
DNS污染——是指用户访问某个地址,国内服务器(非DNS)监测到用户访问的标记地址时,该服务器冒充DNS服务器向用户发回错误地址的行为。例如,访问油管和脸书等网站。
1、使用各种SSH加密代理,并在加密代理中进行远程DNS解析,或者使用VPN上网。
2、修改主机文件。操作系统中HOSTS文件的权限高于DNS服务器的权限。当操作系统访问域名时,它将首先检测主机文件,然后查询DNS服务器。可以给主机添加被污染的DNS地址,解决DNS污染和DNS劫持问题。
3、通过一些软件编程,可以直接忽略虚假IP地址的数据包,直接解决DNS污染问题。
4、使用DNSCrypt软件,直接与使用的OpenDNS建立相对安全的TCP连接,并对请求的数据进行加密,使其不会被污染。
5.更改DNS解析服务器。一般来说,域名注册商家都提供免费的DNS解析服务。以我实用的新岛数据为例,提供了很多免费的DNS解析服务,解析速度很快,比以前用的要快很多。不可能全部都被污染,换两台DNS服务器就行了。
6.使用第三方DNS解析服务。目前有很多第三方网站提供DNS解析服务,很多都是免费的,国内也有免费的DNS解析服务。使用第三方DNS服务可以部分解决问题。比如新知洲数据正在使用的DNSpod服务,就是国内比较稳定的DNS解析服务。
注意1:切换到第三方解析服务时,应先在DNSPOD等解析服务商处解析域名,几个小时后再在新岛数据等域名注册商处修改DNS服务器,避免解析时间造成的博客空白期。
注2:目前Godaddy 自己的域名被DNS污染了,还能即使挂了VPN也无法访问。只能通过更换自己的电脑来访问 DNS(如google 第8.8.8.8节)。
7.设置您自己的DNS服务器。这是最安全的,当然也是最费时最浪费的,有条件的朋友可以试试。








