如何检查恶意DNS记录?


0

由我控制的路由器已受到攻击,攻击者将路由器的主DNS服务器更改为我以前从未见过的服务器,并且它不属于任何ISP。我猜这是一个恶意的DNS服务器。

有没有一种方法可以轻松检查它是否包含恶意记录?目前,我只是要进行操作dig google.com @<ip of malicious DNS server>,但是要对许多网站进行一个接一个的操作,然后将其与在已知的优质DNS服务器上找到的结果进行比较就很麻烦。

Answers:


0

您可以尝试一些常见的银行网站域名,看看是否返回了实际站点的IP地址,或者是否返回了与银行无关的IP地址。另外,您也可以尝试使用其他网站,例如PayPal.com,在该网站上,人们可能会受到假网站的欺骗,以泄露可以使犯罪分子获得资金的用户名和密码。另外,如果您在美国,FBI可能会对您的来信感兴趣-请参阅检查以查看您的计算机是否正在使用Rogue DNS

FBI正在寻求个人,公司实体和Internet服务提供商的信息,他们认为自己已被与被告有关的恶意软件(“ malware”)所害。该恶意软件会修改计算机的域名服务(DNS)设置,从而引导计算机从被告托管的恶意DNS服务器接收潜在的不当结果。

将DNS服务器的IP地址放在“检查您的DNS”字段中,并让FBI的站点检查IP地址。即使结果是“您的IP未配置为使用恶意DNS服务器”。这并不意味着它不是恶意的DNS服务器,只是它不是FBI对这种情况感兴趣的服务器之一。

您可以提供恶意DNS服务器的IP地址吗?


IP是:185.45.192.190
伊恩·灵
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.