网络分析专家论坛 netexpert's Archiver

smlq 发表于 2008-9-29 14:47

估计很多人没有注意到的一个现象

今天偶然测试一个站点的时候,忽然发现一个有趣的现象,目前还没来得及找到原因,先把情况描述一下:
在命令行下执行:
ping [url]www.sina.com[/url]时,可以看到返回的IP为202.108.33.32;
Pinging jupiter.sina.com.cn [202.108.33.32] with 32 bytes of data:
Reply from 202.108.33.32: bytes=32 time=17ms TTL=246
Reply from 202.108.33.32: bytes=32 time=9ms TTL=246

但是如果在刚才的域名前加上http://再ping,奇怪的现象发生了,返回的地址竟然是221.204.244.36
ping [url]http://www.sina.com/[/url]
Pinging [url]http://www.sina.com/[/url] [221.204.244.36] with 32 bytes of data:
Request timed out.

同一个域名,仅仅由于增加了前面的前缀http,解析出来的IP竟然不一样,这就奇怪了,因为今天没时间继续测试,先保留问题,随后将研究一下这个现象,如果哪位知道原因的也可以说来听听。
以上环境在win2000+IE6、PPPOE拨号下实现

[[i] 本帖最后由 smlq 于 2008-9-29 14:48 编辑 [/i]]

heiboy 发表于 2008-9-29 16:02

汗  带了URL前缀了 当成计算机名了  当然ping不通

ilrainyday 发表于 2008-9-29 19:30

[quote]汗  带了URL前缀了 当成计算机名了  当然ping不通[/quote]
……你自己试试先~~当然ping的通,lz的意思是两次解析出的ip不一样,仔细看帖先

Vader 发表于 2008-9-29 19:30

间接证明了太原网通搞DNS欺骗

ilrainyday 发表于 2008-9-29 20:01

我这里两次解析的结构也不一样

grsgrs 发表于 2008-9-29 21:47

221.204.244.36是域名纠错系统,DNS往往会在你提交错误数据时把你导向一个提示站点,这个就是了:lol 。

你可以直接用HTTP访问一下这个IP,而且反查IP绑定的域名也说明了这个问题:
【221.204.244.36】下的域名:
1.sxdns1.cncmax.cn  域名纠错系统
2.sxinfo1.cnc114dns.com.cn

ps: 这就是DNS欺骗...估计你 ping sina.xyz 也是这个IP:L

[[i] 本帖最后由 grsgrs 于 2008-9-29 21:50 编辑 [/i]]

smlq 发表于 2008-9-29 22:49

为什么加http和没有http解析的地址不一样?
为什么会认为提交的是错误的域名呢?

ilrainyday 发表于 2008-9-29 23:15

域名可不包括像http://,https://,[url]ftp://...[/url]这种叫做scheme的东西

糊涂 发表于 2008-9-30 01:33

C:\Documents and Settings\Administrator>ping 10.21.168.5/t

Pinging 10.21.168.5/t [61.140.3.66] with 32 bytes of data:

Reply from 61.140.3.66: bytes=32 time=102ms TTL=59
Reply from 61.140.3.66: bytes=32 time=44ms TTL=59

我是经常发现这种情况,有时测试网络时,按得太快按错了的时候就出现这种情况了

smlq 发表于 2008-9-30 23:24

以前也遇到过很多次类似现象,实在没有太好的解释
随机进行解析?还是按照某种规则进行解析?
诡异的DNS

yannis 发表于 2008-10-5 12:04

我ping [url]www.sina.com结果出现121.194.0.206[/url]这个地址。用Http根本找不到这个网址。这是不是dns欺骗。但是他为什么欺骗呢

smlq 发表于 2008-10-7 09:08

还没有定论啊
想问问,为什么加上http就要进行DNS欺骗呢?
而且对不同的域名还随机给出不同的IP?

探索者 发表于 2008-10-10 15:46

长见识了,谢谢!

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.