Google的HTTPS搜索服务遭DNS污染

698 views
Skip to first unread message

Bob

unread,
Jul 27, 2010, 10:13:31 PM7/27/10
to G-fans
  Google上个月Https搜索转 到另外一个域名encrypted.google.com下面,所有的https搜索都会自动重定向,Google称这个操作是为了方便美国学校 和企业过滤新的域名,但我当时我就知道,这个域名危险了。

  整整一个月后的今天,终于还是等到了这一天,虽然对于没做任何设置的中国用户,Google默认会把https搜索重定向到谷歌香港的 http搜索,尽量避免中国用户使用HTTPS搜索,但这一天终于还是来了,Google的HTTPS加密搜索服务器域名 encrypted.google.com 被DNS污染而无法访问。

  关于判断DNS污染的文章可以参看此文,我 们在命令行下通过这样一条命令 nslookup encrypted.google.com 144.223.234.234,即可判断该域名是否被污染,由于144.223.234.234不存在,理应没有任何返回。但我们却得到了一个错误的 IP:93.46.8.89。可见 encrypted.google.com 这个域名已经被DNS污染了。

  解决的方法有三个:

  1、使用各种SSH加密代理, 在加密代理里进行远程DNS解析,或者使用VPN上网。

  2、修改hosts文件,Windows系统中Hosts文件的优先级高于DNS服务器,操作系统在访问某个域名时,会先检测 HOSTS文件,然后再查询DNS服务器。可以在hosts添加受到污染的DNS地址来解决DNS污染和DNS劫持,目前可用的 encrypted.google.com的IP有66.249.89.104和209.85.225.104。

  3、通过一些软件编程处理,可以直接忽略返回结果是虚假IP地址的数据包,直接解决DNS污染的问题。这类软件可参见这里这里

  最后,我谴责这种通过DNS污染干扰用户上网的流氓手段。

原文链接:Google的 HTTPS搜索服务遭DNS污染

七夜

unread,
Jul 27, 2010, 11:25:47 PM7/27/10
to fa...@googlegroups.com
恶心的TG

2010/7/28 Bob <jade...@gmail.com>



--
点击此网址可直接与我对话:www.googlechat.cn

wzyboy

unread,
Jul 28, 2010, 4:22:26 AM7/28/10
to fa...@googlegroups.com
从它出现独立域名的那一天我就在担心, 今天早上还收到同学的邮件问加密搜索是不是挂了, 后来发现真的挂了...

On 2010-07-28, Bob <jade...@gmail.com> wrote:
>   Google上个月 <http://www.williamlong.info/blog/archives/466.html>
> 把Https搜索 <http://www.williamlong.info/archives/2186.html>转 到另外一
> 个域名encrypted.google.com下面,所有的https搜索都会自动重定向,Google称
> 这个操作是为了方便美国学校 和企业过滤新的域名,但我当时我就知道,这个域
> 名危险了。
>
>   整整一个月后的今天,终于还是等到了这一天,虽然对于没做任何设置的中国
> 用户,Google默认会把https搜索重定向到谷歌香港的 http搜索,尽量避免中国用


> 户使用HTTPS搜索,但这一天终于还是来了,Google的HTTPS加密搜索服务器域名
> encrypted.google.com 被DNS污染而无法访问。
>
>   关于判断DNS污染的文章可以参看此文

> <http://www.williamlong.info/archives/2195.html>,我 们在命令行下通过这
> 样一条命令 nslookup encrypted.google.com 144.223.234.234,即可判断该域名
> 是否被污染,由于144.223.234.234不存在,理应没有任何返回。但我们却得到了
> 一个错误的 IP:93.46.8.89。可见 encrypted.google.com 这个域名已经被DNS污
> 染了。
>
>   解决的方法有三个:
>
>   1、使用各种SSH加密代理 <http://www.williamlong.info/archives
> /1952.html>, 在加密代理里进行远程DNS解析,或者使用VPN上网。


>
>   2、修改hosts文件,Windows系统中Hosts文件的优先级高于DNS服务器,操作
> 系统在访问某个域名时,会先检测 HOSTS文件,然后再查询DNS服务器。可以在
> hosts添加受到污染的DNS地址来解决DNS污染和DNS劫持,目前可用的
> encrypted.google.com的IP有66.249.89.104和209.85.225.104。
>
>   3、通过一些软件编程处理,可以直接忽略返回结果是虚假IP地址的数据包,
> 直接解决DNS污染的问题。这类软件可参见这里

> <http://www.williamlong.info/archives/2184.html>和这里
> <http://code.google.com/p/pydnsproxy/>。


>
>   最后,我谴责这种通过DNS污染干扰用户上网的流氓手段。
>
> 原文链接:Google的 HTTPS搜索服务遭DNS污染

> <http://www.williamlong.info/archives/2263.html>
>
>


--
-----
wzyboy
Link: http://wzyboy.im/
Twitter: @wzyboy
GV: 1(734)931-0***

轻盈的大熊猫

unread,
Jul 28, 2010, 5:22:05 AM7/28/10
to fa...@googlegroups.com
mlgb.

还是要回到翻墙。

Giant Panda
http://en.wikipedia.org/wiki/Giant_panda



2010/7/28 Bob <jade...@gmail.com>

小浮尸

unread,
Jul 29, 2010, 8:15:48 AM7/29/10
to fa...@googlegroups.com
上海电信,这两个IP无效

batch

unread,
Jul 29, 2010, 2:02:07 PM7/29/10
to fa...@googlegroups.com

用这个:74.125.227.4

 

发件人: fa...@googlegroups.com [mailto:fa...@googlegroups.com] 代表 小浮尸
发送时间: 2010729,星期四 下午 8:16
收件人: fa...@googlegroups.com
主题: Re: GoogleHTTPS搜索服务遭DNS污染

jj tom

unread,
Jul 28, 2010, 6:22:55 AM7/28/10
to fa...@googlegroups.com
谢谢
--
哪个国家会用毒奶粉来残害自己的儿童?
   
哪个国家会用充满谎言的教科书来降低国民心智?
   
哪个国家的税收有这么高?
   
哪个国家的贫富差距有这么大?
   
哪个国家的老百姓100年收入买不起一套房?
  
 哪个国家的民居,能够被一帮莫名其妙的人说拆就拆?

360.gif
Reply all
Reply to author
Forward
0 new messages