你中招了吗?腾讯:国内大量家用路由器遭DNS劫持!教你自查
2024-09-17 【 字体:大 中 小 】

快科技8月9日消息,腾讯云DNSPod公众号发文,称近期监测到大量家用路由器的DNS解析配置被篡改,从而影响到了正常的网站和APP访问。
据介绍,该情况于2024年5月开始出现,8月5日集中爆发达到峰值。

截止8月7日,经过测试确认,导致本次故障大规模爆发的域名在异常DNS服务器上已经恢复。
但受TTL及客户端本地缓存的影响,客户端的恢复时间会有一定的滞后性。
据了解,正常情况下,用户访问网站或APP时,会向DNS服务器发送请求,解析网站域名对应的IP地址。
DNS服务器会返回正确的IP地址,用户的设备与目标服务器建立连接并访问网站。
但在DNS劫持攻击中,恶意DNS服务器会返回错误的IP地址,导致用户访问到错误的网站或者无法访问目标网站。
腾讯还给出了如何自查路由器DNS被修改的方法。
首先检查路由器的主DNS配置是否被修改为了类似以下IP(包括但不限于以下IP),如果被修改为了以下 IP,并且辅DNS被改为1.1.1.1,基本可以确定家用路由器DNS被劫持篡改。

如果路由器上配置的DNS服务器IP不在上方列表中,用户可通过以下典型特征来确认其DNS劫持行为。
1、域名解析记录TTL被修改为86400秒,即域名解析记录都会被缓存1天。
可以在一台能访问公网的终端(如Mac电脑或者Linux云服务器)中执行命令检查:dig @122.9.187.125 dnspod.cn
其中122.9.187.125为示例IP地址,用户可将其替换为家用路由器DNS服务器的IP地址。

2、间歇性存在大量域名无法正常解析的问题,返回NXDOMAIN+错误的SOA记录,而不是返回正常的A记录或者CNAME记录。
可执行命令检查:dig @122.9.187.125 test.ip.dnspod.net
其中122.9.187.125为示例IP地址,用户可将其替换为的家用路由器DNS服务器的IP地址。

3、DNS版本为unbound 1.16.2。
可执行命令检查:dig @122.9.187.125 version.bind chaos txt
其中122.9.187.125为示例IP地址,用户可将其替换为家用路由器DNS服务器的IP地址。


若确认遇到上述情况,建议升级家用路由器固件,并修改DNS服务器为运营商递归DNS或119.29.29.29等知名公共DNS,以确保能够正常解析。
猜你喜欢
文科股份(002775)3月11日主力资金净买入154898万元
4638
斯达半导(603290)7月1日主力资金净卖出432189万元
9980
田生说交易:黄金探底回升阳包阴,日内先回撤再低多
4792
粤产影片《坪石先生》亮相香港国际影视展,导演甘小二:寻求更多发行合作
5730
晓数点|2025巴菲特股东大会倒计时,这些信息点请查收!
8037
金融持续发力支持实体经济健康发展
789
机构以守待攻、扎堆高股息,科创50指数三连跌创新低
6813
富奥股份:截止至2月8日,公司股东人数为30,381人
5486
2月5日基金净值:永赢欣益纯债一年定开发起式最新净值10193,涨008%
2636
气派科技(688216SH):公司有息负债余额较大 可能造成公司流动资金紧张
9656
蒙阴农商银行银村联动促活力
布宜诺斯艾利斯谷物交易所:预计阿根廷大豆产量将为4860万吨
A股三大股指收跌:银行板块逆势走强,地产股领跌
澳元美元惊现破位新高,是急拉深跌的前奏还是金价助推的长期牛市?
制造业上市公司劳动力密码:高学历人才越来越多 用工规模与人均创收双升
冻牌-地下麻将斗牌录 x 志名坂高次 全12卷!_漫画_悬疑_冷焰
亚太市场遭遇“黑色星期一”!日韩股市跳水
广州一社区5楼住户污水直排“像瀑布”,楼下阳台封了五年,物管回应_李先生_彩虹街道_周伟良
腾讯搜狗搜狐:一个“三赢”的合并故事
股东大会现场,巴菲特呼吁去看《成为凯瑟琳·格雷厄姆》
