Warum wird „medium.com“ in die lokale IP-Adresse 127.0.0.1 aufgelöst?

Warum wird „medium.com“ in die lokale IP-Adresse 127.0.0.1 aufgelöst?

Dies ist ein Teil meiner vorherigen Fragehier auf Ask Ubuntu.


Vor ein paar Tagen wurde mein Zugriff auf bestimmte Websites blockiert. Zuerst dachte ich, die Regierung hätte mich daran gehindert. Also habe ich mit einem VPN eine IP-Adresse vorgetäuscht (VPN-Gate-Dienst + OpenVPN-Client verwendet), um auf diese Websites zuzugreifen. Mit der Zeit wurde jedoch immer mehr Websites blockiert.

Also habe ich beschlossen, eine kleine Liste zu erstellen. Ich habe festgestellt, dass es sich nicht lohnt, diese Seiten zu blockieren, da es dort ausschließlich (oder hauptsächlich) um Technik geht. Die folgende Liste gibt PR_IO_TIMEOUT_ERRORin Firefox oder ERR_CONNECTION_REFUSEDChrome einen Fehler zurück:

  • medium.com (dieser Typ war der Erste)
  • linux.org
  • itsfoss.com (nur von Chrome aus zugänglich, aber sehr langsam) usw.

Unten ist eine Ausgabe von dig medium.com:

; <<>> DiG 9.16.6-Ubuntu <<>> medium.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 285
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;medium.com.                    IN      A

;; ANSWER SECTION:
medium.com.             3600    IN      A       127.0.0.1

;; Query time: 152 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Mon Jan 25 22:48:57 +07 2021
;; MSG SIZE  rcvd: 55

Und hier ist eine Ausgabe von nslookup medium.com:

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   medium.com
Address: 127.0.0.1

Ich habe meinen virtuellen Apache2-Host doppelt überprüft. In seiner Konfiguration 127.0.0.1gibt es nichts, womit „medium.com“ umgeleitet werden kann. In modernen Browsern (FF oder Cr) wird die Meldung „Verbindung nicht möglich“ angezeigt, während w3m (textbasierter Browser) meine lokale HTML-Seite zurückgibt.

Mehr Info:

  • Es passiert auf meinem Ubuntu ARM 20.10 (Raspberry Pi 4).
  • Ich habe Apache2 installiert, aber es öffnet kein Tor zum Internet (es ist lediglich für die Entwicklungsphase)
  • Ich habe auch OpenVPN und verwende seit kurzem VPNGate.

Das ist alles, was ich über die Vernetzung auf meinem PC weiß.

PS: Ich habe diese andere Frage gelesen:„Warum sollte xbcd.com unter Linux (Ubuntu) und Android zum lokalen Host (127.0.0.1) aufgelöst werden?“Aber der ursprüngliche Verfasser scheint das gleiche Problem nicht zu haben wie ich, daher möchte ich dies noch einmal posten, um nach einer Antwort zu suchen, die mein Problem beheben kann.

Update 28.01.2021 (auf Anfrage von user3840170)

Hier ist die Ausgabe vonresolvectl

Global
       LLMNR setting: no
MulticastDNS setting: no
  DNSOverTLS setting: no
      DNSSEC setting: no
    DNSSEC supported: no

Link 2 (eth0)
      Current Scopes: none
DefaultRoute setting: no  
       LLMNR setting: yes 
MulticastDNS setting: no  
  DNSOverTLS setting: no  
      DNSSEC setting: no  
    DNSSEC supported: no 
 
Link 3 (wlan0)
      Current Scopes: DNS         
DefaultRoute setting: yes         
       LLMNR setting: yes         
MulticastDNS setting: no          
  DNSOverTLS setting: no          
      DNSSEC setting: no          
    DNSSEC supported: no          
  Current DNS Server: 192.168.43.1
         DNS Servers: 192.168.43.1
          DNS Domain: ~.

Update 28.01.2021 (auf Anfrage von tripleee)

Hier ist das Ergebnis von dig @192.168.43.1 medium.com:

; <<>> DiG 9.16.6-Ubuntu <<>> @192.168.43.1 medium.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17622
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1280
;; QUESTION SECTION:
;medium.com.                    IN      A

;; ANSWER SECTION:
medium.com.             3600    IN      A       127.0.0.1

;; Query time: 52 msec
;; SERVER: 192.168.43.1#53(192.168.43.1)
;; WHEN: Thu Jan 28 13:37:54 +07 2021
;; MSG SIZE  rcvd: 55

Hier ist das Ergebnis von dig @alina.ns.cloudflare.com. medium.com:

; <<>> DiG 9.16.6-Ubuntu <<>> @alina.ns.cloudflare.com. medium.com
; (6 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10768
;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;medium.com.                    IN      A

;; ANSWER SECTION:
medium.com.             300     IN      A       104.17.225.63
medium.com.             300     IN      A       104.17.31.52

;; Query time: 476 msec
;; SERVER: 173.245.58.61#53(173.245.58.61)
;; WHEN: Thu Jan 28 13:38:32 +07 2021
;; MSG SIZE  rcvd: 71

Antwort1

Wer den DNS-Server auf 192.168.43.1 betreibt, hat ihn so konfiguriert.

Indem Sie Ihren lokalen mDNS-Server auf 127.0.0.53 manuell umgehen, können Sie überprüfen, ob das angezeigte Ergebnis tatsächlich von dem DNS-Server stammt, den Sie für Ihr System eingerichtet haben. Die Abfrage dig @192.168.43.1 medium.com.demonstriert dies.

Wenn Sie Ihrem aktuellen DNS-Server nicht vertrauen, versuchen Sie vielleicht, Ihr System so zu konfigurieren, dass es einen anderen DNS-Server verwendet. Es gibt einige bekannte öffentliche Server wie 8.8.8.8 und 1.1.1.1.

verwandte Informationen