none.gif

Ace

GF  2023-07-10 01:46
(为啥我想看的都没人放呢.55555...)

tiwtch的DNS污染修改http能解决成功裸连吗

我上老鼠台总得挂梯子,听人说可以修改http能裸连 网上搜了半天也没找到具体教程,人麻了

none.gif

搵工艰难_失业人

B1F  2023-07-10 02:17
(rook1404)
想多了 这多少年前的方法了;现在都是大数据时代

9.png

皮卡超车

http连接发起前需要查询dns
1.拿着域名去domain name server查询域名的ip
2. 你的设备带着域名向ip:80 发起连接
3. ip服务器会根据情况返回一个响应:例如http提升为https,请你向ip:443发起连接,接下来是Https握手流程。

第三步这里服务器不能瞎响应啊,例如你拿着baidu.com的域名连到facebook.com的服务器,fb的服务器程序(例如nginx, apache)遇到fb的域名才会返回正确的响应,其余域名一律返回错误响应。

这时DNS污染就是在第一步就把错误的服务器ip返回给你(多数会返回facebook的ip,前几年fb说被很多cn ip攻击

这时候可以修改系统的hosts,其实就是强制将一个域名绑定到一个指定的ip,省略了dns查询,就绕过了DNS污染的问题
那么问题来了,既然连你都可以知道一个能用的IP,那么以墙那边资源就不能吗?墙这时候就祭出ip黑洞大法了,直接把发往该ip(墙肯定有维护一个ip黑名单了)的数据包丢弃了

none.gif

cf1cfb89

我都是用steamcommunity连的。在设置里有这个选项,默认是不打勾的