瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者anderson1127
有疑慮的話,就請改用Google的8.8.8.8

如果,是手機平板類的上網,就認命吧!!

至於安全性問題,上了那一家的船(ISP) 就乖乖聽人家的話, 尤其是在對岸的網路環境裡
不要想搞東搞西的,以免惹禍上身!! 不要以為走HTTPS (SSL)就萬無一失 , 要破解只要
在ISP端建一個SSL Proxy 一樣把內容給輕易解開來看!! 這個準則放諸四海皆準....

只要用國家安全需要,每一家ISP都會乖乖聽令行事 !!

SSL Proxy 除非你在 client 端加裝 proxy 的憑證
不然你甚麼有用的東西都撈不出來
而且 HTTPS OVER DNS 流量藏在一般 HTTPS 流量內
你根本分出不出來那些是請求 DNS 哪些是請求 WEB 的流量

實際上 IPS 才不會幹這種事情
因為花費大筆成本,結果只能猜出哪些是請求 DNS 解析流量
解析到哪根本不曉得,只能從請求的 IP 反解猜測大概是哪裡
根本一點用都沒有

SSL PROXY 對於通道以及內容加密的流量
都沒有甚麼辦法應付
而且 QUIC Over DNS 已經有可以用的 SERVER 跟 CLIENT 了
未來撈 DNS 流量只是更難上加難而已



DNS LEAK 的問題可以改用 1.1.1.1
cloudflare 的 DNS 解析時,不會帶 client 的地區資訊
例如查詢 youtube 的時候,youtube 會返回對於這台 DNS 伺服器
相對來說瀏覽 YOUTUBE 的最近點,而不是 client 相對於得最近點
但大部分 DNS 伺服器都會附帶你的區域資訊
所以你要嘛就做好 DNS LEAK
要嘛去有風險的地方全程掛 tor
然後短時間平繁更換識別身分
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2020-11-02, 02:29 PM #4
回應時引用此文章
野口隆史離線中