DNS 检测
你的 DNS 被污染了吗?
用加密 DNS(DoH)拿到域名的"干净答案",再和你本机解析到的对照 —— 不一致往往就是污染。
诚实说明:浏览器读不到"你本机系统解析器"返回了什么,所以本页无法直接替你
判定"已污染"。我们给出 DoH 的干净答案(应然结果)+ 教你怎么和本机
nslookup 对照。不会给你一个无意义的假"未污染"。
DoH 干净解析查询
Cloudflare DoH
—
Google DoH
—
怎么用这个结果判断污染?
- 在你电脑上打开命令行,运行
nslookup 域名(Windows)或dig 域名(Mac/Linux)。 - 把本机结果和上面 DoH 的"干净 IP"对比。
- 若本机解析出的 IP 与 DoH 完全不同(尤其是被解析到
0.0.0.0、内网地址或某个固定"黑洞"IP),基本可判定 DNS 被污染。
常被污染的域名(干净答案演示)
下列域名在国内常遭 DNS 污染。这里展示它们经 DoH 得到的真实 IP; 如果你本机解析到的和这些差很多,说明你的 DNS 正被污染。
什么是 DNS 污染?
访问网站前,设备要先把域名解析成 IP。如果这个解析请求在网络中途被抢答成错误的 IP,你就会连到错误的地址或直接失败 —— 这就是 DNS 污染(DNS 投毒)。它是最常见的 网络管控手段之一。
加密 DNS(DoH/DoT)能防止解析被中途篡改;而 VPN 则更进一步,把包括 DNS 在内的全部流量 都放进加密隧道统一解析,从根上避免污染与劫持。