疑似出现 DNS 劫持, 腾讯/阿里 doh 也被污染

发布于

devjia:

v4 被劫持到 112.121.185.*
v6 被劫持到 2a02:5740:102:45::2
而且 TTL 异常

```bash
doggo xxx.com @https://doh.pub/dns-query

NAME TYPE CLASS TTL ADDRESS NAMESERVER
xxx.com. A IN 1832s 112.121.185.214 https://doh.pub/dns-query
xxx.com. AAAA IN 1832s 2a02:5740:102:45::2 https://doh.pub/dns-query
```

---

原文链接:[点击查看](https://www.v2ex.com/t/1229666)

评论(7)

还真是,这波相当于免费给原来只有 IPv4 的小网站强行加上了 IPv6 支持(手动滑稽)。

· 0 个赞

怪不得最近用 TUN 模式代理的时候,老是报错提示这个 112 开头的 IP,太恶心了。

· 0 个赞

确实,我也遇到这情况了,还以为是我自己路由器抽风了。

· 0 个赞

前天我就中招了,当时用 DoH 也一样被污染了。

· 0 个赞

难怪最近用 Chrome 冲浪的时候,经常弹窗提示找不到网站的 IP,随便刷新一下又莫名其妙好了,估计就是这事儿闹的。

· 0 个赞

我也碰到了,蹲一个后续。

· 0 个赞

不管是普通的还是加密的公共 DNS,貌似都无法通过防火墙的监测,会被污染。

· 0 个赞