1
LazyZhu 2014-06-30 21:05:17 +08:00 1
主要是浏览器和系统的DNS缓存吧,很麻烦哦
|
3
RainFlying 2014-06-30 21:48:09 +08:00 via Android
直接查询非 53 端口不就没污染了?
|
4
leavic OP @RainFlying 你怎么控制路由的查询命令?
|
5
RainFlying 2014-07-02 07:43:51 +08:00 via Android 1
@leavic 1. 如果 resolver 支持可以直接用 [208.67.222.222]:5353 形式,比如 OpenBSD,还可以指定使用 TCP 当时查询。
2. iptables 把发出的 DNS 查询的端口改成非 53 端口 3. 使用 DNSMasq. server=/#/208.67.222.222#5353 |
6
KCheshireCat 2014-07-03 15:55:40 +08:00
在input链上的规则只对路由器自己有效
你需要在FORWARD链上也写上规则 |
7
leavic OP @KCheshireCat 我就是在路由上查询的
|