来自 DNS 服务器的故意错误信息是否违反了普遍接受的良好实践标准?

信息安全 合法的 dns 正直
2021-09-11 03:41:29

对于某些主机名,我的 DNS 给了我一个错误的 ip 地址(透明代理的 ip 地址),反向 DNS 查找不会返回我最初查找的主机。

这与Forward-confirmed reverse DNSDNS Hijacking相关但不相同

我想知道这是否违反了任何 DNS 标准或 ISP 惯例。

1个回答

法律是当地的事情,所以这里合法的东西在其他地方可能不合法,但通常这种事情并没有直接立法。法院可能会扩展一些先前存在的法律以涵盖此类事情,但我还没有听说过。

是否打破标准?是和不是。如果我向服务器询问当前时间,它反而给我返回了格式化为时间的香蕉的当前公开市场价格——好吧,时间是错误的,但格式不是。毕竟,看起来确实像时间。围绕 DNS 的标准涵盖协议和格式;您对查询给出的答案反映了您对正确答案的看法,而该位不在规范中。你和我可能在正确的地址上存在分歧,但你成功检索到我的答案这一事实意味着我至少遵循了标准。

ISP 将 NX 域重定向到他们自己的“站点查找器”搜索引擎页面的情况并不少见,尽管这种做法被喜欢捍卫互联网之类的人广泛反对和公开蔑视,但它仍然会发生并且不会t 似乎采取法律行动。

另一方面,如果您对确实存在的域得到错误响应这可能被称为“中间人攻击”,并且可能会开始漂移到合法性颜色图表上较深的灰色阴影中。它肯定闻起来是恶意的。最好尽快放弃 ISP 的 DNS 服务器。那里有几十个方便的可公开使用的 DNS 服务器:8.8.8.8 由 Google 运行,4.2.2.2 和 4.2.2.1 由 Level 3 运行,我认为它们通常非常快。

但测试和验证。有一些网络会拦截 DNS 流量并将其重定向到自己的 DNS 服务器,无论您尝试将其发送到何处。例如,Sprint 的 3G 网络可以做到这一点(我上次检查时,至少,他们可能已经改革但可能没有)。