<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: DNS劫持的证据</title>
	<atom:link href="http://dipplum.com/2009/08/22/dns-spoofing-proof/feed/" rel="self" type="application/rss+xml" />
	<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/</link>
	<description>Be  the change you wanna see in the world</description>
	<lastBuildDate>Fri, 01 Jul 2011 15:57:05 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: &#20844;&#30410;&#36148;&#65306;&#37027;&#20123;&#26377;&#20851;&#22681;&#30340;&#40479;&#20107;&#160;&#124;&#160;&#32763;&#22681;OK</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-322</link>
		<dc:creator>&#20844;&#30410;&#36148;&#65306;&#37027;&#20123;&#26377;&#20851;&#22681;&#30340;&#40479;&#20107;&#160;&#124;&#160;&#32763;&#22681;OK</dc:creator>
		<pubDate>Mon, 18 Apr 2011 13:03:48 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-322</guid>
		<description>[...] DNS&#21163;&#25345;&#65306;&#19979;&#36733;&#30340;&#31532;1&#27493;&#26159;DNS&#26597;&#35810;&#65292;GFW&#36820;&#22238;&#19968;&#20010;&#19981;&#23384;&#22312;&#25110;&#32773;&#38169;&#35823;&#30340;IP&#22320;&#22336;&#21363;&#21487;&#65292;&#36825;&#26679;&#31532;2&#12289;3&#27493;&#21861;&#20063;&#25343; &#19981;&#21040;&#12290;&#27492;&#25163;&#27861;&#40657;&#23458;&#20204;&#24815;&#29992;&#65292;&#29992;&#20110;&#31363;&#21462;&#23494;&#30721;&#31561;&#12290;&#20363;&#22914;&#20266;&#36896;&#19968;&#20010;&#20551;&#30340;&#38134;&#34892;&#32593;&#31449;&#65292;&#28982;&#21518;&#36890;&#36807;&#31713;&#25913;&#38134;&#34892;&#22495;&#21517;&#23545;&#24212;&#30340;IP&#22320;&#22336;&#30340;&#26041;&#27861;&#65292;&#39575;&#20320;&#21435;&#20551;&#32593;&#31449;&#36755;&#23494;&#30721;&#12290;GFW&#25630;&#22269;&#23478;&#24656;&#24598; &#20027;&#20041;&#65292;&#30452;&#25509;&#31713;&#25913;&#25935;&#24863;&#22495;&#21517;&#30340;&#26597;&#35810;&#32467;&#26524;&#12290;&#29467;&#20987;&#27492;&#22788;&#21487; &#20197;&#30475;&#21040;GFW&#30340;DNS&#21163;&#25345;&#25928;&#26524;&#30340;&#23454;&#39564;&#12290;&#21487;&#20197;&#30475;&#20986;&#24403;DNS&#26597;&#35810;&#38656;&#35201;&#29992;&#21040;&#22659;&#22806;&#30340;DNS&#26381;&#21153;&#22120;&#26102;&#65292;GFW&#23601;&#24320;&#22987;&#19979;&#23567;&#40657;&#25163;&#20102;&#12290;&#32463;&#20182;&#20043;&#25163;&#30340;&#22495;&#21517;&#65292;&#23601;&#19981;&#30693;&#36947;&#35299;&#26512;&#21040;&#21738;&#20010; &#23707;&#22269;&#21435;&#20102;&#12290;&#36825;&#22359;&#20570;&#24471;&#30456;&#24403;&#39640;&#31185;&#25216;&#65292;&#36215;&#21021;&#21482;&#26159;&#30452;&#25509;&#31713;&#25913;&#20102;&#22269;&#20869;DNS&#26381;&#21153;&#22120;&#65292;&#26159;&#21487;&#20197;&#36890;&#36807;opendns&#20043;&#31867;&#32469;&#34892;&#30340;&#65307;&#30446;&#21069;GFW&#30340;&#26032;&#31185;&#25216;&#25903;&#25345;&#30452;&#25509;&#20462;&#25913;DNS&#25253;&#25991;&#65292; &#20351;&#24471;opendns&#22833;&#28789;&#65292;&#36825;&#23601;&#38590;&#25630;&#20102;&#12290; [...]</description>
