数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 689|回复: 10

[软件] 不懂就问:网络设备 电脑里的DNS 设置是串联关系,最后起作用的是哪个?

[复制链接]
发表于 2024-4-7 23:10:36 | 显示全部楼层
本帖最后由 wulishui 于 2024-4-7 23:34 编辑

常规DNS是明文传输的,是可以被挟持的,因此在上级任何一级都没有进行挟持情况下,哪级绑定的就哪级以下有效;
只要上级其中有一级进行挟持了,那么该级以下绑定的都无效;
而不使用常规DNS,使用了DoH或DoT的话,那么不会被挟持(其实一样可以,建个DoH中间人服务器而已,只是不是一般P民有精力干的),哪级绑定就该级以下有效。
懂openwrt的都知道,挟持DNS易过食生菜,只需要在nat表把53端口流量DNAT到网关,再由网关dnsmasq绑定IP,可以将指定的域名挟持到任何IP上去,只要你还是使用53端口查询,无论你下面怎么绑定DNS都没有用。在网关上也可以强制指定DNS(这和你们说的指定DNS可不是一码事),同样前面的挟持,只不过最后不是挟持到解析IP,而是挟持到指定的DNS服务器地址。


挟持全部DNS查询到网关


全部DNS查询挟持到网关进行去广告


全部DNS查询挟持到DoH服务器查询

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-22 04:36 , Processed in 0.078000 second(s), 8 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表