<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Dns on 水源一二三</title><link>https://theweidi.net/tags/dns/</link><description>Recent content in Dns on 水源一二三</description><generator>Hugo</generator><language>zh-TW</language><lastBuildDate>Fri, 20 Aug 2021 07:53:48 +0000</lastBuildDate><atom:link href="https://theweidi.net/tags/dns/index.xml" rel="self" type="application/rss+xml"/><item><title>有效避免 GFW 的 DNS poisoning</title><link>https://theweidi.net/avoiding-gfw-dns-poisoning/</link><pubDate>Fri, 20 Aug 2021 07:41:14 +0000</pubDate><guid>https://theweidi.net/avoiding-gfw-dns-poisoning/</guid><description>&lt;p&gt;在這篇 &lt;a href="https://twitter.com/NP_tokumei/status/1401716316394844161"&gt;Tweet&lt;/a&gt; 看到有趣的 Paper &lt;a href="https://arxiv.org/abs/2106.02167"&gt;How Great is the Great Firewall? Measuring China&amp;rsquo;s DNS Censorship&lt;/a&gt;，透過在美國及中國的實驗找出 censored domains，進而實作出可以有效避免 GFW DNS poisoning 的方式。&lt;/p&gt;
&lt;h2 id="gfw-如何運作"&gt;GFW 如何運作？&lt;/h2&gt;
&lt;p&gt;GFW 是 on-path injector，並且不會丟棄或修改由 resolver 或是 authoritative name server 的回覆。因此只有在路徑上會經過 GFW 時才會觀察到此行為，例如日本客戶端透過中國 resolver 查詢 &lt;code&gt;www.google.com&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;GFW 會偽造不合理的 IPv4/IPv6 地址，並且因為 GFW 離客戶端更近，客戶端通常會更快地收到來自 GFW 的回覆並採用。舉例來說：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-javascript" data-lang="javascript"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;// 中國聯通的 DNS resolver
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;// 解析 Google 網站回傳的 IP 地址卻指向 Microsoft 的網站
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;$&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;dig&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;www&lt;/span&gt;.&lt;span style="color:#a6e22e"&gt;google&lt;/span&gt;.&lt;span style="color:#a6e22e"&gt;com&lt;/span&gt; &lt;span style="color:#960050;background-color:#1e0010"&gt;@&lt;/span&gt;&lt;span style="color:#ae81ff"&gt;202.102&lt;/span&gt;.&lt;span style="color:#ae81ff"&gt;224.68&lt;/span&gt; &lt;span style="color:#f92672"&gt;+&lt;/span&gt;&lt;span style="color:#66d9ef"&gt;short&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#ae81ff"&gt;173.244&lt;/span&gt;.&lt;span style="color:#ae81ff"&gt;217.42&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Paper 裡面定義了 GFW &lt;em&gt;overblocking&lt;/em&gt; 的行為，例如 &lt;code&gt;torproject.org&lt;/code&gt; 是 censored domain，但 &lt;code&gt;mentorproject.org&lt;/code&gt; 卻也一併被污染。&lt;/p&gt;</description></item><item><title>關於購買/註冊域名</title><link>https://theweidi.net/domain_registration/</link><pubDate>Sun, 22 Sep 2019 10:10:00 +0000</pubDate><guid>https://theweidi.net/domain_registration/</guid><description>&lt;blockquote&gt;
&lt;p&gt;TL;DR 找到想要的網址後，記得多在幾間域名註冊商比較後再買。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;首先要先看想要哪一種域名，例如很流行的 &lt;code&gt;.cc&lt;/code&gt;、在地愛台灣的 &lt;code&gt;.tw&lt;/code&gt; [1] 或是萬用型的 &lt;code&gt;.com&lt;/code&gt;, &lt;code&gt;.net&lt;/code&gt; 等等。&lt;/p&gt;
&lt;p&gt;接著就找一間域名註冊商 registrar 來找找看想要的網址是否還可以申請，這時候就可以多看幾間，我自己曾買過網域的有 &lt;a href="https://www.godaddy.com/"&gt;GoDaddy&lt;/a&gt;、&lt;a href="https://www.gandi.net/"&gt;Gandi.net&lt;/a&gt;、&lt;a href="https://www.namecheap.com/"&gt;namecheap&lt;/a&gt; 以及 &lt;a href="https://docs.aws.amazon.com/zh_tw/Route53/latest/DeveloperGuide/domain-register.html"&gt;Amazon Route 53&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;我最近一次要註冊 &lt;code&gt;.com&lt;/code&gt; 及 &lt;code&gt;.net&lt;/code&gt; 域名時才發現價格的差異還滿大的。舉例來說 &lt;code&gt;.net&lt;/code&gt; 在 GoDaddy 第一年特價都要美金 $14.88，原價則要美金 $21.88，而從沒促銷策略的 Amazon Route 53 &lt;code&gt;.net&lt;/code&gt; 的原價就是美金 $11。&lt;/p&gt;
&lt;p&gt;因為我通常只有想要域名不需要其他附加功能，因此決定性的因素只有價格，所以就把網址在各大註冊商搜尋過一遍然後在那邊買即可。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;[1] 曾在 2018 年夏天推出「泛用型網域名稱銅板價專案」，第一年只要新台幣 $50。&lt;/p&gt;</description></item></channel></rss>