[返回电脑前线首页]·[所有跟帖]·[ 回复本帖 ] ·[热门原创] ·[繁體閱讀]·[版主管理]
你中招了吗!腾讯:国内大量家用路由器遭DNS劫持 教你自查
送交者: netcamel[★★声望品衔10★★] 于 2024-08-09 13:57 已读 16325 次 1 赞  

netcamel的个人频道

8月9日消息,今日, 腾讯云DNSPod公众号发文,称近期监测到大量家用路由器的DNS解析配置被篡改,从而影响到了正常的网站和APP访问。 6park.com

据介绍,该情况于2024年5月开始出现,8月5日集中爆发达到峰值。 6park.com

6park.com

截止8月7日,经过测试确认,导致本次故障大规模爆发的域名在异常DNS服务器上已经恢复。 6park.com

但受TTL及客户端本地缓存的影响,客户端的恢复时间会有一定的滞后性。 6park.com

据了解,正常情况下,用户访问网站或APP时,会向DNS服务器发送请求,解析网站域名对应的IP地址。 6park.com

DNS服务器会返回正确的IP地址,用户的设备与目标服务器建立连接并访问网站。 6park.com

但在DNS劫持攻击中,恶意DNS服务器会返回错误的IP地址,导致用户访问到错误的网站或者无法访问目标网站。 6park.com

腾讯还给出了如何自查路由器DNS被修改的方法。 6park.com

首先检查路由器的主DNS配置是否被修改为了类似以下IP(包括但不限于以下IP),如果被修改为了以下 IP,并且辅DNS被改为1.1.1.1,基本可以确定家用路由器DNS被劫持篡改。 6park.com

6park.com

如果路由器上配置的DNS服务器IP不在上方列表中,用户可通过以下典型特征来确认其DNS劫持行为。 6park.com

1、域名解析记录TTL被修改为86400秒,即域名解析记录都会被缓存1天。 6park.com

可以在一台能访问公网的终端(如Mac电脑或者Linux云服务器)中执行命令检查:dig @122.9.187.125 dnspod.cn 6park.com

其中122.9.187.125为示例IP地址,用户可将其替换为家用路由器DNS服务器的IP地址。 6park.com

6park.com

2、间歇性存在大量域名无法正常解析的问题,返回NXDOMAIN+错误的SOA记录,而不是返回正常的A记录或者CNAME记录。 6park.com

可执行命令检查:dig @122.9.187.125 test.ip.dnspod.net 6park.com

其中122.9.187.125为示例IP地址,用户可将其替换为的家用路由器DNS服务器的IP地址。 6park.com

6park.com

3、DNS版本为unbound 1.16.2。 6park.com

可执行命令检查:dig @122.9.187.125 version.bind chaos txt 6park.com

其中122.9.187.125为示例IP地址,用户可将其替换为家用路由器DNS服务器的IP地址。 6park.com

6park.com

6park.com

若确认遇到上述情况,建议升级家用路由器固件,并修改DNS服务器为运营商递归DNS或119.29.29.29等知名公共DNS,以确保能够正常解析。

快科技 6park.com

评分完成:已经给 netcamel 加上 100 银元!

喜欢netcamel朋友的这个贴子的话, 请点这里投票,“赞”助支持!
[举报反馈]·[ netcamel的个人频道 ]·[-->>参与评论回复]·[用户前期主贴]·[手机扫描浏览分享]·[返回电脑前线首页]
帖子内容是网友自行贴上分享,如果您认为其中内容违规或者侵犯了您的权益,请与我们联系,我们核实后会第一时间删除。

所有跟帖:        ( 主贴楼主有权删除不文明回复,拉黑不受欢迎的用户 )


用户名:密码:[--注册ID--]

标 题:

粗体 斜体 下划线 居中 插入图片插入图片 插入Flash插入Flash动画


     图片上传  Youtube代码器  预览辅助

打开微信,扫一扫[Scan QR Code]
进入内容页点击屏幕右上分享按钮

楼主本栏目热帖推荐:

>>>>查看更多楼主社区动态...






[ 留园条例 ] [ 广告服务 ] [ 联系我们 ] [ 个人帐户 ] [ 版主申请 ] [ Contact us ]