http://williamlong.baijia.baidu.com/article/21008
微软云存储服务OneDrive昨天被屏蔽,无法从中国访问,屏蔽的方式是DNS污染,微软昨天刚对OneDrive的安全性进行了提升,使用了安全传输层协议来保护用户数据,防止被黑客和政府监听。
虽然OneDrive启用加密技术,保证Onedrive和本地客户端之间的数据传输进行加密,使攻击者更难解密客户端与微软之间的连接,但却无法阻止DNS攻击,通过DNS污染可以轻易屏蔽OneDrive服务,而解决的方法很简单,参考《使用DNSCrypt解决DNS污染问题》一文安装一个名为DNSCrypt的软件即可正常使用OneDrive和Dropbox等云存储软件。
下图为使用DNSCrypt之前和使用DNSCrypt之后Ping Onedrive的结果,从截图可以看出,使用DNSCrypt之前,Onedrive被DNS攻击,域名解析到了一个韩国的无法访问的IP,启用DNSCrypt之后,OneDrive的IP才解析正常。
话说我前两天刚在测OneDrive,隔天OneDrive就被封,我在测试微软OneDrive时,感觉用起来功能太少,目标文件夹的名称都不能修改,下载上传速度也挺慢的,但稳定性还可以,至少上传下载没出错。最令人无法接受的是,居然没有文件历史版本功能。我的OneDrive容量为28G,略高于Dropbox的容量。
OneDrive原名为SkyDrive,是微软提供的云存储服务,支持100多种语言和多种硬件平台。OneDrive支持桌面的Microsoft Windows操作系统(Windows Vista/7/8)和Mac OS X 10.6以上版本,并在移动设备上支持iOS、Windows Phone、Android等。Windows 8和Windows 8.1由于已经内置OneDrive,因此无须安装。
Flickr被屏蔽
全球知名照片存储服务Flickr从昨日起无法从中国访问,其网页端和手机端均无法登录,这是即通讯服务Line被屏蔽后又一个被屏蔽的热门服务。
根据分析,Flickr无法从大陆访问的原因是Flickr的域名被DNS污染,所以导致其无法从中国访问,从下图可以看出,PING Flickr的域名,会发现其IP地址被解析到阿塞拜疆一个不存在的IP,而Flickr实际IP地址是在美国。运行DNSCrypt之后,再次PING Flickr的域名,才得到正确的IP解析地址。
解决的方法是,安装运行DNSCrypt,然后通过HTTPS的方式即可正常访问Flickr网站。
Flickr是雅虎公司提供的照片存储和分享服务,深受许多博客作者喜爱,Flickr提供高达1TB的存储空间,并且支持繁体中文界面,是雅虎香港的一个颇受欢迎的中文服务。Flickr和Line一样,虽然在中国大陆用户不多,但在香港却拥有众多忠实的用户,这两个服务几乎在同一天被屏蔽。
------------------------------------------------------------------------------------------------------------------
DNSCrypt是OpenDNS发布的加密DNS工具,可加密DNS流量,阻止常见的DNS攻击,如重放攻击、观察攻击、时序攻击、中间人攻击和解析伪造攻击。DNSCrypt支持Mac OS和Windows,是防止DNS污染的绝佳工具。
DNSCrypt使用类似于SSL的加密连接向DNS服务器拉取解析,所以能够有效对抗DNS劫持、DNS污染以及中间人攻击。
DNSCrypt的Windows客户端版运行后,会自动在状态栏显示服务状态,并自动修改DNS服务器地址为127.0.0.1,通过本地加密的方式安全连接OpenDNS,这样,本地所有的DNS请求都会加密进行从而绕过DNS污染,最终顺利解析到正确IP地址,根据我的测试,这个工具可以一劳永逸地解决所有DNS污染问题,包括此次针对Dropbox的DNS污染。
DNSCrypt官方介绍页面:http://www.opendns.com/about/innovations/dnscrypt/
DNSCrypt下载地址:http://shared.opendns.com/dnscrypt/packages/windows-client/DNSCryptWin-v0.0.6.exe
DNSCrypt MAC版源码,Windows版源码。
所有评论(0)