		<content:encoded><![CDATA[<p>[...] DNS&#21163;&#25345;&#65306;&#19979;&#36733;&#30340;&#31532;1&#27493;&#26159;DNS&#26597;&#35810;&#65292;GFW&#36820;&#22238;&#19968;&#20010;&#19981;&#23384;&#22312;&#25110;&#32773;&#38169;&#35823;&#30340;IP&#22320;&#22336;&#21363;&#21487;&#65292;&#36825;&#26679;&#31532;2&#12289;3&#27493;&#21861;&#20063;&#25343; &#19981;&#21040;&#12290;&#27492;&#25163;&#27861;&#40657;&#23458;&#20204;&#24815;&#29992;&#65292;&#29992;&#20110;&#31363;&#21462;&#23494;&#30721;&#31561;&#12290;&#20363;&#22914;&#20266;&#36896;&#19968;&#20010;&#20551;&#30340;&#38134;&#34892;&#32593;&#31449;&#65292;&#28982;&#21518;&#36890;&#36807;&#31713;&#25913;&#38134;&#34892;&#22495;&#21517;&#23545;&#24212;&#30340;IP&#22320;&#22336;&#30340;&#26041;&#27861;&#65292;&#39575;&#20320;&#21435;&#20551;&#32593;&#31449;&#36755;&#23494;&#30721;&#12290;GFW&#25630;&#22269;&#23478;&#24656;&#24598; &#20027;&#20041;&#65292;&#30452;&#25509;&#31713;&#25913;&#25935;&#24863;&#22495;&#21517;&#30340;&#26597;&#35810;&#32467;&#26524;&#12290;&#29467;&#20987;&#27492;&#22788;&#21487; &#20197;&#30475;&#21040;GFW&#30340;DNS&#21163;&#25345;&#25928;&#26524;&#30340;&#23454;&#39564;&#12290;&#21487;&#20197;&#30475;&#20986;&#24403;DNS&#26597;&#35810;&#38656;&#35201;&#29992;&#21040;&#22659;&#22806;&#30340;DNS&#26381;&#21153;&#22120;&#26102;&#65292;GFW&#23601;&#24320;&#22987;&#19979;&#23567;&#40657;&#25163;&#20102;&#12290;&#32463;&#20182;&#20043;&#25163;&#30340;&#22495;&#21517;&#65292;&#23601;&#19981;&#30693;&#36947;&#35299;&#26512;&#21040;&#21738;&#20010; &#23707;&#22269;&#21435;&#20102;&#12290;&#36825;&#22359;&#20570;&#24471;&#30456;&#24403;&#39640;&#31185;&#25216;&#65292;&#36215;&#21021;&#21482;&#26159;&#30452;&#25509;&#31713;&#25913;&#20102;&#22269;&#20869;DNS&#26381;&#21153;&#22120;&#65292;&#26159;&#21487;&#20197;&#36890;&#36807;opendns&#20043;&#31867;&#32469;&#34892;&#30340;&#65307;&#30446;&#21069;GFW&#30340;&#26032;&#31185;&#25216;&#25903;&#25345;&#30452;&#25509;&#20462;&#25913;DNS&#25253;&#25991;&#65292; &#20351;&#24471;opendns&#22833;&#28789;&#65292;&#36825;&#23601;&#38590;&#25630;&#20102;&#12290; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 公益贴：那些有关墙的鸟事 &#187; Thousand Sunshine</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-321</link>
		<dc:creator>公益贴：那些有关墙的鸟事 &#187; Thousand Sunshine</dc:creator>
		<pubDate>Mon, 18 Apr 2011 02:08:10 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-321</guid>
		<description>[...] 主义，直接篡改敏感域名的查询结果。猛击此处可 [...]</description>
