如何收集移動端的 DNS (域名)劫持證據(jù)拧略?

DNS 劫持,也稱作域名劫持瘪弓,經(jīng)常見于一些運營商某一區(qū)域的 DNS 服務(wù)器行為異常垫蛆。(這種異常的原因有許多,眾所周知腺怯,網(wǎng)間結(jié)算的費用比較貴袱饭,運營商現(xiàn)在被要求降費提速,日子不好過呛占,也為了節(jié)省成本虑乖,通常會部署 DNS 緩存服務(wù)器,在用戶跨網(wǎng)訪問時晾虑,采用技術(shù)手段將用戶與目標服務(wù)器的連接劫持到自家的緩存服務(wù)器上疹味,結(jié)果正常的話仅叫,這種劫持也被稱作良性劫持。但是如果不正常糙捺,很多請求的訪問鏈路便out of control了…)诫咱。區(qū)別于 HTTP 劫持,DNS 劫持即使是走 HTTPS 請求也會受到影響洪灯,這種影響常見于 HTTP 改造 HTTPS 過程的時候坎缭,當(dāng)請求的域名在 DNS 緩存服務(wù)器上命中之后,便會走緩存結(jié)果婴渡,然而幻锁,由于大部分的緩存服務(wù)器只支持 80 端口,不支持 443 端口的訪問边臼,所以春節(jié)期間發(fā)生的一些劫持問題主要來源于近期的HTTPS改造哄尔。

本文適合 PM、FE 閱讀柠并,如果遇到類似的情況可以按照如下步驟來收集證據(jù)岭接,配合 SRE 舉報。

舉報是解決運營商劫持非常有效的手段臼予,維護網(wǎng)絡(luò)環(huán)境人人有責(zé)鸣戴。

如何在移動端確定你是否被劫持,區(qū)分 Android 和 iOS 兩個平臺粘拾,但是原理和步驟基本一致窄锅,此處利用春節(jié)期間遇到的一個 Case,基于 Android 平臺做介紹:

1.工具準備

下載Android平臺的追蹤工具:http://www.wandoujia.com/apps/com.ulfdittmer.android.ping?utm_source=qq(忽略豌豆莢)

2.獲取檢測結(jié)果

安裝完畢之后打開缰雇,可以見下圖界面入偷,此時輸入要檢測劫持的域名:

圖1:啟動界面

輸入域名之后,點擊 “DNS” 按鈕械哟,即可開始追蹤 DNS 解析的鏈路疏之,結(jié)果如下圖:

圖2:DNS 查詢結(jié)果

3.結(jié)果分析

結(jié)果出來了,我怎么驗證是否域名被劫持呢暇咆,這時候我們需要分析一下 CDN 網(wǎng)絡(luò)對于域名解析做的一些調(diào)整:啟用 CDN 加速服務(wù)锋爪,需要將域名指向加速域名,再由加速域名來提供 ip 地址爸业,需要在 DNS 服務(wù)商處為域名添加 CNAME 記錄其骄,從而達到內(nèi)容分發(fā)加速的效果。
也就是說扯旷,CDN 域名在 DNS 解析時需要先解析到一條或者多條 CNAME 記錄年栓,這些 CNAME 記錄指向統(tǒng)一的 CDN 的加速服務(wù),下面我們看下正常的解析是什么樣子的薄霜,見下圖:

圖3:正常的 CDN 域名鏈路

這時某抓,我們再看圖2纸兔,僅返回了一個 ipv4 的地址, 試問誰家CDN這么簡陋否副,這不是劫持又是什么呢汉矿。

打開百度,驗證一下ip地址:111.29.3.240 發(fā)現(xiàn)地址是

圖4:ip查詢結(jié)果

至此备禀,可以把這些作為證據(jù)給SRE洲拇,協(xié)助解決問題。
類似的曲尸,在 iOS 下的工具名字叫做 iNetTools赋续,收集的步驟類似,不贅述另患。

紕漏之處纽乱,敬請指正。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末昆箕,一起剝皮案震驚了整個濱河市鸦列,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌鹏倘,老刑警劉巖薯嗤,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異纤泵,居然都是意外死亡骆姐,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門捏题,熙熙樓的掌柜王于貴愁眉苦臉地迎上來玻褪,“玉大人,你說我怎么就攤上這事涉馅。” “怎么了黄虱?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵稚矿,是天一觀的道長。 經(jīng)常有香客問我捻浦,道長晤揣,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任朱灿,我火速辦了婚禮昧识,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘盗扒。我一直安慰自己跪楞,他們只是感情好缀去,可當(dāng)我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著甸祭,像睡著了一般缕碎。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上池户,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天咏雌,我揣著相機與錄音,去河邊找鬼校焦。 笑死赊抖,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的寨典。 我是一名探鬼主播氛雪,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼凝赛!你這毒婦竟也來了注暗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤墓猎,失蹤者是張志新(化名)和其女友劉穎捆昏,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體毙沾,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡骗卜,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了左胞。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片寇仓。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖烤宙,靈堂內(nèi)的尸體忽然破棺而出遍烦,到底是詐尸還是另有隱情,我是刑警寧澤躺枕,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布服猪,位于F島的核電站,受9級特大地震影響拐云,放射性物質(zhì)發(fā)生泄漏罢猪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一叉瘩、第九天 我趴在偏房一處隱蔽的房頂上張望膳帕。 院中可真熱鬧,春花似錦薇缅、人聲如沸危彩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽恬砂。三九已至咧纠,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間泻骤,已是汗流浹背漆羔。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留狱掂,地道東北人演痒。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像趋惨,于是被迫代替她去往敵國和親鸟顺。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容