Почему я перенаправляюсь на странный китайский сайт для несуществующих сайтов?

вы можете перейти к /var/log/messages or crashes, после чего вы можете запустить команду grep и искать приложение, которое ищет файлы, иногда может быть довольно большим. Он вернет информацию, относящуюся к вашему заявлению. :

)
6
задан 21 June 2011 в 18:16

36 ответов

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 25 May 2018 в 20:11
  • 1
    Изменение DNS до 8.8.8.8 и перезагрузка исправили это. – dv3500ea 21 June 2011 в 16:41
  • 2
    @ dv3500ea, теперь вы находитесь под злым контролем Google! Не поймите меня неправильно, хотя, я люблю услуги Google. – Oxwivi 21 June 2011 в 17:07
  • 3
    Конечно, это платная услуга. Валютой является «информация», а продукт - DNS-сервер, который отвечает за 8 миллисекунд. Жесткий, я иногда чувствую себя как «продукт». чем "клиент" ;-) – Stefano Palazzo♦ 21 June 2011 в 17:11
  • 4
    Если вы не в порядке с Google, используйте 208.67.222.222, 208.67.220.220 для OpenDNS. Возможно, у них будет более низкая латентность в Великобритании. – jnv 21 June 2011 в 17:17
  • 5
    @jnv они делают аналогичную вещь, они возвращают ложные результаты, указывающие на страницы рекламы для неизвестных имен. Вы можете проверить это через dig @208.67.222.222 siadfiosjdfosjdfsifjs.co.nz (проверьте раздел «ОТВЕТ») – Stefano Palazzo♦ 21 June 2011 в 17:18

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 25 July 2018 в 21:41

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 31 July 2018 в 11:18

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 2 August 2018 в 03:17

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 4 August 2018 в 19:12

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 6 August 2018 в 03:28

Это может быть вызвано несколькими вещами:

DNS-сервер вводит ложные ответы (попробуйте настроить DNS на 8.8.8.8, сервер Google). Прокси-сервер у вашего интернет-провайдера (это будет довольно странный, почти злонамеренный). Ваш маршрутизатор вводит ложные ответы DNS

Вот и все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

dig siadfiosjdfosjdfsifjs.co.nz | grep ANSWER

В результате следует сказать ANSWER: 0.

7
ответ дан 7 August 2018 в 21:15

Это может быть вызвано несколькими вещами:

  • DNS-сервер вводит ложные ответы (попробуйте установить DNS на 8.8.8.8, сервер Google)
  • A proxy у вашего интернет-провайдера (это было бы довольно странно, почти злонамеренно)
  • Ваш маршрутизатор вводит ложные ответы DNS

Это все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

  dig siadfiosjdfosjdfsifjs.co.nz |  grep ANSWER  

В результате следует сказать ANSWER : 0 .

7
ответ дан 10 August 2018 в 09:34

Это может быть вызвано несколькими вещами:

  • DNS-сервер вводит ложные ответы (попробуйте установить DNS на 8.8.8.8, сервер Google)
  • A proxy у вашего интернет-провайдера (это было бы довольно странно, почти злонамеренно)
  • Ваш маршрутизатор вводит ложные ответы DNS

Это все, о чем я могу думать сейчас. Я бы поспорил, что это не вызвано программным обеспечением Ubuntu.

Вы можете проверить целостность вашего DNS-провайдера, введя его в терминал:

  dig siadfiosjdfosjdfsifjs.co.nz |  grep ANSWER  

В результате следует сказать ANSWER : 0 .

7
ответ дан 13 August 2018 в 15:44
  • 1
    Изменение DNS до 8.8.8.8 и перезагрузка исправили это. – dv3500ea 21 June 2011 в 16:41
  • 2
    @ dv3500ea, теперь вы находитесь под злым контролем Google! Не поймите меня неправильно, хотя, я люблю услуги Google. – Oxwivi 21 June 2011 в 17:07
  • 3
    Конечно, это платная услуга. Валютой является «информация», а продукт - DNS-сервер, который отвечает за 8 миллисекунд. Жесткий, я иногда чувствую себя как «продукт». чем "клиент" ;-) – Stefano Palazzo♦ 21 June 2011 в 17:11
  • 4
    Если вы не в порядке с Google, используйте 208.67.222.222, 208.67.220.220 для OpenDNS. Возможно, у них будет более низкая латентность в Великобритании. – jnv 21 June 2011 в 17:17
  • 5
    @jnv они делают аналогичную вещь, они возвращают ложные результаты, указывающие на страницы рекламы для неизвестных имен. Вы можете проверить это через dig @ 208.67.222.222 siadfiosjdfosjdfsifjs.co.nz (проверьте раздел «ОТВЕТ») – Stefano Palazzo♦ 21 June 2011 в 17:18

