问题作者接受的答案 Caozhi Li • 关注 7,535 信誉分 • 志愿者审查方 2026-07-23T08:31:49.9+00:00 如果你在云、贵、川、渝地区,这些地区的运营商 DNS 被投毒、劫持到了恶意 IP,有可能会导致你现在的情况。 在重庆,经我自己测试,更改 DNS 为 114.114.114.114(114dns)、223.5.5.5/223.5.5.6(阿里云 DNS)和/或 119.29.29.29(腾讯云 DNS)可能有助于解决这个问题,但不绝对。 如果你现在并不在上述四个省份,则也可以告诉我你的地区和运营商,帮助我更清楚了解受影响范围 :) 此答案是否有帮助? 是 否 1 个人认为此答案很有帮助。 3 个注释 显示此 答案 的注释 t rege • 关注 20 信誉分 2026-07-23T10:45:23.6866667+00:00 目前访问那个连接已经正常显示返回 Microsoft Connect Test 了 但是连微软的都能投毒,听说8.8.8.8Google DNS也一直是虚假抢答的,那如果是存在一种力量能完全隔绝国际网络,或者能你查看微信钱包里的数值的返回结果给改了,那不是这个世界什么都可以编造? 0 票 t rege • 关注 20 信誉分 2026-07-23T10:46:28.23+00:00 0 票 Caozhi Li • 关注 7,535 信誉分 • 志愿者审查方 2026-07-24T03:10:12.7466667+00:00 倒也没有如此夸张 :) 普通的基于 53 端口的 UDP 协议的 DNS 查询本身就是明文的,网络链路中的所有设备都能看到其查询的主机名;而查询方本身也不会检查抢答响应是否是合法的——这也是 DNS 抢答能实现的技术基础。 随着技术发展,DNSSEC 可以帮助解决这一情况:权威 DNS 会为响应签名,而查询方也能够使用域名的 DS 记录来验证签名有效。例如,Microsoft 365 服务域名正在迁移到 Microsoft 自有顶级域名 cloud.microsoft,而该域名就指配了 DS 记录;通过 DNS 抢答劫持该域名在现代设备上将变得困难 :) 0 票 登录以评论 添加注释 评论 使用注释以要求对问题进行阐明、信息补充或改进。 放弃草稿 添加注释