重定向到“ http://domain-error.com”


19

我被重定向到网站“ http://domain-error.com ”。这是在Firefox,Chromium,Google chrome等中发生的。我感觉自己受到病毒或类似病毒的攻击。

Firefox屏幕截图

更新:重定向经常发生,但并非总是如此,并且在所有浏览器中都在经历。

Firefox加载项管理器显示“ Ubuntu修改3.2(禁用)”。Firefox插件显示“ Cisco Systems,Inc.1.5.1提供的OpenH264视频编解码器”。/etc/hosts如下:

127.0.0.1   localhost
127.0.1.1   home-desktop

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

托管google.com结果如下

home@home-desktop:~$ host google.com
google.com has address 216.58.220.14
google.com has IPv6 address 2404:6800:4009:804::200e
;; connection timed out; no servers could be reached
home@home-desktop:~$ host google.com
google.com has address 216.58.220.14
google.com has IPv6 address 2404:6800:4009:804::200e
google.com mail is handled by 20 alt1.aspmx.l.google.com.
google.com mail is handled by 40 alt3.aspmx.l.google.com.
google.com mail is handled by 30 alt2.aspmx.l.google.com.
google.com mail is handled by 50 alt4.aspmx.l.google.com.
google.com mail is handled by 10 aspmx.l.google.com.


home@home-desktop:~$ host google.com 8.8.8.8
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases: 

google.com has address 216.58.196.14
google.com has IPv6 address 2404:6800:4009:805::200e
google.com mail is handled by 40 alt3.aspmx.l.google.com.
google.com mail is handled by 30 alt2.aspmx.l.google.com.
google.com mail is handled by 10 aspmx.l.google.com.
google.com mail is handled by 20 alt1.aspmx.l.google.com.
google.com mail is handled by 50 alt4.aspmx.l.google.com.

ClamTk病毒扫描程序的结果如下。但是,删除此病毒后会再次出现。

/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/74FFA44984EB1C9A25C368933E368C017D1BA402: PUA.Script.Packed-2 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/975E967B7FAAC093533721489F38B5558E903CD6: PUA.JS.Xored FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/DC2B9FDFADA8ACF2A73587FB7C1363C96D865641: PUA.Script.Packed-2 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/D18ACE6C2F38228A99A6F24DEF604B65FE8EAD4D: PUA.Script.Packed-2 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/F0B2C1E21FAB8944116EE80787C026D0ACD117B3: PUA.Script.Packed-2 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/229277790D7F8A68B7983C1B74110047842CAB9F: PUA.Http.Exploit.CVE_2015_1692 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/3E710D766C56B38839F2FA8857831ED099BCE52A: PUA.JS.Xored FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/10E466A6C5B7E8510DE813F537F27B186D75E2B6: PUA.Script.Packed-1 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/697815FD2C3AA32190D6EBEDC60695379DD6E754: PUA.Script.Packed-2 FOUND
/home/home/.cache/mozilla/firefox/l5cuof0l.default/cache2/entries/54B8B0B2368584CAC24E39B23E4493BEC8EC61D0: PUA.Http.Exploit.CVE_2015_1692 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 4156276
Engine version: 0.98.7
Scanned directories: 392
Scanned files: 3020
Infected files: 10
Data scanned: 891.88 MB
Data read: 737.67 MB (ratio 1.21:1)
Time: 68.872 sec (1 m 8 s)

我不在...我觉得这是BSNL现象。今天又再次出现了问题。现在,我已将DNS服务器更改为openDNS ...希望这可以解决问题..感谢大家关注这个问题。


5
您想访问的每个网站都会发生这种情况吗?还是只有不存在的网站?
2015年

看起来某种搜索广告软件已经将其自身作为您的默认通知,即使它声称自己是Google,地址也不是Google,并且显然是向您宣传某些网站,请转到偏好设置>>搜索,然后查看您的搜索对象提供者为(默认情况下为Google)
Mark Kirby

3
4,156,276病毒?您需要重新安装Ubuntu,老兄。
Star OS

1
嗨,自两个星期以来,我遇到了同样的问题,这是因为dns的域未解析,可能是已过期的域。当连接到同一网络时,在平板电脑和手机上也会发生这种情况。重置调制解调器,看看会发生什么!!(您必须知道如何配置它)
x0x

1
也许您的isp正在重定向您的DNS流量:ckollars.org/dns-intercepting.html您可以设置VPN还是使用任何代理服务?
iuridiniz

Answers:


13

几天以来,我遇到了这个问题。

问题是:

  • 无效的域被重定向到 domain-error.com
  • 有些域名被重定向到domain-error.com多个站点,但是经过几次尝试,我可以访问该网站。

我在Ubuntu,Archlinux,Windows(7和10)中也遇到了同样的问题。我并不是说不可能在所有这些操作系统中获得相同的恶意软件。

但是什么是不可能的(几乎):
我从官方网站下载了Ubuntu的新副本。验证完整性并实时启动。然后,我尝试访问无效的URL。

猜猜发生了什么!我再次被重定向到http://domain-error.com/

那么问题出在互联网服务提供商(ISP)?

