DNS sorgularınız kaçırıldı
Kanıt
Çıktınızın nslookup www.google.com
komut:
Sunucu: dns-cac-lb-02.rr.com
Adres: 209.18.47.62
Yetkisiz cevap:
İsim: www.google.com.socal.rr.com
Adresler: 198.105.254.228
198.105.244.228
Gözlemler
- Sorgunuzun cevabı:
www.google.com.socal.rr.com
beklenen yerine www.google.com
.
- Sorguladığınız DNS sunucusu, yanlış yanıtın kaydıyla aynı etki alanında:
rr.com
Teori 1: DNS Hijacking
Www.google.com’un NSLOOKUP’ınız bir Google IP adresi ve adı döndürmelidir www.google.com
. Bunun yerine tamamen farklı bir ad rekoru alıyorsunuz ve Search Guide Inc. adlı bir şirkete kayıtlı olan bir IP adresi (198.105.254.228) ( Kaynak 1 Kaynak 2 ).
ISS'niz Time Warner Cable (ya da bağlı kuruluş) ise, o zaman bu bir smaç açıklamasıdır, çünkü bu Süper Kullanıcı cevabı , 198.105.254.228 IP adresine çözümlenen DNS sorguları, ISS'nizin, DNS sonuçlarınızı geçersiz bir İnternet adresi girdiğinizde arama sonuçları vermek için "hizmet" kapsamında ele geçirmesinin sonucudur. Bu durumda, Time Warner'ın web sitesinde bu özelliği devre dışı bırakabilirsiniz. İşte .
ISS'niz Time Warner olmasa bile, isteğinizi yerine getiren DNS sunucusu ile geçersiz olan arasında hala bir bağlantı var www.google.com.socal.rr.com
DNS cevabı alıyorsunuz. Etki alanı adı rr.com
bu GoDaddy'de gösterildiği gibi Time Warner Cable'a kayıtlı. WHOIS araması :
Domain Name: rr.com
{...portions removed...}
Admin Name: Domain Name Administrator
Admin Organization: Time Warner Cable Inc.
Admin Street: 60 Columbus Circle,
Admin City: New York
Admin State/Province: NY
Admin Postal Code: 10023
Admin Country: US
{...portions removed...}
Name Server: dns2.rr.com
Name Server: dns6.rr.com
Name Server: dns3.rr.com
Name Server: dns5.rr.com
Name Server: dns1.rr.com
Bu nedenle, Teori # 1 doğruysa, yukarıdaki başına bu tercihi devre dışı bırakmanız veya tamamen farklı DNS sunucuları kullanmanız gerekir.
Teori # 2: Yanlış Biçimlendirilmiş DNS Sorgusu
Teori # 1'de açıklandığı gibi, NSLOOKUP’ınızı www.google.com
Kullanıcı varolmayan bir İnternet ana bilgisayar adı istediğinde bile "geçerli" bir DNS kaydı döndürdüğü bilinmektedir. Bu hata yönlendirmenin kasıtlı olarak geçersiz bir ad araması yaparak gerçekleşip gerçekleşmediğini belirleyebilirsiniz:
nslookup no-such-site.example.com
Sen meli bu cevabı al:
Server: <your DNS server name>
Address: <your DNS server IP>
*** <your DNS server name> can't find no-such-site.example.com: Non-existent domain
Ancak, sorunuza benzer bir yanıt alırsanız, geçersiz isteklerin yakalandığı ve hata arama / reklam web sayfasına yönlendirildiği açıktır.
Bu kurulan Teori # 2, arama yaparken www.google.com
sisteminiz, arama isteğinizin geçersiz olmasına neden olan ve DNS sunucunuzun hata yönlendirme hizmetini tetikleyen DNS isteğine başka bir ek ekliyor.
Aşağıdaki komutu çalıştırarak ve çıktısını inceleyerek durumun böyle olup olmadığını belirleyebilirsiniz:
nslookup -d2 www.google.com
-d2
parametresi, NSLOOOKUP'ın arama isteğini çözmek için gönderilen soruların ve yanıtların tamamını yazdırmasına neden olur.
Çıktıda, her birinde İstek gönder() bölüm incelemek SORULAR: gönderiliyor. İlk birkaç DNS sunucunuzun adını çözmek olacaktır. Bunları takip etmek www.google.com adresinde çözülecek aramalar olacaktır. Temelde aradığın herhangi bir arama isteği. ondan başka için www.google.com
gibi www.google.com.socal.rr.com
. Eğer bulursan, o zaman makineniz aslında geçersiz bir DNS araması yapıyor . Bu, Teori # 1'in makinenizin yanlış bir şekilde değiştirilmiş geçerli bir arama talebi yapma önerisinden farklıdır.
Makineniz hatalı arama istekleri yapıyorsa, TCP / IP yapılandırmanızda belirtilen alan adı soneklerini incelemeniz ve ait olmayanları kaldırmanız gerekir.
Sayı 2
İşte ağ üzerinde ortaya çıkan bir sorun olan bazı hata ayıklama çıktı:
nslookup www.google.com DNS isteği zaman aşımına uğradı.
zaman aşımı 2 saniye oldu. Sunucu: Bilinmeyen Adres: 209.18.47.62
Bu durumda, bilgisayarınız ağ bağlantınızla ilgili sorunları belirten DNS sunucunuza erişemez. Bu, DNS aramalarınıza neden geçersiz cevaplar aldığınızı ve muhtemelen alakasız bir nedeni olduğunu açıklamıyor. Her durumda, ağınızdaki diğer makineler bilgisayarınıza geldiğinde iyi çalışıyorsa, bu sorunun ağınız yerine bu DNS sunucusuyla yapılmasını kuvvetle önerir.
Yine, farklı DNS sunucularının kullanılması bu durumda sorunu çözmelidir.