關於假網站內容 - 資安

Table of Contents

今天(?) 似乎有在吵關於假網站[0] 的消息

花不到幾分鐘分析了一下

- 用 glitch.me 架設的 serverless 服務
- 似乎可以不用錢 (?) 像是 abc.glitch.me 就可以正常連線
也可以用 glitch.com/edit/#!/abc 看到網頁如何建置的


但是以下才是要討論的地方 :)

透過中華電信做 DNS 查詢 dig edu-tw.glitch.me 只會找到 127.0.0.1

但是 使用 dig edu-tw.glitch.me @8.8.8.8 其實可以找到正確的 A record

以下是測試過的 DNS 清單

正確 IP 127.0.0.1
8.8.8.8 168.95.1.1 中華
8.8.4.4 168.95.192.1 中華
1.1.1.1

所以說在台灣也是會有 DNS 污染的問題

不知道有沒有人知道在哪邊有描述相關法規、資料的


[0]: edu-tw.glitch.me


--

All Comments

Ula avatarUla2021-05-25
我猜是政府直接要HINET DNS 改掉回應
Tristan Cohan avatarTristan Cohan2021-05-25
(To 樓上) 我也是這麼認為 但我想知道這要求死老百姓
Selena avatarSelena2021-05-29
可以知道被擋嗎? 像是 HTTP Code 451 就很明顯
Freda avatarFreda2021-05-31
攔DNS比較簡單啊,幫回http code就變長城了
Zenobia avatarZenobia2021-06-05
DNS 汙染也是犯法的