level 1
长城防火墙的技术人员太蠢,测试时搞得 DNS 大面积污染。
采用域名劫持(域名污染)技术,使用思科(CISCO)提供的路由器IDS监测系统来进行域名劫持,防止了一般民众访问被过滤的网站。 对于含有多个IP地址或经常变更IP地址逃避封锁的域名,GFW通常会使用此方法进行封锁。具体方法是当用户向DNS服务器提交域名请求时,DNS返回虚假(或不解析)的IP地址。 一般情况下,GFW对于境外(的“非法”网站会采取独立IP封锁技术。然而部分“非法”网站使用的是由虚拟主机服 务提供商提供的多域名、单(同)IP的主机托管服务,这就会造成了封禁某个IP地址,就会造成所有使用该服务提供商服务的其他使用相同IP地址服务器的网站用户一同遭殃,所以就算是“内容健康、政治无关”的网站,也不能幸免。
2015年08月28日 00点08分
6
很厉害的样子
2015年08月28日 03点08分