|
|
所谓智能纠错网的原理,就是DNS劫持
- root@slax:~# nslookup afdafdasfdsfads #对一个不存在的网站的DNS请求
- Server: 192.168.1.1
- Address: 192.168.1.1#53
- Non-authoritative answer:
- Name: afdafdasfdsfads
- Address: 61.139.8.100
复制代码
其中61.139.8.100就是所谓114.sc.vnet.cn的IP地址.
为什么我们把114.sc.vnet.cn加入到hosts文件中会无效呢?
原因是,浏览器认为你所输入的URL的IP地址就是61.139.8.100,所以把114.sc.vnet.cn绑定到127.0.0.1是无效的.
所以解决方法是: 把61.139.8.100使用防火墙封锁掉.
- iptables -A OUTPUT -d 61.139.8.100 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with tcp-reset
复制代码 |
|