全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 6181|回复: 7
打印 上一主题 下一主题

[疑问] BuyVM pptp VPN 如何设置防止DNS污染

[复制链接]
跳转到指定楼层
1#
发表于 2010-9-28 23:37:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
BuyVM pptp VPN 如何设置防止DNS污染?

虽然按照各位介绍,修改 /etc/ppp/options 加入
ms-dns 8.8.8.8
ms-dns 8.8.4.4

但由于有图比, facebook等网站仍旧出现无法登陆的情况,主要原因是客户机器在做DNS lookup 时 (UDP, port 53), 并没有通过PPTP 通道。
有没有好的办法,强迫客户段的DNS lookup (UDP, port 53) 全部走pptp通道?是不是只有 openvpn 才可以?

似乎需要dnsmasq?
2#
发表于 2010-9-28 23:54:56 | 只看该作者
本地网卡也全部设置dns到8.8.8.8/8.8.4.4 应该就不会被污染了。

实在不行可以试试看搞个dnsmasq,然后指向dns地址到vpn服务器的地址(不是真实的外部ip地址,而是vpn内部的地址)
3#
发表于 2010-9-29 00:34:09 | 只看该作者
原帖由 mixedsignal 于 2010-9-28 23:37 发表
BuyVM pptp VPN 如何设置防止DNS污染?

虽然按照各位介绍,修改 /etc/ppp/options 加入
ms-dns 8.8.8.8
ms-dns 8.8.4.4

但由于有图比, facebook等网站仍旧出现无法登陆的情况,主要原因是客户机器在做DNS lookup 时 (UDP, p ...



想請教您, 您怎麼在 buyvm  上架設 pptp vpn的
有教學文件嗎?
4#
 楼主| 发表于 2010-9-29 00:44:08 | 只看该作者
http://443502.xyz/viewthrea ... p;extra=&page=1



原帖由 vpslog 于 2010-9-29 00:34 发表



想請教您, 您怎麼在 buyvm  上架設 pptp vpn的
有教學文件嗎?
5#
发表于 2010-9-29 00:45:28 | 只看该作者
挟持53端口 强制在vps上解析
具体方法未知
6#
发表于 2010-9-29 00:46:56 | 只看该作者
没办法的,就算做了 DNAT,客户如果有别的网卡上开通了自动地址配置,获取到形如 192.168.1.1 的 Primary DNS 就可能还是走国内。你只能让客户配合你手工进行修改。
7#
 楼主| 发表于 2010-9-29 01:43:46 | 只看该作者
测试一下,在客户端通过脚本把所有DNS都为8.8.8.8,先做ipconfig /flushdns, 再连接pptp vpn,

>nslookup www.有图比.com
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

Non-authoritative answer:
Name:    有图比-ui.l.google.com
Addresses:  74.125.127.190, 74.125.127.91, 74.125.127.136, 74.125.127.93
Aliases:  www.有图比.com

返回的IP有没有污染?结果依旧无法打开you-tube, 但facebook, twitter, myspace都可以

有两个疑问:
1.如何判断pptp连接是否加密?
2.如何判断DNS lookup  是通过pptp 进行。

[ 本帖最后由 mixedsignal 于 2010-9-29 01:46 编辑 ]
8#
发表于 2010-9-29 02:22:52 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-30 11:10 , Processed in 0.064938 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表