どのように気軽にDNSハイジャックに対処しますか?
どのように使用されているdnsがハイジャックされているかどうかを判断するには、最も簡単なテスト方法:nslookupで存在しないドメイン名を調べ、IPを返すと、このIPを閲覧してみると、広告ページであることが分かります。このDNSはすでにハイジャックされました。 ハイジャックされませんでした
例:
ハイジャックされていないDNS:
例:
ハイジャックされていないDNS:
[root@mail ~]# nslookup serwr3rsf.com 61.235.70.98
Server: 61.235.70.98
Address: 61.235.70.98#53
** server can't find serwr3rsf.com: NXDOMAIN
ハイジャックされたDNS:# nslookup sfsef333sf.com 202.96.128.86
Server: 202.96.128.86
Address: 202.96.128.86#53
Non-authoritative answer:
Name: sfsef333sf.com
Address: 61.140.3.66
[root@localhost ~]# yum install caching-nameserver
[root@localhost ~]# chkconfig named on
[root@localhost ~]# service named start
Starting named: [ OK ]
編集/etc/reolv.com nfは、以下の内容に変更されます。nameserver 127.0.0.1
テスト:[root@localhost ~]# nslookup www.google.com
Server: 127.0.0.1
Address: 127.0.0.1#53
Non-authoritative answer:
www.google.com canonical name = www.l.google.com.
Name: www.l.google.com
Address: 64.233.189.99
Name: www.l.google.com
Address: 64.233.189.103
Name: www.l.google.com
Address: 64.233.189.104
Name: www.l.google.com
Address: 64.233.189.147
[root@localhost ~]# nslookup sefsf2sfef.com
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find sefsf2sfef.com: NXDOMAIN
テストに成功しました