昨天(2018年7月9日)小站被GFW墙了,墙的方式是域名被墙,也就是国内进行DNS解析的时候,会返回一系列的乱七八糟的IP,这些IP在国内都是不可以访问的,国内用户自然就打不开了。尝试着将NS记录转到国内,不过还是没有效果,DNS被污染了,可能换域名是域名被墙的最好的解决方案。
文章目录
域名被墙
看了下全国ping的结果:http://ping.chinaz.com/flyzy2005.com:
域名被直接解析到一系列乱七八糟的IP上去,包括Facebook,Twitter等等,这些IP在国内都是无法访问的(超时),典型的域名被墙。
之后用dig看了下域名解析的过程:
MMP,直接给我返回了个IP,都不再向上询问了,看到这我大概也就明白了换回国内的NS应该也没效果,因为解析根本不会到Dnspod那里去,直接给你拦下来了。
小站目前访问方式
修改hosts文件(推荐)
上一部分介绍了域名被墙其实就是DNS污染了,直接在local的DNS服务器就把你的解析请求拦截了,返回一个国内访问不了的IP,让你的DNS请求根本到不了你的NS服务商那里。
所以解决方式是在本地保存DNS解析结果。DNS的解析过程是浏览器缓存->本机记录->当地的DNS服务器····,所以只要在本机记录的时候返回一个结果给它,自然也就不会再往上报了,不给墙DNS污染的机会,自然也就不会存在域名被墙的问题了。
Windows,Mac,Linux都可以修改hosts文件的,这里以Winodows为例,其他终端的修改方式直接问本站的合作伙伴谷歌即可。
Windows的hosts文件在C:\Windows\System32\drivers\etc
,用文本编辑器打开后在最下面加上一句:
104.27.133.214 www.flyzy2005.com
添加后的hosts文件如下所示:
之后再访问https://www.flyzy2005.com,就可以愉快的打开了。(其他例如P站被墙其实也可以通过这种方式解决的)
访问镜像网站(已被墙)
如果你不想改,有些终端例如手机,不方便改这个解析结果,那么你就可以访问我的镜像网站:https://www.flyzy2005.win
直接翻墙
不管是肉身翻,还是VPN/SS翻,都是可以直接访问本站的。这个是最牛皮的,翻出去了自然也就管不了你了。
成功申请将域名加入GFWList中,所以现在只需要在线更新PAC即可,右击小飞机程序,选择从GFWList更新本地PAC:
如果更新后还是不能打开,则需要手动将本站的域名加入到本地PAC文件中。
当然,你如果是选择了全局模式,那就什么都不用管了。
域名被墙总结
博客写了一点科学上网的教程,应该是这个被GFW监测到了。不过我其实已经很注意没有涉及到一些敏感词汇了(翻墙、VPN等),结果还是被GFW照顾了,不得不佩服GFW,是在下输了。
墙就墙了吧,域名是挺有寓意的域名,就不换了,不知道镜像网站会不会被和谐,得过且过吧。
另外有个问题想问问站长,如果是网站被墙了,那么我不再设置网站,还是不管它,那么是不是只要翻出来就可以看到被墙的网站了,还是说需要像站长那般从新进行设置呢?
翻出来就可以。但是你域名解析不能用国内的解析,不然得不到正确的IP地址。
哈哈啊哈哈,居然如此啊,我还是第一次知道域名也可以……真的是服了GFW啊,谢谢站长分享这个经验。
卖vpn会不会被坐牢??
会。盈利的被查到你说不清或者说你根本没机会说
不用https就不会被污染!被墙直接301就好了
为什么不用https就不会污染?
怎么301?域名你都解析不了
就喜欢TC 这么的粗暴 ,CCC
网站没Q啊
大陆Q了,除非你翻墙了
请问站长,我在公司直连外网的情况下,比如访问推特,谷歌之类都没问题的情况下,访问你的网站会显示证书错误,但是修改hosts后可以访问也是因为gfw的问题吗?
这个我不了解,你显示的我的证书错误是什么?我用的CF的免费证书,好像在XP系统上有问题
常在河边走哪能不湿鞋的。
大墙对SS信息监控很严的,屏蔽博主的域名相对还轻了点。
提供SS信息是犯法的,博主又这么多实名信息,私以为不被请去喝茶就很不错了。
以前网站在阿里云上,放了几篇SS信息,站点流量并不大,还是被阿里云客户提前告知了,要么删了文章,要么关站。
据说能提前提醒你删了都是好的,总比上门找到让你删了强的多。
SS自己用目前来看没问题虽然也违法,但传播就不行了。这点和看毛片性质差不多。
心疼博主五分钟。
建议博主把实名的信息都尽量改了,尤其QQ类的不要再用。
你的信息他们都知道,就看什么时候找你了。
虽然不是卖SS的,但提供SS相关信息,也脱不了干系。
牟利不牟利,干系大不大,就看他们怎么说了。
谢谢提醒!
请问博主,网站被墙了,如何搭建镜像网站,比如flyzy2005.WIN?
是重新换域名搭建一个全新的吗?
如果这样的话会不会对原站收入有影响。
谢谢!
不需要重新搭建,结合Nginx直接反向代理就行了,过两天看写一个教程。直接不允许搜索爬虫抓取了,应该会好点,影响不是很大。
反代知道一点,但反代后还能直接留言什么的,貌似有点高深的感觉。
期待博主的新文章。
非常感谢!
已更新。结合Nginx反向代理搭建域名被墙网站的镜像网站
这个网友挺好的啊,还给了一些中肯实在的建议~~我也觉得如此啊