		<content:encoded><![CDATA[<p>[...] 主义，直接篡改敏感域名的查询结果。猛击此处可 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 公益贴：那些有关墙的鸟事 &#171; Blog: 熊喵窝子</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-320</link>
		<dc:creator>公益贴：那些有关墙的鸟事 &#171; Blog: 熊喵窝子</dc:creator>
		<pubDate>Sat, 16 Apr 2011 19:03:37 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-320</guid>
		<description>[...] DNS劫持：下载的第1步是DNS查询，GFW返回一个不存在或者错误的IP地址即可，这样第2、3步啥也拿不到。此手法黑客们惯用，用于窃取密码等。例如伪造一个假的银行网站，然后通过篡改银行域名对应的IP地址的方法，骗你去假网站输密码。GFW搞国家恐怖主义，直接篡改敏感域名的查询结果。猛击此处可以看到GFW的DNS劫持效果的实验。可以看出当DNS查询需要用到境外的DNS服务器时，GFW就开始下小黑手了。经他之手的域名，就不知道解析到哪个岛国去了。这块做得相当高科技，起初只是直接篡改了国内DNS服务器，是可以通过opendns之类绕行的；目前GFW的新科技支持直接修改DNS报文，使得opendns失灵，这就难搞了。 [...]</description>
		<content:encoded><![CDATA[<p>[...] DNS劫持：下载的第1步是DNS查询，GFW返回一个不存在或者错误的IP地址即可，这样第2、3步啥也拿不到。此手法黑客们惯用，用于窃取密码等。例如伪造一个假的银行网站，然后通过篡改银行域名对应的IP地址的方法，骗你去假网站输密码。GFW搞国家恐怖主义，直接篡改敏感域名的查询结果。猛击此处可以看到GFW的DNS劫持效果的实验。可以看出当DNS查询需要用到境外的DNS服务器时，GFW就开始下小黑手了。经他之手的域名，就不知道解析到哪个岛国去了。这块做得相当高科技，起初只是直接篡改了国内DNS服务器，是可以通过opendns之类绕行的；目前GFW的新科技支持直接修改DNS报文，使得opendns失灵，这就难搞了。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dipplum</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-119</link>
		<dc:creator>dipplum</dc:creator>
		<pubDate>Sat, 24 Oct 2009 07:11:21 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-119</guid>
		<description>我用的VPN, 什么UltraVPN, HSS, ItsHidden全被墙. 我最近老实了, 不和GFW做对, 呵呵</description>
		<content:encoded><![CDATA[<p>我用的VPN, 什么UltraVPN, HSS, ItsHidden全被墙. 我最近老实了, 不和GFW做对, 呵呵</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 弗洛缺德</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-118</link>
		<dc:creator>弗洛缺德</dc:creator>
		<pubDate>Sat, 24 Oct 2009 07:08:12 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-118</guid>
		<description>现在仍然这样吗？貌似有些VPN也被K了，这个有没有替代的办法？</description>
		<content:encoded><![CDATA[<p>现在仍然这样吗？貌似有些VPN也被K了，这个有没有替代的办法？</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dipplum</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-97</link>
		<dc:creator>dipplum</dc:creator>
		<pubDate>Mon, 24 Aug 2009 06:11:58 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-97</guid>
		<description>汗, 这么牛逼的功能? 我查查看:)</description>
		<content:encoded><![CDATA[<p>汗, 这么牛逼的功能? 我查查看:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ant</title>
		<link>http://dipplum.com/2009/08/22/dns-spoofing-proof/comment-page-1/#comment-96</link>
		<dc:creator>ant</dc:creator>
		<pubDate>Mon, 24 Aug 2009 04:15:01 +0000</pubDate>
		<guid isPermaLink="false">http://dipplum.com/2009/08/22/dns-spoofing-proof/#comment-96</guid>
		<description>firefox可以改设置来让dns解析走ssh通道的。</description>
		<content:encoded><![CDATA[<p>firefox可以改设置来让dns解析走ssh通道的。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

