iT邦幫忙

1

PRC端DNS解析問題....

  • 分享至 

  • xImage

鵝有user反映在PRC的主機解析TW部分DNS時會有問題,鵝試了一下在那台主機把DNS指向鵝的機器,DNS query看來是正常的,鵝的機器也回了,但client端看到的完全不一樣,應該是被PRC的GFW改寫掉了,之前是幫user指向TWNIC的DNS有正常一陣子,但現在也不work了,請問一下除了搞DNS over HTTPS之類外,還有其他方式可以避開GFW的干擾嗎,還是只能回user"中國的網路最自由"啊....
https://ithelp.ithome.com.tw/upload/images/20251226/20004868kUna16rxeL.jpg

圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
chuway
iT邦新手 2 級 ‧ 2025-12-28 20:59:33
最佳解答

中國會對某些特定domain做汙染動作
如google,Facebook等會不解析
如對於.gov.tw的網站,解析到特別的團隊製作的特別Mirror網站

如果沒有單純運作資料RAWDATA,可以使用本地端Hosts文件或直接使用IP來存取
如果是技術文件,被監看;如有保密需求,先在本地端檔案加密,再傳輸,解密密鑰使用異質方式傳遞(如電話語音,密碼產生器)

cmwang iT邦大師 1 級 ‧ 2025-12-29 10:29:33 檢舉

剛試了一下PRC擋立法院比擋行政院還徹底,蠻搞笑的,然後www.ey.gov.tw真的被改寫到山寨網站了XD....
https://ithelp.ithome.com.tw/upload/images/20251229/20004868WjRgS6d2TU.png

1
Pod042A
iT邦新手 5 級 ‧ 2025-12-26 14:45:38

請使用者嘗試使用VPN後再發出請求,如果請求能正常回應,則代表可能是使用者的網路環境受到限制。
如果確認是使用者的網路受到限制,而使用者要求不使用VPN的情況下正常連接,可以嘗試建立中國伺服器節點以避免受到防火長城影響。

cmwang iT邦大師 1 級 ‧ 2025-12-26 15:02:09 檢舉

謝了,不過因為PRC端是server,不太方便在server上連VPN,應該是會建議user在FW/GW上把DNS query導到他們的VPN GW,走TW的IP上Internet了....

1
ska
iT邦新手 3 級 ‧ 2025-12-28 12:21:33

我會建議是由網絡的防火牆入手。

由中國大陸分公司的防火牆與台灣總部防火牆建立site to site VPN或是用大陸ISP的「海外專線」來繞過GFW的過濾。

再在中國大陸分公司的防火牆設定連接中國IP用本地網絡,連接「其他」IP便用site to site VPN或「海外專線」,這只要電腦或是伺服器是在中國大陸分公司的網絡內,這都可以「正常的互聯網」中。

只是前者雖然是免費,但是容易受GFW影響。
以後者每年的服務費是一個問題。

我要發表回答

立即登入回答