3
    wr410  
    OP
       2 days ago
    @Kinnice 目前只有百度频繁出现得让我注意到有这个问题,感觉没有劫持的意义
    VwEI
        4
    VwEI  
       1 day ago
    设置 IPV4 优先 试试
    Ipsum
        5
    Ipsum  
       1 day ago
    试试 dig aa www.baidu.com 与 dig aaaa www.baidu.com
    如果 aa 没有返回,大概率被劫持了。
    wr410
        6
    wr410  
    OP
       1 day ago
    @Ipsum 就只返回了个 CNAME 不带 A 记录回来的
    ```
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id:
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 1232
    ;; QUESTION SECTION:
    ;aa. IN A

    ;; Query time: 0 msec
    ;; SERVER: 119.29.29.29#53(119.29.29.29)
    ;; WHEN: Sat May 16 22:45:50 ;; MSG SIZE rcvd: 31

    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id:
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 5, ADDITIONAL: 9

    ;; QUESTION SECTION:
    ;www.baidu.com. IN A

    ;; ANSWER SECTION:
    www.baidu.com. 600 IN CNAME www.a.shifen.com.

    ;; AUTHORITY SECTION:
    a.shifen.com. 64 IN NS ns3.a.shifen.com.
    a.shifen.com. 64 IN NS ns4.a.shifen.com.
    a.shifen.com. 64 IN NS ns5.a.shifen.com.
    a.shifen.com. 64 IN NS ns1.a.shifen.com.
    a.shifen.com. 64 IN NS ns2.a.shifen.com.

    ;; ADDITIONAL SECTION:
    ns2.a.shifen.com. 423 IN A 220.181.33.32
    ns3.a.shifen.com. 36 IN A 36.155.132.12
    ns3.a.shifen.com. 36 IN A 153.3.238.162
    ns4.a.shifen.com. 180 IN A 14.215.177.229
    ns4.a.shifen.com. 180 IN A 111.20.4.28
    ns5.a.shifen.com. 436 IN A 180.76.76.95
    ns1.a.shifen.com. 158 IN A 110.242.68.42
    ns5.a.shifen.com. 436 IN AAAA 240e:bf:b801:1006:0:ff:b04f:346b
    ns5.a.shifen.com. 436 IN AAAA 240e:940:603:a:0:ff:b08d:239d

    ;; Query time: 15 msec
    ;; SERVER: 119.29.29.29#53(119.29.29.29)
    ;; WHEN: Sat May 16 22:45:50 ;; MSG SIZE rcvd: 319
    ```
    Ipsum
        7
    Ipsum  
       1 day ago via Android
    换个 doh 试试吧,大概率被劫持了,或者试试强制 tcp
    wr410
        8
    wr410  
    OP
       1 day ago
    @Ipsum 已经确认了,确实是电信 ISP 劫持了,随便输个 DNS 的 IP 居然能返回结果,而且走 TCP 也一样有返回,无语了
    ```
    23:22:18.498281 IP 192.168.1.1.63001 > 12.34.56.78.53: 8+ A? www.baidu.com. (31)
    23:22:18.503105 IP 12.34.56.78.53 > 192.168.1.1.63001: 8 2/5/9 CNAME www.a.shifen.com., A 183.2.172.177 (335)
    ```

    劫持吧,至少也让人正常使用呗,为了努力提高 ipv6 使用率也是想尽办法了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1304 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 17:05 · PVG 01:05 · LAX 10:05 · JFK 13:05
    ♥ Do have faith in what you're doing.