手机使用湖北移动 4G/5G 网络从 2021 年 9 月 2 号开始就无法正常访问.cf 域名相关站点,经测试发现是运营商屏蔽了该顶级域名的解析,由于普遍存在 DNS 污染 /劫持,导致抓包时都是运营商的 DNS 服务器做的回应,且响应报文均显示 Servfail,使用递归查询 DNS 记录时显示 not found 。
此外.ml .tk .gq .ga 域名也有同样的遭遇,这些顶级域名的服务商均为 Freenom 。
作为参照,还分别测试了在不同的网络环境下针对上述顶级域名的递归查询测试,在使用湖北移动家庭宽带的 WiFi 网络环境下测试均正常,在使用湖北电信家庭宽带的 WiFi 网络环境下测试也是全部正常的,故得出湖北移动 4G/5G 网络屏蔽了.cf .ml .tk .gq .ga 这五个隶属 Freenom 域名服务商的顶级域名的解析
1
adminn 2021-09-04 11:51:50 +08:00 via iPhone
我这里正常
|
2
droidmax61 OP 首先排除墙的原因,因为如果是墙在作妖的话,那全国三网用户访问上述五大顶级域名相关站点都将会被屏蔽解析,实际只有移动用户受影响。另外有其他省份的移动用户反馈也有这种情况,所以标题可以改为"中国移动屏蔽 Freenom 域名服务商的 5 大顶级域名解析"
|
3
droidmax61 OP 鉴于上述五大顶级域名并非 Freenom 所有,而是 Freenom 提供免费注册服务,故标题再次修改为"中国移动屏蔽 Freenom 域名注册商的 5 大顶级域名解析",帖子内容当中所出现的服务商字段也同样更改为注册商
|
4
hysbeta 2021-09-04 12:50:02 +08:00 via Android
广州移动一个月前已经有部分 ml cf 不能解释。。。
|
5
droidmax61 OP 中国移动的 4G 网络环境同样存在针对 IPv4 终端设备的 DNS 劫持,不过在 4G 网络环境下,运营商的 DNS 服务器似乎没有做五大顶级域名的 DNS 解析缓存?加上 Freenom 根域使用 IPv4 的四路 NS 可能是暂时的挂掉了,导致在使用移动 4G 网络访问相关站点时出现无法解析域名的错误。而当指定使用 IPv6 的 Freenom 根域 NS 解析域名时则没有问题。
|
6
cokerwu 2021-09-04 15:15:01 +08:00
手动更换 DNS 服务器 IP 为 Freenom 官方 DNS 可化解。
|
7
lithiumii 2021-09-04 15:19:23 +08:00 via Android
Freenom 的 dns 最近是有点问题吧,之前是转到别的地方解析的,莫名其妙就失效了,只能转回来
|
8
qianbi321 2021-09-04 16:12:02 +08:00
确实不行了 我们一堆 ml 湖北 流量全挂
|
10
droidmax61 OP 更正一下,中国移动的 4G 网络环境存在针对 IPv4 终端设备的 DNS 劫持,且在 4G 网络环境下,运营商的 DNS 服务器不存在五大顶级域名的 DNS 记录以及对应的 NS 记录。加上 Freenom 根域使用的四路 IPv4 NS 可能是暂时的挂掉了,导致在使用移动 4G 网络访问相关站点时出现无法解析域名的错误。而当使用 IPv6 DNS 服务器解析域名时则没有问题。
|
11
taobibi 2021-09-04 18:02:58 +08:00
|
12
taobibi 2021-09-04 18:04:04 +08:00
移动宽带 墙中墙 这个梗是有依据的
|
13
wtks1 2021-09-04 19:28:13 +08:00 via Android
移动墙中墙
|
14
sky92682 2021-09-04 19:53:22 +08:00 via iPhone
外地手机卡漫游到湖北移动 ga 域名的 doh 不能用了 电信家宽 更长 就是这几天开始的
|
15
Tink 2021-09-04 19:57:07 +08:00 via Android
这几个域名也别用了,看着就不靠谱
|
16
maplefz 2021-09-04 22:28:07 +08:00
之前断断续续用过几年 freenom,上个月觉得 freenom 还是有点不方便,就买了一个便宜的域名用了,反正是私人的项目,后缀挑个差不多的自己能记住就够用了
|
17
droidmax61 OP @sky92682 DoH/DoT 不会被阻断么?我这边测试访问网上的一些公开的 DoH/DoT 时提示连接被重置
|
18
sky92682 2021-09-05 11:02:22 +08:00 via iPhone
@droidmax61 有时候会抽风 因此我设置了多个上游
|
19
droidmax61 OP @sky92682 是用的移动 4G/5G 网络?
|
20
sky92682 2021-09-05 23:15:22 +08:00
@droidmax61 对 多设置几个 总有一个能用的
|
21
droidmax61 OP 用多地 ping 以及多地端口测试看了一下,除了联通,其他运营商都无法访问五大顶级域名的 ns 服务器
|
22
droidmax61 OP freenom 自家的 whois 服务器无法访问
|
23
droidmax61 OP 终归是运营商的 dns 解析线路无法访问这些个顶级域名的 ipv4 地址的 ns 服务器
|