doh 能被运营商劫持吗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
znsb
V2EX    DNS

doh 能被运营商劫持吗

  •  
  •   znsb 190 天前 4280 次点击
    这是一个创建于 190 天前的主题,其中的信息可能已经有所发展或是发生改变。
    19 条回复    2025-06-12 01:03:05 +08:00
    AEnjoyable
        1
    AEnjoyable  
       190 天前 via Android
    看一下路由,说不定在 hkCMI 和 opendns 的域有 peer ?
    docx
        2
    docx  
       190 天前 via iPhone
    广移去香港这个延迟也正常吧
    LnTrx
        3
    LnTrx  
       189 天前
    如果证书是有效、可信的就不是劫持
    billccn
        4
    billccn  
       189 天前
    DoH 的意义是只有 IP 的拥有者才可能被签发含有该 IP 的证书,这样中间人要攻击的话需要控制一个 CA 才行。

    之前乱发证书的 CA 被发现以后都被浏览器除名了,相当于商业自杀。
    jackOff
        5
    jackOff  
       189 天前
    你这个查询路由该不会是 adguardhome 吧?扫描通用端口加这种路由一抓就能发现一堆自建 dns 服务器,阿祖建议收手吧
    Danswerme
        6
    Danswerme  
       189 天前
    江苏和云南到这个 IP 的延迟 40ms 左右,广东移动如果去香港那边的话 27ms 很正常吧。

    https://ping.pe/146.112.41.2
    znsb
        7
    znsb  
    OP
       189 天前
    @jackOff 不是,我用一款叫“dnspyre"( https://github.com/Tantalor93/dnspyre)的 dns 性能测试工具做测试的
    jim9606
        8
    jim9606  
       189 天前 via Android
    一般要搞你是直接阻断 doh 连接等你回落到传统 dns
    znsb
        10
    znsb  
    OP
       189 天前
    @billccn 原来如此。。
    wheat0r
        11
    wheat0r  
       189 天前
    Anycast IP 是有可能被被运营商投毒的,运营商自己控制 BGP ,伪造一个 IP 地址并不困难。
    但是证书就是另一个问题了。
    jqknono
        12
    jqknono  
       189 天前
    tls 不能劫持, 但是能阻断.
    只有收到消息和收不到消息, 保证消息不会被篡改.
    v 站发图可以用 imgur
    znsb
        13
    znsb  
    OP
       189 天前 via Android
    @jqknono 哈哈哈,我发的图看不到吗哥们。imgur 全英文不好操作
    jqknono
        14
    jqknono  
       189 天前
    @znsb 只能看到链接, imgur 的可以在 v 站显示出来

    ![]( )
    mofash
        15
    mofash  
       189 天前
    本地劫持延迟只有 1 或者 2ms 都 20 多了肯定正常啊
    znsb
        16
    znsb  
    OP
       189 天前 via Android
    avrillavigne
        17
    avrillavigne  
       189 天前
    复制图片地址,手机 chrome 没得
    AEnjoyable
        18
    AEnjoyable  
       189 天前 via Android
    @znsb #9 路由是正常的没有劫持
    同上,如果运营商想要劫持 doh ,不管怎么样都得对证书下手
    znsb
        19
    znsb  
    OP
       189 天前
    好的感谢哥们指导
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     980 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 19:14 PVG 03:14 LAX 11:14 JFK 14:14
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86