HiAlanMark / zomw_comments

1 stars 1 forks source link

提交Hi!XNS被DNS污染/劫持的域名 - 做梦王 #13

Open HiAlanMark opened 5 years ago

HiAlanMark commented 5 years ago

https://www.zomw.cn/blog-article.html?tit=%E6%8F%90%E4%BA%A4Hi!XNS%E8%A2%ABDNS%E6%B1%A1%E6%9F%93/%E5%8A%AB%E6%8C%81%E7%9A%84%E5%9F%9F%E5%90%8D

eSouT commented 5 years ago

twitch.tv pixiv.net

HiAlanMark commented 5 years ago

@eSouT twitch.tv pixiv.net

已处理。感谢您提供的信息,现[twitch.tv][pixiv.net]解析正常,测试发现部分地区[pixiv.net]的IP已被ISP强制重定向。

PussAzuki commented 5 years ago

tmall.com 定向到美国 taobao.com 定向到美国 dmzj.com 定向到美国 music.163.com 定向到香港... 等提供中国大陆内外服务的网站近日被HiXNS导向大陆外的ip,大网站体验尚佳,小网站则慢的不行,希望能勘察一下,以上网站在DNSPod和百度,阿里的dns查询结果均在国内

HiAlanMark commented 5 years ago

@PussAzuki tmall.com 定向到美国 taobao.com 定向到美国 dmzj.com 定向到美国 music.163.com 定向到香港... 等提供中国大陆内外服务的网站近日被HiXNS导向大陆外的ip,大网站体验尚佳,小网站则慢的不行,希望能勘察一下,以上网站在DNSPod和百度,阿里的dns查询结果均在国内

已处理,感谢您提供的信息😄

PussAzuki commented 5 years ago

我觉得您的DNS服务还可以再改良,例如谷歌的ipv6网站导向到美国会比导向到香港(澳大利亚)来的舒服;我现在用的HE的6in4隧道,而您的dns服务的延迟比ipv6的dns(例如2606:4700:4700::1111)的延迟低,然后日常环球旅行...希望只返回ipv4地址或者搞个ipv6 only的dns服务

HiAlanMark commented 5 years ago

@PussAzuki 我觉得您的DNS服务还可以再改良,例如谷歌的ipv6网站导向到美国会比导向到香港(澳大利亚)来的舒服;我现在用的HE的6in4隧道,而您的dns服务的延迟比ipv6的dns(例如2606:4700:4700::1111)的延迟低,然后日常环球旅行...希望只返回ipv4地址或者搞个ipv6 only的dns服务

已采纳,确实有这个问题也有这个想法,准备资金充足后实施。

BWZS commented 5 years ago

apkpure.com

HiAlanMark commented 5 years ago

@BWZS apkpure.com

经检测,在Hi!XNS中域名[apkpure.com]未受到任何劫持/污染,解析IP正确。

PussAzuki commented 5 years ago

2018/11/16 中国时间约3点整,Bilibili相关解析出现问题,无法访问 已恢复正常

HiAlanMark commented 5 years ago

@PussAzuki 2018/11/16 中国时间约3点整,Bilibili相关解析出现问题,无法访问 已恢复正常

先回应你一下,有丢包,但这么规律的同一网址丢包我还不是很清楚什么情况。。。还需排查。

Xymmh commented 5 years ago

zh.wikipedia.org 没有解析出ipv6地址 jp.wikipedia.org 没有解析出ipv6地址 很多语言的wikipedia都没有ipv6地址了,希望修复这一问题

Xymmh commented 5 years ago

看到评论里有人希望此dns ipv4only,我觉得这样这个dns就没意义了,就是因为这个dns对v4和v6的解析都比较准确所以我才用的这个dns。

PussAzuki commented 5 years ago

这么说吧,在中国大陆目前不是所有地区都有ipv6的,就算有了也必须在公网ipv4/6中选一个;而现在中国大陆的ipv6根本不行,隧道都比它好,而用隧道的话,非美国/欧洲的隧道速度会奇慢;目前的这个dns是根据ipv4的物理位置来返回ipv6结果,于是隧道用户是从中国大陆出国-到美国-目标;非隧道用户也是出国大都绕美再到目标;所以我建议:1.有洛杉矶节点的网站选择性返回洛杉矶的ipv6结果,而不是根据v4地址返回香港/澳大利亚那边的结果,或者v4 only,v6靠2606:4700:4700::1111或者240c:666之类的;关于维基得不到不会v6大概是国内墙中墙,而维基是一个地址对应一堆泛域名,有空找下hosts会好些

