AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 887561
Accepted
Frank Barcenas
Frank Barcenas
Asked: 2017-12-12 09:33:07 +0800 CST2017-12-12 09:33:07 +0800 CST 2017-12-12 09:33:07 +0800 CST

是否有互联网组织可以投诉 ISP DNS 劫持?

  • 772

我有一个路由器,有两个来自不同 ISP 的 WAN 连接。当我从 ISP-A 向 8.8.8.8 查询域时,我得到的答复与从 ISP-B 向 8.8.8.8 查询同一域时完全不同。

我开始认为其中一个正在将流量从 8.8.8.8 和 8.8.4.4 重新路由到他们自己的 DNS 服务器,以避免在他们的主管道上承载该带宽。因此,对域 IP 所做的更改不会很快显示在我想的重新路由流量的那个上。

如果 ISP 不会对此采取任何行动,是否有人可以抱怨 ICANN、LACNIC 或 ARIN?谁监管 ISP?我将如何收集证据?DIG 屏幕截图?

domain-name-system
  • 1 1 个回答
  • 237 Views

1 个回答

  • Voted
  1. Best Answer
    anx
    2017-12-12T11:33:58+08:002017-12-12T11:33:58+08:00

    我知道世界上有零个国家拥有一个监管机构,a) 关心并且 b) 有权惩罚 IP 欺骗犯规行为。

    国际组织都缺乏b),在联邦层面你可能也不会成功,例如:

    FCC(美国)可能是最受欢迎的,它在某种程度上确实关心并乐意登记您的正式客户投诉,然后建议您部署 DNSSEC 以缓解安全问题并承认他们对 ISP 的权力为零。

    Bundesnetzagentur(德国)属于“有权力”组织(他们确实起诉电话号码欺骗、低网速、非法 ToC)最近(在类似情况下)明确告诉我他们不在乎。


    那么你能做什么呢?

    • 众所周知,一些 ISP 会这样做,并且或多或少地公开承认他们在什么情况下会这样做。您可能能够更改您的合同以避免它(例如,大多数 ISP 有单独的最终用户和业务合同,后者包括较少的恶作剧)。
    • 德国 DSL 前垄断企业Telekom Deutschland自 2019 年 4 月起停止提供欺骗性回应,显然是在得知有关数据操纵的刑事调查程序和基于隐私的正式投诉后不久。他们一直通过提供虚假的 A 记录将客户重定向到广告合作伙伴。由于目前很难估计公司可能因侵犯隐私而受到的制裁,因此GDPR等中此类条款的威胁可能就足够了。

    话虽如此,您还不确定您的 ISP 是否正在这样做,您的测试不充分,查询更新的速度不是确定性的,甚至对于 googles 8.8.8.8(显然不是一台机器,并且不一定为每台机器运行相同的设置,请参阅https://peering.google.com/)。一些同样不充分(因为只捕捉到一些特殊情况)的测试是:

    • 谷歌为 SERVFAIL 服务dig version.bind chaos txt @8.8.8.8,但中间的缓存解析器通常会做出响应(通常是粗鲁的边缘)。
    • 查询在其各自的 TLD ( ) 中未正确编码或以其他方式无效的域名dig ?.com. in TXT @8.8.8.8- Google 会说 NXDOMAIN,其他解析器会说 SERVFAIL。
    • 如果您的 ISP 正在为所有和任何 DNS 查询执行此操作,而不仅仅是 google 查询,您可以通过设置一个简单的 dns 解析器(类似dnsmasq --no-resolv --server /example.com/127.0.0.8/ --bind-interfaces --listen-address 192.0.2.1 --log-queries)来验证,然后在您通过不同的 ISP 访问它时查看谁在查询它(dig example.com @192.0.2.1)。最明显的线索是,当您直接查询服务器时,您收到的响应比解析器日志中显示的查询多(这就是我确定我是否被缓存解析器 MitM'd 的方式)。
    • 6

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve