找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 8108|回复: 20

一个关于openwrt防止DNS的设想,不知道如何实现

[复制链接]
1、首先让路由忽略虚假空域名解析,这个可以在Dnsmasq添加忽略虚假空域名解析的IP列表做到;



2、配置wan口增加一个不被污染的DNS去解析,由于虚假的IP解析已经被过滤,最后肯定会用到这个dns解析,这样不会影响本地的解析速度。但这步不知道怎么实现。

我的恩山、我的无线 The best wifi forum is right here.
汝阿,有认真看dnsmasq的man吗?
比如我想要www.soulik.info用8.8.8.8解析
就用option server '/soulik.info/8.8.8.8'
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

一点毛用都没有,DNS污染只是国家防火墙用的最简单的手段之一,过了这一段后面还有更高的墙等着你。就像你费了很大的劲爬了一个坡,却发现坡的后面是座山。目前除了修改的V/P/N之外,没有一项技术可以成功突破国家防火墙的。

点评

表示IPV6全无压力。。。  发表于 2014-8-2 22:59
我这边的情况是,只要解析IP正确就没有墙,深圳电信  详情 回复 发表于 2014-8-2 17:46
赞同你的观点,支持。  详情 回复 发表于 2014-8-2 16:52
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

就算得到真实的IP,也访问不了,如Twitter
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我有一个完整的翻WALL方法 . 包括屏蔽污染DNS , 国内走国内DNS,保证CDN解析正常 , 国外外网站通过丢弃污染DNS并且走virtual** . 彻底实现透明翻WALL .


不过一切只能说没有设备  , 小度路由器问了半天没人愿意给一个SDK 让我定制一个固件. 或者有能力的可以帮组定制固件么?

点评

呃……我失忆了别在意上条点评……  发表于 2014-8-3 16:05
那是因为你在索要的是Pandorabox……人家作者不希望提供自己的劳动成果我们无能为力。 只是希望编译小度路由的固件你可以选择OpenWrt Trunk。我某帖里有添加小度路由的补丁。  发表于 2014-8-3 16:03
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

yanggis 发表于 2014-8-2 09:50
一点毛用都没有,DNS污染只是国家防火墙用的最简单的手段之一,过了这一段后面还有更高的墙等着你。就像你 ...

赞同你的观点,支持。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

重点不在 dns 的解析上面,dnsmasq 已经有几种方案可以解决
重点在代理上面 目前没有一种免费稳定的方案

点评

shadowsocks目前用的挺爽的,路由下部署一下,做个透明路由,一切终端零配置穿墙  详情 回复 发表于 2014-8-4 12:38
目前shadowsocks是比较好的方案,机动性很强,也有免费的账号  发表于 2014-8-2 22:02
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
yanggis 发表于 2014-8-2 09:50
一点毛用都没有,DNS污染只是国家防火墙用的最简单的手段之一,过了这一段后面还有更高的墙等着你。就像你 ...

我这边的情况是,只要解析IP正确就没有墙,深圳电信
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

头像被屏蔽
提示: 该帖被管理员或版主屏蔽
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 lixuyuan 于 2014-8-3 22:24 编辑

最近看到一个不错的博客,里面介绍到用iptables实现,我成功了再发上来
就算其他地区谷歌什么的还是可以通过解析正确的dns来上的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层


这个也是看地区的,有些地方是污染不严重,改dns就能上
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层


你说话能讲点素质吗?一口口说别人幼稚,自己没拿出什么干货来,上不了没凭没据的话我会乱说吗?本来都不想鸟你的,只不过我想让你看清下是谁幼稚,不清楚的东西不能莽下论断。
自己看图,我没有用任何代理



还有,最近部分地区已经恢复谷歌的访问了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

你那ping的结果暴露了,ping facebook丢包率那么高,还想要用IE去浏览facebook,就像你拿个小手机想玩Oracle数据库,理论上是能跑起来,你也等了几个小时才截个图告诉大家说,看我跑起来了……。个中滋味自己知道就  详情 回复 发表于 2014-8-4 10:12
不推荐使用这里3方dns服务,https协议墙只能做干扰或封锁。重点还是你解析到的ip已经不是官方认可的了,万一遇到HTTP一样报废  详情 回复 发表于 2014-8-3 16:53
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
lixuyuan 发表于 2014-8-3 15:51
你说话能讲点素质吗?一口口说别人幼稚,自己没拿出什么干货来,上不了没凭没据的话我会乱说吗?本来都不 ...

不推荐使用这里3方dns服务,https协议墙只能做干扰或封锁。重点还是你解析到的ip已经不是官方认可的了,万一遇到HTTP一样报废
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-30 08:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表