Рейтинг:0

Субдомен с переменным IP

флаг cn

Субдомены вроде http://3qax.munzer.webproxy.idc-lorien-apiver01-repay-action.bh-arppofind.comssets.mealcardhss-int-bh-awwwppofind.wire.2.homeetingroom.walmartmobile.cn представляет поведение, когда я пингую его (или трассирую его), IP-адрес продолжает меняться.Иногда это IP-адрес, принадлежащий Twitter, иногда IP-адрес, принадлежащий Facebook (31.13.80.1), иногда Dropbox (162.125.32.5), и иногда он не может быть преобразован в IP-адрес.

В чем идея такого поведения?

Рейтинг:0
флаг tn

Официальный DNS-сервер этого домена расположен в материковом Китае, поэтому, если вы (или ваш DNS-сервер) запрашиваете этот домен из-за пределов Китая, запрос будет проходить через Великий брандмауэр. «прокси» находится в черном списке Великого брандмауэра, тогда он ответит поддельным ответом. Великий брандмауэр ближе к вам, чем авторитетный DNS-сервер, поэтому сначала придет его поддельный ответ, а затем вы увидите эти «переменные IP».

Запросите не DNS-сервер в Китае из-за пределов Китая, с несуществующим доменом, вы можете лучше наблюдать за поведением Великого брандмауэра:

dig @www.gov.cn nxdomain.webproxy.idc-lorien-apiver01-repay-action.bh-arppofind.comssets.mealcardhss-int-bh-awwwppofind.wire.2.homeetingroom.walmartmobile.cn


Старый ответ:

DNS-сервер может предоставить разные ответы на одно и то же доменное имя, например: DNS round robin и GeoDNS.

Но есть и другая возможность, кажется, что ваш ответ DNS изменен средним полем, можете ли вы выполнить эти тесты (при условии, что вы используете Linux)? Вы живете в Китае? Какой DNS-сервер вы используете?

  1. ping www.google.com.hk.a
  2. копать 3qax.munzer.webproxy.idc-lorien-apiver01-repay-action.bh-arppofind.comssets.mealcardhss-int-bh-awwwppofind.wire.2.homeetingroom.walmartmobile.cn +tcp
  3. копать @ 11.0.0.0 3qax.munzer.webproxy.idc-lorien-apiver01-repay-action.bh-arppofind.comssets.mealcardhss-int-bh-awwwppofind.wire.2.homeetingroom.walmartmobile.cn

(У меня недостаточно репутации, чтобы оставить комментарий, поэтому я могу задать только этот вопрос в ответ)

Felipe avatar
флаг cn
Я не думаю, что проблема в среднем поле, если вы проверите поддомен с помощью такого инструмента, как https://tools.keycdn.com/dig, вы заметите, что во многих местах есть разные ответы. Я не в Китае, я в Бразилии. Кроме того, странное поведение заключается в том, что IP-адрес, который разрешается в большинстве случаев, исходит от Facebook, но это происходит из Twitter, Dropbox и CloudFlare, поэтому я не думаю, что это просто результат балансировки нагрузки... Любой другая идея?
флаг tn
@Felipe Вы живете за пределами Китая, DNS-сервер такого домена (согласно `dig +trace`, это `dns9.hichina.com`) находится внутри Китая, его DNS-ответ вам может быть изменен так называемым GFW.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.