咖啡馆wifi DNS劫持和kops验证群集

时间:2018-09-08 04:22:49

标签: dns kops

我以前(在办公室Internet连接上)创建过很多次kops群集,并且没有更改我的群集配置。
我现在唯一要做的就是尝试从咖啡馆wifi上网。

kops validate cluster给出错误:
Unable to connect to the server: dial tcp: lookup api-REDACTED.us-east-1.elb.amazonaws.com on 8.8.8.8:53: no such host

我发现这个discussion on kops github似乎表明DNS传播需要花费时间,可能需要15分钟或更长时间。
但是我的经验(在办公室互联网环境中工作)表明,kops和aws不需要很长时间即可注册和创建集群。

我对DNS不太熟悉,我想这可能是由于Cafe wifi具有不同的DNS吗?
我读过

  

一些DNS提供商在处理查询时会进行DNS劫持,当查询不存在的域名时会将Web浏览器重定向到提供商运营的广告站点。
  来自https://en.wikipedia.org/wiki/Google_Public_DNS

这似乎很有意义,因为该星巴克会定期将我赶出wifi连接,并为我提供一些拿铁广告。

此问题的解决方法是什么?我可以使我的wifi连接不被咖啡馆wifi设置中的DNS劫持吗?

1 个答案:

答案 0 :(得分:1)

您可以使用安全的DNS服务器,例如1.1.1.1来自cloudflare。 常规DNS服务器通过未加密和开放的UDP协议工作,而cloudflare的安全DNS服务器通过TCP并使用HTTPS工作,因此您的DNS解析查询不会在网络上被读取和处理。