找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: haven200

京东云路由器是否做了内网DNS劫持?

[复制链接]
发表于 2020-2-1 16:36 | 显示全部楼层
我错了!你正确,多谢指教

点评

您客气 有时候我也在想这是多奇葩的人才能想出这奇葩的网段  详情 回复 发表于 2020-2-1 17:38
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-2-1 17:38 | 显示全部楼层
fyi2000 发表于 2020-2-1 16:36
我错了!你正确,多谢指教

您客气

有时候我也在想这是多奇葩的人才能想出这奇葩的网段

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-2-4 14:46 | 显示全部楼层
这种技术贴要顶一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-2-4 15:12 | 显示全部楼层
本帖最后由 haven200 于 2020-2-4 15:53 编辑
童养媳 发表于 2020-1-31 17:33
楼主试下用 Wireshark 对DNS解析抓包,看看是谁先返回的第一个 DNS
倾向于京东云在路由器抢答DNS包,目前 ...

今儿闲着无事,对京东云进行了抓包测试。

PS: 再说一件挺无聊的事,自从开了这个贴,没过两天,我手机连接在京东云的WIFI上,京东云APP 都无法连接路由器,也曾重置京东云不管用。
不走阴谋论,现在我的京东云APP只能看积分,别的啥也看不到了。


背景
1、京东云不做主路由器了,只做单纯的 CDN 设备
2、开启京东云的 WIFI,PC 无线连接京东云
3、私网的 IP 为京东云分配,所以 IP 变为 192.168.68.X


测试1京东云的 WAN 口 DNS 设置为 114.114.114.114,PC 用 nslookup 进行查询,正确返回 DNS 查询。


下图的红框范围为此次测试所抓取的包


测试2京东云的 WAN 口 DNS 设置为 127.0.0.1,PC 用 nslookup 进行查询,无法返回正确的 DNS 查询结果。
顺带还测试了下 ping IP,以证明还能上网。



下图的绿色框内为此次的抓包结果。



结论京东云绝不是做了 DNS 抢答,而是劫持 DNS (UDP 53) 查询,它拦截了原有查询并冒充 DNS 服务器做应答。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-2-6 06:47 来自手机 | 显示全部楼层
我用京东云主路由 n1旁路由 gfw模式就没成功过

点评

怎么设置的我就没成功过  详情 回复 发表于 2020-4-13 09:24
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-2-6 21:13 | 显示全部楼层
所以,以目前的现状,绝不适合做主路由。
靠谱点,给他单独划个vlan+限速,混着点积分等第三方固件。或者干脆就先仍仓库把。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-2-8 17:01 | 显示全部楼层
强大的恩山!(以下重复1万次)
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-4-13 09:24 来自手机 | 显示全部楼层
280999 发表于 2020-2-6 06:47
我用京东云主路由 n1旁路由 gfw模式就没成功过

怎么设置的我就没成功过
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-4-13 19:00 | 显示全部楼层
纯当ap了。信号还行

点评

当AP你以为就没事了。 你把 ikuai 主路由的 IPV6 DNS 服务器放空,你会发现 内网设备都会获取到 DNS服务器,然后 网页访问一下,竟然是京东云的,他会内网广播他是 DNS 服务器,我PC 是 有线连接不经过 京东云,都  详情 回复 发表于 2021-9-14 23:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-9-14 23:19 | 显示全部楼层
ooomq 发表于 2020-4-13 19:00
纯当ap了。信号还行

当AP你以为就没事了。
你把 ikuai 主路由的 IPV6 DNS 服务器放空,你会发现 内网设备都会获取到 DNS服务器,然后 网页访问一下,竟然是京东云的,他会内网广播他是 DNS 服务器,我PC 是 有线连接不经过 京东云,都能获取到京东云的ipv6 DNS
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-9-19 16:07 来自手机 | 显示全部楼层
我移动网,劫持就劫持吧
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-19 17:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表