今天观测到域名CNAME加速地址存在大面积污染现象,如图为运营商DNS污染情况。
之后又尝试多个DNS进行解析,其中阿里、腾讯、360以及onedns污染情况最为严重,国内外均存在严重污染现象,CNNIC下属DNS针对联通线路全面污染,cloudflare旗下1.1.1.1 DNS也曾一度受到污染。
令人意外的是114、谷歌DNS以及opendns,在受到污染后能够迅速作出校正,反而是那些大力宣传抗劫持,抗污染的DNS情况最为严重,点名批评腾讯,截止到发文为止污染数量仍在急剧增加。
我同样还测试了google.com的解析情况,证实了我的判断,运营商阿里腾讯dns严重污染,114dns在反反复复污染与校正当中横跳,由此可见_____对下游dns缓存投毒的严重性。
推荐普通国内用户使用114DNS,速度快,污染小,国外用户使用谷歌dns或opendns。
有能力的用户建议使用加密dns方式,抗劫持抗dns缓存污染。