我一直在考虑使用http://tunlr.net/访问像 netflix 这样的“地理 IP 禁止网站”。
但是,我担心使用某些第三方 DNS 服务器的安全性。所以,我的问题是。假设我使用 tunlr.net 或其他第三方 DNS 服务器。他们能做什么、不能做什么“恶”?
让我们也添加这些假设。
- 我只通过 https访问邮件、facebook 和最重要的银行账户,但我不手动检查证书,而是让我的浏览器为我做
- 我通常尽可能禁止浏览器中的任何第三方插件(flash、java、Acrobat)
- 我足够聪明,不会陷入完全明显的网络钓鱼中
- 我安装了实现,但我不使用防病毒软件(因为我使用 OS X 和 Ubuntu)
综上所述——如果我使用一些第三方 DNS 服务器并且它变得恶意,他们能做什么?
[编辑,2017 - tunlr.net 不再运行;它是一个 DNS 服务器,可以免费将 netflix 重定向到代理的美国版本。现在可能有类似的服务器。]