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите [ f3], который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 25 May 2018 в 20:11
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 25 May 2018 в 20:11
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 25 May 2018 в 20:11
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 25 July 2018 в 21:41
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите nameserver 4.2.2.1, который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 25 July 2018 в 21:41
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection [!d4] и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 25 July 2018 в 21:41
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 31 July 2018 в 11:18
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите nameserver 4.2.2.1, который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 31 July 2018 в 11:18
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection [!d4] и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 31 July 2018 в 11:18
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 2 August 2018 в 03:17
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите nameserver 4.2.2.1, который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 2 August 2018 в 03:17
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection [!d4] и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 2 August 2018 в 03:17
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 4 August 2018 в 19:12
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите nameserver 4.2.2.1, который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 4 August 2018 в 19:12
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection [!d4] и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 4 August 2018 в 19:12
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 6 August 2018 в 03:28
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите nameserver 4.2.2.1, который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 6 August 2018 в 03:28
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection [!d4] и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 6 August 2018 в 03:28
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Стоит посмотреть, как знаменитый «мой сервер был взломан» на сервере ServerFault или Security Stack Exchange для руководства, как если бы ваш компьютер был скомпрометирован, тогда вы все равно можете быть в опасности.

Это может включать в себя keylogger крадет ваши пароли и данные онлайн-аккаунта, будучи частью ботнета или хуже.

0
ответ дан 7 August 2018 в 21:15
  • 1
    согласитесь ли вы, что это маловероятно? (Мне все еще не удалось найти никаких хороших номеров, но я еще не видел новости о ботнете с linux-клиентами в нем) – Stefano Palazzo♦ 21 June 2011 в 17:07
  • 2
    Да, это маловероятно, но всегда стоит посмотреть на худший случай и работать вниз оттуда. Определенно возможно создание ботнетов Linux (на самом деле я знаю разных людей в университетах, которые кооптировали процессорное время для работы с клиентом distrib.net rc-5 в тот же день) – Rory Alsop 21 June 2011 в 18:00
  • 3
    @Stefano Что более вероятно, что маршрутизатор был скомпрометирован. Поскольку ISP отправляет маршрутизаторы клиентам в массовом порядке и людям редко обновляет прошивку маршрутизатора, эксплойты являются долговечными и очень плодотворными. – crasic 27 June 2011 в 03:14

OpenDNS делает что-то подобное для своего бесплатного сервиса (перенаправление на страницу объявления). Поскольку он работает с любым «плохим» адресом, его, скорее всего, перенаправление DNS на стороне поставщиков. Его довольно неряшливая вещь, чтобы делать (продавать рекламное место для неправильных запросов адреса), но не неслыханно. Проверьте /etc/resolv.conf, чтобы убедиться, что кто-то не угнал ваш компьютер, изменив ваши настройки DNS.

Если ваш resolv.conf указывает на ваш официальный DNS-сервер ISP или на ваш маршрутизатор, а затем удвоить убедитесь, что ваш интернет-провайдер действительно ответственен за это - откройте /etc/resolv.conf в своем любимом текстовом редакторе (в sudo, потому что его системный файл) закомментируйте строки в файле (закомментируйте хэш #) и введите nameserver 4.2.2.1, который является известным сервером dns верхнего уровня.

Если это не устраняет проблему - существуют ли на других компьютерах в одной сети те же проблемы?

EDIT

На основании вашего комментария кажется, что ваш resolv.conf был изменен - ​​эта строка, в частности

search 520b.com

, которая попадает на подозрительно похожий сайт на тот, что находится в вашем OP.

Там есть EDIT различные возможности здесь - либо ваш компьютер был взломан, либо ваш маршрутизатор. Я бы проверил настройки вашего маршрутизатора, чтобы увидеть, изменил ли кто-то параметры dns на нем, поскольку ваш компьютер (скорее всего) автоматически получает dns / информацию о маршрутизации через dhcp, любая плохая конфигурация на стороне маршрутизатора будет распространяться на ваш компьютер. Существует также дистанционная возможность промахов ISP - кто ваш интернет-провайдер?

