IT之家 2024年08月09日
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

腾讯云 DNSPod 官方监测到大量家用路由器的 DNS 解析配置被篡改,影响了正常的网站和 App 访问。该情况从 2024 年 5 月开始出现,于 8 月 5 日集中爆发,目前已恢复正常。腾讯云官方提供了自查方案,建议用户升级路由器固件,并修改 DNS 服务器为运营商递归 DNS 或 119.29.29.29 等知名公共 DNS。

🦠 腾讯云 DNSPod 监测到大量家用路由器的 DNS 解析配置被篡改,影响了正常的网站和 App 访问。该情况从 2024 年 5 月开始出现,于 8 月 5 日集中爆发,目前已恢复正常。

🕵️‍♀️ 自查方案:首先检查路由器的主 DNS 配置是否被修改为特定 IP 地址,如 122.9.187.125 等,如果被修改,基本可以确定路由器 DNS 被劫持篡改。

🛡️ 解决方法:升级家用路由器固件,并修改 DNS 服务器为运营商递归 DNS 或 119.29.29.29 等知名公共 DNS。

⚠️ DNS 劫持攻击会返回错误的 IP 地址,导致用户访问到错误的网站或者无法访问目标网站。

🔎 典型特征:域名解析记录 TTL 被修改为 86400 秒,间歇性存在大量域名无法正常解析的问题,DNS 版本为 unbound 1.16.2。

💪 通过执行命令 dig @<路由器 DNS IP> <域名> 可以检查域名解析记录 TTL 和 DNS 版本信息。

💡 建议使用安全可靠的 DNS 服务器,避免 DNS 劫持攻击。

💻 升级路由器固件,并修改 DNS 服务器为运营商递归 DNS 或 119.29.29.29 等知名公共 DNS。

🌐 使用安全软件,定期扫描系统漏洞,防止攻击。

🔐 提高网络安全意识,不要轻易点击不明链接,不要下载来历不明的软件。

👨‍💻 使用 VPN 等网络安全工具,可以有效提高网络安全性。

🛡️ 及时更新系统和软件,修复安全漏洞。

🕵️‍♀️ 定期检查路由器设置,确保 DNS 配置安全。

📡 使用安全的无线网络,并设置强密码。

🔐 使用多因素身份验证,提高账户安全性。

💻 备份重要数据,防止数据丢失。

🧠 提高网络安全意识,是保障网络安全的重要前提。

💪 共同努力,构建安全的网络环境。

IT之家 8 月 9 日消息,腾讯云 DNSPod 官方今日发文,称监测到国内大量家用路由器的 DNS 解析配置被篡改,从而影响到了正常的网站和 App 访问。

该情况于 2024 年 5 月开始出现,于 8 月 5 日集中爆发达到峰值,截至 8 月 7 日,经过测试确认,导致本次故障大规模爆发的域名在异常 DNS 服务器上已经恢复,但受 TTL 及客户端本地缓存的影响,客户端的恢复时间会有一定的滞后性

正常情况下,用户访问网站或 App 时,会向 DNS 服务器发送请求,解析网站域名对应的 IP 地址。DNS 服务器会返回正确的 IP 地址,用户的设备与目标服务器建立连接并访问网站。

但在 DNS 劫持攻击中,恶意 DNS 服务器会返回错误的 IP 地址,导致用户访问到错误的网站或者无法访问目标网站。

腾讯云官方给出了自查方案,IT之家汇总如下:

首先检查您的路由器的主 DNS 配置是否被修改为了类似以下 IP(包括但不限于以下 IP),如果被修改为了以下 IP,并且辅 DNS 被改为 1.1.1.1,基本可以确定您的家用路由器 DNS 被劫持篡改。

如果您的路由器上配置的 DNS 服务器 IP 不在上方列表中,您可通过以下典型特征来确认其 DNS 劫持行为:

如果确认自己已遇到了上述情况,腾讯云建议家用路由器用户升级家用路由器固件,并修改 DNS 服务器为运营商递归 DNS 或 119.29.29.29 等知名公共 DNS,以确保能够正常解析。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

DNS 劫持 腾讯云 DNSPod 路由器 网络安全
相关文章