回復 caeser

師兄可以教一下小弟嗎

via HKEPC Reader for Android
ioio999 發表於 2020-10-11 10:02

你上網找asus router block dns就有簡單是入asus router 設定lan 設定,路由器設定,開了它然後在空格第一欄填上114.114.114.114第二欄填255.255.255.255第三欄填192.168.1.1第四欄填2再按後面+沒填錯就確定保存,測試是開電腦cmd再填上ping 114.114.114.114按enter你會發現是連不到,試ping 8.8.8.8是連到的,再不放心在手機wifi之前dns1,2分別填上114.114.114.114是沒互聯網的 我把心一橫連360,百度,阿里雲dns都block

via HKEPC Reader for Android

TOP

師兄你意思係睇router入面紀錄?
係router入面個系統記錄有個連接,我淨係係嗰個位睇佢連過咩ip,其 ...
caeser 發表於 2020-10-11 02:37

收到唔該

via HKEPC Reader for Android

TOP

其實個個牌子都可block,祇是設定位置不同,自己上google找你牌router如何block dns就有教學

via HKEPC Reader for Android

TOP

以我所知,DNS都只係resolve返個hostname做ip。

咁我想問,用左個大陸DNS,會有咩資料比到個server?

TOP

回復 194 #woodywalker

會知你部機係上緊網,同埋知你public IP
大數據嚟

重點係在不知情下強制用咗114DNS

TOP

以我所知,DNS都只係resolve返個hostname做ip。

咁我想問,用左個大陸DNS,會有咩資料比到個server? ...
woodywalker 發表於 2020-10-11 15:01

因為你要URL resolve ip address先可以去到destination
DNS成為左你第一道閘
咁佢個DNS SRRVER如果有RECORD
咁你去邊,上過咩網,都可以CHECK到

via HKEPC Reader for Android

TOP

小弟的A50S:
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

咁有邊部機係會話比你聽用邊個DNS,仲會經你同意先生效?就算有,個個人都係睇都唔睇就next next next agree
其實我用屋企部電腦search下啲外國酒店,喺亞馬遜睇下啲product,轉頭喺我部電話都喺咁出廣告.....你嘅footprint一定有某個/啲party完全trace到。你嘅電訊商都肯定知得一清二楚

因為你要URL resolve ip address先可以去到destination
DNS成為左你第一道閘
咁佢個DNS SRRVER如果有REC ...
siukai 發表於 2020-10-11 15:10

TOP

回復 woodywalker

會知你部機係上緊網,同埋知你public IP
大數據嚟

重點係在不知情下強制用咗114DNS ...
hkhk2018 發表於 2020-10-11 15:06


同埋即使今次情況可能洩露嘅資料微不足道(唔係囉),但只要強而有力嘅部門能夠從唔同渠道集合多個大數據ABCDEFG,加以分析,就可更清楚知道一個特定人士嘅上網習慣、取態。
再者,呢啲資料一洩露,就可以保存一世。今日看似無辜嘅數據,唔代表廿年後唔會被佢反咬。

TOP

本帖最後由 dingwinslow209 於 2020-10-11 17:18 編輯
以我所知,DNS都只係resolve返個hostname做ip。

咁我想問,用左個大陸DNS,會有咩資料比到個server? ...
woodywalker 發表於 2020-10-11 15:01



    答案可以是所有資料,包括密碼。。。

轉自高登:
https://md.hkgolden.com/view.aspx?message=7312275&page=2
=======================
藍地虎地:
你check下你部手機嘅trusted root CA,會發現有間嘢叫 _____ Financial Certificate Authority。配合DNS hijack,可以MITM睇晒所有加密咗嘅HTTPS session,或者整個phishing site出嚟假扮你上緊嘅網,而browser唔會彈warning。視乎OS點樣verify update patches,甚至可以幫software update加料。

雖然依家有certificate transparency,俾人捉到佢出術嘅可能性高咗好多。但係如果你係high value target,絕對值得佢做targeted attack。由其是你用屋企wifi,佢淨係target你個source IP先幫你個DNS lookup result加料,基本上無人會發覺。

TOP