Re: [爆卦] 学术网络 bit.ly缩网址 被封锁了

楼主: TobyH4cker (Toby (我要当好人))   2021-07-22 12:53:07
※ 引述《zmail (ZM)》之铭言:
: 刚刚要用电脑开线上课程,
: 进行远距离上课,
: 云端教材连接都超长,当然要用短网址呀!
: 连接bit.ly短网址
: 结果居然连不上去!!!!
: 后来发现手机网络可以连线,
: 教育网络不行,
: 我猜应该是公家机关网络封锁了bit.ly
: 这短网址超好用的还可以自订网址跟管理
: 有够Q_Q
: https://imgur.com/RWaCn3J.jpg
: 此网域已经遭到封锁
这边教一下各位如何翻墙,跟据描述我猜测封锁方式是使用DNS污染的手法,
是一种中国防长城用来屏蔽用户可以访问网站的技术(这边用支语比较接地气)。
想了解更多技术内容可以参考以下连结:
- 网域服务器快取污染 - 维基百科:https://reurl.cc/AkYKoj
- 防火长城 - 维基百科:https://reurl.cc/YOp9ZD
至于绕过的方法也满容易的,只要修改电脑内设定的DNS服务器基本上就好了。
稍微表列一下常见的 DNS 服务器:
供应商 主要 DNS 次要 DNS
Google 8.8.8.8 8.8.4.4
Quad9 9.9.9.9 149.112.112.112
OpenDNS Home 208.67.222.222 208.67.220.220
Cloudflare 1.1.1.1 1.0.0.1
CleanBrowsing 185.228.168.9 185.228.169.9
Alternate DNS 76.76.19.19 76.223.122.150
AdGuard DNS 94.140.14.14 94.140.15.15
不过使用 DNS 这种没有加密的协定还是有风险会被再次屏蔽,
比如 GFW 也会污染任何发出到任何地方的 DNS 请求。
节录自维基百科:
: 防火长城对所有经过骨干网国际出口路由的位于TCP与UDP的53埠上的域名查询请求
: 进行IDS检测,一经发现处于黑名单关键词中相匹配的域名查询请求,防火长城作为
: 中间装置会向查询者返回虚假结果
因此最佳的解决方案就是采用 DNS over HTTPS (DOH) 或是 DNS over TLS (DOT),
这些技术因为加密了 DNS 解析请求,因此可以避免被窃听或者窜改。
DNS over HTTPS - 维基百科:https://reurl.cc/Lbqm34
DNS over TLS - 维基百科:https://reurl.cc/0jRpOx
一般使用者现在只需要点几下鼠标就能够帮浏览器设定好安全的 DNS 解析方式:
以 Google Chrome 为例,进入设定,搜寻 DNS,开启“使用安全的 DNS”,
从“包含”中选择一个服务器即可。
https://i.imgur.com/EWKjAVa.png

Links booklink

Contact Us: admin [ a t ] ucptt.com