你中招了吗?腾讯:国内大量家用路由器遭DNS劫持!教你自查
2024-09-17 【 字体:大 中 小 】

快科技8月9日消息,腾讯云DNSPod公众号发文,称近期监测到大量家用路由器的DNS解析配置被篡改,从而影响到了正常的网站和APP访问。
据介绍,该情况于2024年5月开始出现,8月5日集中爆发达到峰值。
截止8月7日,经过测试确认,导致本次故障大规模爆发的域名在异常DNS服务器上已经恢复。
但受TTL及客户端本地缓存的影响,客户端的恢复时间会有一定的滞后性。
据了解,正常情况下,用户访问网站或APP时,会向DNS服务器发送请求,解析网站域名对应的IP地址。
DNS服务器会返回正确的IP地址,用户的设备与目标服务器建立连接并访问网站。
但在DNS劫持攻击中,恶意DNS服务器会返回错误的IP地址,导致用户访问到错误的网站或者无法访问目标网站。
腾讯还给出了如何自查路由器DNS被修改的方法。
首先检查路由器的主DNS配置是否被修改为了类似以下IP(包括但不限于以下IP),如果被修改为了以下 IP,并且辅DNS被改为1.1.1.1,基本可以确定家用路由器DNS被劫持篡改。
如果路由器上配置的DNS服务器IP不在上方列表中,用户可通过以下典型特征来确认其DNS劫持行为。
1、域名解析记录TTL被修改为86400秒,即域名解析记录都会被缓存1天。
可以在一台能访问公网的终端(如Mac电脑或者Linux云服务器)中执行命令检查:dig @122.9.187.125 dnspod.cn
其中122.9.187.125为示例IP地址,用户可将其替换为家用路由器DNS服务器的IP地址。
2、间歇性存在大量域名无法正常解析的问题,返回NXDOMAIN+错误的SOA记录,而不是返回正常的A记录或者CNAME记录。
可执行命令检查:dig @122.9.187.125 test.ip.dnspod.net
其中122.9.187.125为示例IP地址,用户可将其替换为的家用路由器DNS服务器的IP地址。
3、DNS版本为unbound 1.16.2。
可执行命令检查:dig @122.9.187.125 version.bind chaos txt
其中122.9.187.125为示例IP地址,用户可将其替换为家用路由器DNS服务器的IP地址。
若确认遇到上述情况,建议升级家用路由器固件,并修改DNS服务器为运营商递归DNS或119.29.29.29等知名公共DNS,以确保能够正常解析。

猜你喜欢

聚杰微纤(300819SZ)控股股东聚杰投资增持完毕 合计增持16695万股


股票行情快报:源飞宠物(001222)3月14日主力资金净卖出2324万元


拓荆科技(688072SH)业绩快报:2023年度净利润665亿元 同比增长8038%


1778亿元,彩票弃奖!为何有这么多弃奖?


创业板指大跌349%再创阶段新低,8位基金经理发生任职变动


2021年4月6日人民币NDF远期合约


科思转债上涨376%,转股溢价率412%


合规的股票期货杠杆:玩转金融市场,稳健致富的秘诀


比特币冲至近两年新高 谷歌警告微软云寻求垄断


图解新兴装备中报:第二季度单季净利润同比减1557%


《第一财经·科创板百日运行全景报告》重磅发布(下载链接)


10股最新股东户数降逾一成


今年春茶Pick谁? 京东观察显示:信阳毛尖销量赶超西湖龙井 洞庭碧螺春销量同比增超10倍


直击交通银行业绩会:今年对公信贷增量将达4800亿元,息差短期仍有下行压力


快讯:港股内房及物管板块走低 旭辉控股集团跌超9%


吕晶最新写真释出!极简风穿搭演绎温柔优雅魅力_光影_的姿态_从容


七鲜爆款小龙虾品质再升级 打造闭眼入夏日美食体验


2023实盘股票配资公司:高杠杆下的财富游戏,风险与机遇并存


炒股股票配资官网:撬动财富杠杆,玩转股市风云


配资网站排名:谨慎选择,稳健投资
