轉貼會員WinnieTheDevil (#292200)高質回應 以協助會員對抗港偽政權未來可能推行之防火長城:
Client -> ISP DNS -> Cloudflare Proxy -> 香港編年史
上網靠IP 而DNS幫你用domain搵IP 如果你搵唔到個IP 就上唔到個網
上面個圖有D簡化 其實真正應該好似下面咁
DNS Query: Client -> ISP DNS
Website Request: Client -> Cloudflare Proxy -> 香港編年史
dns污染/dns投毒 (DNS cache poisoning) 係一仲Spoofing 只影響DNS Query部分 基本上係令到DNS既IP記錄出錯 低質DNS (例如 ISP DNS) 通常都靠Cache 同埋周圍其他嘅DNS 如果周圍嘅DNS俾佢錯既IP記錄 佢就會用 (
https://www.cloudflare.com/learning/dns/dns-cache-poisoning/)
只要用高質DNS (Google DNS / Cloudflare DNS) 就無呢個問題
呢啲都係最高質嘅
https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Public+Resolvers
如果支那防火長城都係用dns污染/dns投毒 我估佢會block哂啲高質DNS嘅IP 咁就今次仆街鳥
都仲有個辨法 自己响自己電腦hardcode果啲block左嘅網嘅IP 唔駛DNS Query, 就無得block你
例如:
hkchronicles.com -> 104.21.92.138
104.21.92.138 係 Cloudflare Proxy. 政府block佢IP啫係Block全世界
仲有一樣DNS Query好多時都係 Unencrypted. ISP 就可以 intercept 你同修改個IP記錄 (Man in the middle attack)
如果政府咁做 到時可以 encrypt DNS Query
https://blog.cloudflare.com/dns-encryption-explained/
https://developers.cloudflare.com/1.1.1.1/dns-over-https/web-browser
呢到開始有啲太technical 我諗大部份人都會用VPN算
如果政府block得哂啲VPN 就TG group share啲IP 用上面嘅方法 佢就block你唔到