Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 日志 › 「日志记录」有关部分域名DNS劫持日志记录分析

「日志记录」有关部分域名DNS劫持日志记录分析

Eswlnk的头像
Eswlnk
2024-01-17 22:20:48
「日志记录」有关部分域名DNS劫持日志记录分析-Eswlnk Blog
智能摘要 AI
作者描述了一次域名劫持事件,最初从聚名淘购买的域名未解析,但通过全球DNS解析发现已被污染。即便备案后,仍无法解决此问题,国内常用DNS如阿里云、百度均被污染,导致域名偶尔被劫持至国外非法网站。作者尝试更换DNS,但电信网络下的DNS同样被污染。文中列举了一些未受污染的DNS服务器,如OneDns、CNNIC sDNS和DNS派,并指出劫持可能与CDN服务器或IDC服务器有关,具体手法不明。最后,作者提出应对措施,包括自建VPN、更改DNS或联系运营商。

0x00 事件起因

几个月前发生了一件事情,我从聚名淘来的米,并没有解析,但是从全球DNS解析来看,已经被污染。当时并没有太在意,想的是备案后拉回国内应该就没有问题了。

结果,令人意想不到,备案后仍然无法解决域名劫持问题。当然域名需要DNS服务器进行名称解析,所以我只需要更改DNS服务器即可完成。结果你再怎么着,国内能用的DNS均被污染,这个污染还是断断续续的。时不时给你劫持到其他域名去,当然目标网站也是国外的非法网站。

由于我家里使用的电信网络,单独修改本地的DNS也是无济于事。目前情况依旧如此。这里留个图,给感兴趣的看看:

「日志记录」有关部分域名DNS劫持日志记录分析-Eswlnk Blog

0x01 DNS服务器列举

为了找出未收到劫持的DNS,我对常用的DNS进行了检测:

其中,阿里云、百度等公共DNS全部无效,均被污染。注意,污染是具有随机性的,这个就要看节点的解析TTL。

所以这里真的不建议各位使用这些DNS。试想一下这样的场景:

过年回家,你的亲戚让你介绍一下自己。你打开手机,准备将自己的网站、博客展示给大伙儿看,结果跳转到了奇怪的网站上去,想想都刺激。

未受污染的安全DNS

OneDns

(静态IP地址):71.131.215.228 117.50.0.88

(动态):52.80.53.83 52.80.59.89

CNNIC sDNS

210.2.4.8

DNS 派

123.125.81.6

这里我就测试了几个国内的,海外的甚至连 COMODO SecureDNS 在国内解析也被劫持,所以不怎么推荐,感兴趣的可以自己一个一个测试。

0x02 劫持分析

经过一整轮的分析,国内阿里云的公共DNS被劫持的最多,其他最多一个,而咱们得阿里云甚至干到了4个以上:

「日志记录」有关部分域名DNS劫持日志记录分析-Eswlnk Blog

怎么说呢,上次的bootstrap钓鱼事件也是阿里云的CDN出的事情,不愧是「X产聚集地」

主要被劫持到的IP段为:156.251.239.0/24,该IP段属于动态IP地址段,曾用于CDN服务器和IDC服务器,部分空间安全测绘并未更新数据,导致对该地址段的误判为安全。

劫持技术:未知,毕竟就连运营商(电信),国家骨干网络都被劫持了,劫持手段不得而知。

去年发现的该IP段,也许很早就有了,毕竟跳转过去的还是中文菠菜等等站点,一股子国内异味儿。

0x03 应对手段

  1. 自建「虚拟专用网络」,转发流量,或者联系运营商、管局处理。
  2. 更改上级DNS….
  3. 坦白从宽,抗拒从严

OK,就到这里,散会!

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
DNS劫持域名
1
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「日志记录」深入理解宝塔Nginx配置中的br和gzip处理方式
上一篇
「日志记录」关于宝塔Nginx防火墙代码记录
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「日志」IG无缘S15总决赛
  • 来自谷歌27岁的生日涂鸦
  • 事件记录:国内网络故障情况
  • 科研记录:ecCodes处理grib文件问题
  • 本站上线邀请码免费兑换系统
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

新增一个古腾堡下载区块
2023-02-01 17:19:19
这几天也太无聊了
2023-01-19 18:28:28
如何通过使用CloudFlare的转换规则实现隐藏bucket路径
2022-06-17 16:45:16

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.157 秒   |  SQL查询 30 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