Xymmh commented 5 years ago

@PussAzuki 这么说吧,在中国大陆目前不是所有地区都有ipv6的,就算有了也必须在公网ipv4/6中选一个;而现在中国大陆的ipv6根本不行,隧道都比它好,而用隧道的话,非美国/欧洲的隧道速度会奇慢;目前的这个dns是根据ipv4的物理位置来返回ipv6结果,于是隧道用户是从中国大陆出国-到美国-目标;非隧道用户也是出国大都绕美再到目标;所以我建议:1.有洛杉矶节点的网站选择性返回洛杉矶的ipv6结果,而不是根据v4地址返回香港/澳大利亚那边的结果,或者v4 only,v6靠2606:4700:4700::1111或者240c:666之类的;关于维基得不到不会v6大概是国内墙中墙,而维基是一个地址对应一堆泛域名,有空找下hosts会好些

没明白你说的“必须在公网v4/v6选一个”的意思。总之我的网络环境CERNET2/CERNET(教育网)非常好,双栈v4v6。至于你说那种v4v6都分别设定不同dns很难控制解析的准确性,而且类似240c::6666这样的dns也会解析出ipv4地址,即使给v4设置的dns解析准确也会被v6dns带偏。 维基的话我感觉是解析出现了问题,v4地址也不准确,而非墙中墙,毕竟教育网也不会闲的没事墙维基。

Xymmh commented 5 years ago

@PussAzuki 这么说吧,在中国大陆目前不是所有地区都有ipv6的,就算有了也必须在公网ipv4/6中选一个;而现在中国大陆的ipv6根本不行,隧道都比它好,而用隧道的话,非美国/欧洲的隧道速度会奇慢;目前的这个dns是根据ipv4的物理位置来返回ipv6结果,于是隧道用户是从中国大陆出国-到美国-目标;非隧道用户也是出国大都绕美再到目标;所以我建议:1.有洛杉矶节点的网站选择性返回洛杉矶的ipv6结果,而不是根据v4地址返回香港/澳大利亚那边的结果,或者v4 only,v6靠2606:4700:4700::1111或者240c:666之类的;关于维基得不到不会v6大概是国内墙中墙,而维基是一个地址对应一堆泛域名,有空找下hosts会好些

你说的出ipv6only的dns我非常理解,但是我希望保留ipv4/v6双栈的v4dns。

PussAzuki commented 5 years ago

部分地区还是这样的:有了公网ipv4,别想要公网ipv6,有了公网ipv6,那ipv4只能是内网的;而现在的问题就是全球性的大网站不只一个地方有服务器,而目前的v4 DNS解析的比v6隧道的 DNS 快得多,也就导致环球上网的可能;然后根据测试,很多网站是去了趟国外再到离中国大陆近的目标服务器;所以要么索性不干了,等候出个v6 only的,要么就得话费人力去查明哪些ipv6选择在香港/澳大利亚这些里中国大陆近的,哪些不是,虽然有时确实v6 dns 返回个v4结果,我之前也遇到过,也不知道怎么正确解决,之前用过中科大的,但发现不稳定,有时延迟极高.... 这确实是个亟待解决的问题...就目前来看,隧道用户想低延迟只能靠hosts了

HiAlanMark commented 5 years ago

emmmmm,实践证明,ipv4 only更好些。如有问题及时反驳,ipv6还在测试,今天有人提议我便尝试了一下,目前这个情况没办法上线ipv6,解析结果太混乱。待优化完再做更新。

HiAlanMark commented 5 years ago

实在不行,只能做个DNS软件来解决问题了。