Перехват DNS в кафе Wi-Fi и копы проверяют кластер

Я уже много раз создавал кластер kops (при подключении к интернету в офисе) и не менял конфигурацию своего кластера.
Единственное, что я сейчас делаю по-другому, это пытаюсь работать с Wi-Fi в кафе.

kops validate cluster выдает ошибку:
Unable to connect to the server: dial tcp: lookup api-REDACTED.us-east-1.elb.amazonaws.com on 8.8.8.8:53: no such host

Я нашел это обсуждение на kops github, которое, кажется, предполагает, что DNS просто требует времени для распространения , может быть, 15 минут или больше.
Но мой опыт (работа в офисной интернет-среде) показывает, что регистрация и создание кластера kops и aws не занимает так много времени.

Я не слишком знаком с DNS, я думаю, что это может быть связано с тем, что Wi-Fi в кафе имеет другой DNS?
Я читал это

Некоторые провайдеры DNS практикуют перехват DNS при обработке запросов, перенаправляя веб-браузеры на рекламный сайт, управляемый провайдером, когда запрашивается несуществующее доменное имя.
From https://en.wikipedia.org/wiki/Google_Public_DNS

Что кажется логичным, поскольку этот Starbucks периодически отключает меня от Wi-Fi и показывает мне рекламу латте.

Каков обходной путь для этого? Могу ли я сделать так, чтобы мое Wi-Fi-соединение не перехватывалось DNS в настройках Wi-Fi в кафе?


person cryanbhu    schedule 08.09.2018    source источник


Ответы (1)


Вы можете использовать защищенные DNS-серверы, например. 1.1.1.1 из облака. Обычные DNS-серверы работают по незашифрованному и открытому протоколу UDP, тогда как безопасные DNS-серверы от cloudflare работают по TCP и используют HTTPS, поэтому ваши запросы разрешения DNS не считываются и не обрабатываются в сети.

person mdeora    schedule 08.09.2018
comment
спасибо, я изменил /etc/resolv.conf, чтобы использовать nameserver 1.1.1.1. Посмотрим, как пойдет, если мое соединение все еще будет взломано. - person cryanbhu; 09.09.2018
comment
работал некоторое время, и кажется, что после изменения ns меня больше не выгоняет - person cryanbhu; 09.09.2018