DNS 污染与应对技术
剖析基于旁路伪造注入错误应答的 DNS 污染攻击原理,以及通过 TCP 查询、加密 DNS 与 fake-ip 的反制对策。
DNS 泄露成因检测、fake-ip 保留地址映射与 redir-host 区别。
剖析基于旁路伪造注入错误应答的 DNS 污染攻击原理,以及通过 TCP 查询、加密 DNS 与 fake-ip 的反制对策。
解析传统代理客户端中的 redir-host 模式、真实 DNS 解析流程与相比 fake-ip 的优劣权衡。
介绍利用动态生成唯一子域名(Unique Subdomain)进行 DNS 泄露诊断的原理与终端实测方案。
揭秘在代理环境下真实 DNS 请求被操作系统分流至本地物理网络导致的隐私泄露机制与检测方案。
深度拆解 Clash/Mihomo/sing-box 中 fake-ip 模式的保留网段映射表、拦截 DNS 查询与零延迟握手。