Поскольку DHCP очищает resolv.conf каждый раз, когда он получает новый адрес, мало шансов, что ваш компьютер будет скомпрометирован, если вы используете DHCP (поскольку он сбросит каждую перезагрузку, по крайней мере, и предположив, что ваш маршрутизатор чист ), если, однако, вы используете статическую конфигурацию, кто-то / что-то может изменить ваш файл resolv.conf в прошлом, и с тех пор он остался там.

3
ответ дан 7 August 2018 в 21:15
  • 1
    Мой интернет-провайдер - TalkTalk, который является очень популярным интернет-провайдером в Великобритании. Я выполнил этот , чтобы изменить мой DNS на 8.8.8.8, и теперь /etc/resolv.conf имеет только nameserver 8.8.8.8. – dv3500ea 21 June 2011 в 16:45
  • 2
    @ dv3500ea, в то время как это решает непосредственную проблему, она не отвечает на вопрос о том, как это произошло на вашем компьютере в первую очередь - в худшем случае ваш компьютер или маршрутизатор были скомпрометированы. – crasic 21 June 2011 в 16:48
  • 3
    Я согласен, вы должны хотя бы позвонить своему интернет-провайдеру. Вероятно, это будет пустой тратой времени. Разве у нас нет какого-то закона против этого сейчас? (или директивы ЕС) – Stefano Palazzo♦ 21 June 2011 в 17:04
  • 4
    @Stefano, прежде чем позвонить интернет-провайдеру, он должен проверить, что это не какая-то трехсторонняя сторона. Не очень вероятно, что британский интернет-провайдер будет перенаправлять трафик на китайский поисковый сайт, даже если они пытаются быть безрассудными. – crasic 21 June 2011 в 17:08
  • 5
    Хороший момент, я забыл, что это была китайская страница на секунду там – Stefano Palazzo♦ 21 June 2011 в 17:10

Мой интернет-провайдер - TalkTalk. Я использовал настройку по умолчанию моего маршрутизатора и подключался к нему по беспроводной сети с помощью автоматического DHCP. Это была моя конфигурация маршрутизатора и мое соединение (страница конфигурации маршрутизатора находится по адресу http://192.168.1.1/):

Таким образом, мой компьютер использовал DNS 192.168. 1.1, который использовал DNS маршрутизатора 62.24.243.1 (первичный) и 62.24.243.2 (вторичный). Это перенаправило меня на страницу, которая, кажется, из TalkTalk (не связывается напрямую, потому что я не хочу их вознаграждать!).

Когда я изменил DNS для своего компьютера на 8.8.8.8 и перезагрузился, эта проблема исчезла, и вместо этого я получил ожидаемый результат моего веб-браузера, говорящего, что он не смог найти страницу.

Я хотел проверить, был ли изменен мой маршрутизатор, поэтому я использовал конфигурацию маршрутизатора для перезагрузки маршрутизатора до заводских настроек. Я также установил, что мой компьютер снова использует DNS-маршрутизатор. После этого проблема снова возникла. Заводские настройки для маршрутизатора используют 62.24.243.1 (первичный) и 62.24.243.2 (вторичный) для DNS. Поэтому проблема была в DNS по умолчанию, который использует TalkTalk.

Это, конечно, изворотливое, но может быть, что TalkTalk не владеет DNS, и они сами ввернуты. Либо это, либо TalkTalk - это зло.

В любом случае, мое долгосрочное решение - установить маршрутизатор для использования DNS Google (8.8.8.8 первичный и 8.8.4.4 вторичный). Я могу это сделать, нажав «Дополнительно», щелкнув ok в покровительственном диалоге: router + connection [!d4] и перейдя на Basic-> DHCP. Затем я ввел IP-адреса в нужные поля и нажал кнопку отправки. После этого я перезагрузил свой маршрутизатор и компьютер, и все было в порядке.

3
ответ дан 7 August 2018 в 21:15
  • 1
    Отличная рецензия, здесь! Я бы предложил в качестве следующего шага обратиться к технической поддержке TalkTalk - вполне возможно, что они были скомпрометированы, и они могут даже не знать об этом! Для поставщиков DNS на всех уровнях, к сожалению, распространено распространение рекламных страниц на несуществующих доменах, но даже это довольно подозрительно для интернет-провайдера из Великобритании, предлагающего китайскую страницу ... – Kromey 21 June 2011 в 21:27
  • 2
    Кто производитель маршрутизатора? – Stefano Palazzo♦ 22 June 2011 в 16:22
  • 3
    Это Huawei EchoLife HG520b. – dv3500ea 22 June 2011 в 23:49

Другие вопросы по тегам:

Похожие вопросы: