DNS 汙染是指有意或無意進行的 WordPress 域名 WordPress 伺服器分組,將 WordPress 域名 指向錯誤的 IP 地址。

什麼是 DNS 汙染? DNS 汙染有哪些處理方法

一般而言,WP 站群網站通常在 Internet 上具有可靠的 WordPress 域名 WordPress 伺服器,但是為了減少網路流量,一般 WordPress 域名 會臨時儲存外部 WordPress 域名 WordPress 伺服器的資料,並在其他計算機需要 WordPress 域名 解析的時候提供解析服務。一旦相關 WordPress 域名 的 DNSWordPress 伺服器快取被汙染,計算機訪問該 WordPress 域名 將被定向到錯誤的 WordPress 伺服器或 WordPress 伺服器的網址。

DNS 汙染症狀:

目前,許多國內被禁止的 WP 站群網站都是透過 DNS 汙染實現的,例如一些無法在中國大陸訪問的知名的海外 WP 站群網站例如 Google 。

這是 GFW 的常見舉措。您訪問 google.com 因為 WordPress 伺服器在國外,所以您過去的 DNS 解析必須轉到國際頻寬的輸出,然後它會被 GFW 捕獲。由於 DNS 使用 UDP 協議,而 UDP 沒有驗證機制,只需傳送即可。因此,此時 GFW 偽裝成一個相應您的的 DNSWordPress 伺服器,返回錯誤的地址資訊。

因為 DNS 使用 UDP 協議,並且使用埠 53,所以很難被發現。如果您強制 DNS 使用 TCP 協議,則 GFW 可以重置您的連線。儘管它不能汙染您的 DNS,但您仍然無法正常訪問。

DNS 汙染解決方案

解決方案 1:需要能夠替換 DNS 解析 WordPress 伺服器。通常, WordPress 域名 註冊企業站群提供免費的 DNS 解析服務。 WordPress 域名 提供商可以提供許多免費的 DNS 解析服務,並且其解析速度非常快,多組 DNSWordPress 伺服器,可以更好的避免被 DNS 汙染。

解決方案 2:使用第三方 DNS 解析服務。以及使用 CDN 服務。 CDN 服務商會提供他們的 DNSWordPress 伺服器解析服務 和 CDN 的網路 IP 地址 。更多的相關內容可以閱讀如何管理 DNS 資源記錄。