为了确认我去了我的朋友公寓,后者正在使用相同的ISP,并且遇到了同样的问题。

我已阻止domain-error.com加载(在/ etc / hosts中添加了条目),但重定向仍然存在。

因此,我认为您在ISP方面也遇到同样的问题。

解:

从您的路由器和集删除默认的DNS选项8.8.8.8,并8.8.4.4为您的DNS。它将正常工作。

注意:我的ISP是BSNL(印度)


1
您是否尝试联系您的ISP?
dadexix86

等待几天。可能是他们正在努力。
Indra 2015年

我通过电话联系了ISP。他们从那里无能为力。这样编程。
Indra 2015年

@IndrajithIndraprastham我遇到了同样的问题。我的ISP也是BSNL。我在窗户上。你有什么解决办法吗?
Hardik Patadia

@HardikPatadia是的,有解决方案。从路由器中删除默认的DNS选项,并将8.8.8.8和8.8.4.4设置为DNS。它将正常工作。
因德拉2015年

3

检查您在192.168.XY处的路由器配置,登录并查找DNS服务器设置,由于管理员密码薄弱,我曾经有一个小丑在路由器上更改DNS服务器,这些DNS服务器将大约1/3的流量解析为某些网页上加载了广告,其余流量已得到正确解决。坏人也使用此技术进行网络钓鱼。


我检查了所有路由器设置,但找不到任何可疑的东西。可能还有其他吗?
Parag Gangil 2015年

@ParagGangil尝试在同一网络上的另一台计算机,如果该计算机发生相同问题,则可能是路由器,ISP,中间人。...,但是如果问题仅在您的计算机上,则可以集中精力解决DNS在系统上的解决方式。
迈克(Mike)


1

首先,请检查您在浏览器中启用的扩展程序,如果发现任何可疑内容,请告知我们。然后检查您的搜索提供商。在那之后检查

 /etc/hosts

用于重定向的迹象。不幸的是,Google还没有记录可以清楚地显示与您相似的案例。

在开始体验这种行为之前,您到底做了什么?

当我上次经历这样的事情时,是因为棘手的扩展。

阿曼德


3
好。我会说,无可奉告地投票并不是我能想象的最明智的事情。在撰写我的评论时,问题还不够详细,因此几乎有可能发生任何类型的“攻击”。我敢肯定,哪个ClamTK被发现为威胁是误报。没有任何信息,我认为没有人可以提供帮助。Whois显示租用的kakad为域所有者(带有Axistel联系人地址)。然后,您可以找到他的Twitter个人资料,其中包含垃圾内容。最合乎逻辑的答案应该是OP输入错误的URL然后被重定向了。我们应该知道其中的普遍性。
Armand Bozsik 2015年

1

您可以尝试在中设置备用DNS服务器/etc/resolv.conf

$ cat /etc/resolv.conf
nameserver 8.8.8.8
nameserver 8.8.4.4

问题是您可能正在使用DHCP,它将自动为您的计算机分配DNS服务器地址。但是,如果您的ISP的DNS服务器已被篡改,则可以执行类似的操作。如果这不起作用,请尝试使用VPN,看看是否可以解决问题。

编辑:您的ISP可能正在对您的DNS做某事。我建议您使用VPN或联系您的ISP。您的帐户可能已被限制。google.com的真实IP

╰─ dig google.com

; <<>> DiG 9.9.5-9+deb8u3-Debian <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55270
;; flags: qr rd ra; QUERY: 1, ANSWER: 15, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;google.com.            IN  A

;; ANSWER SECTION:
google.com.     299 IN  A   196.23.168.172
google.com.     299 IN  A   196.23.168.185
google.com.     299 IN  A   196.23.168.170
google.com.     299 IN  A   196.23.168.158
google.com.     299 IN  A   196.23.168.177
google.com.     299 IN  A   196.23.168.157
google.com.     299 IN  A   196.23.168.155
google.com.     299 IN  A   196.23.168.162
google.com.     299 IN  A   196.23.168.173
google.com.     299 IN  A   196.23.168.166
google.com.     299 IN  A   196.23.168.181
google.com.     299 IN  A   196.23.168.143
google.com.     299 IN  A   196.23.168.151
google.com.     299 IN  A   196.23.168.147
google.com.     299 IN  A   196.23.168.187

;; Query time: 190 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Fri Dec 18 10:48:53 SAST 2015
;; MSG SIZE  rcvd: 279

0

如其他答案所解释,您的问题出在DNS中。DNS协议容易受到各种攻击。攻击者不必是您的ISP,它可以是路由器,与之共享WiFi的任何人,等等。

因此,强烈建议使用更好的DNS协议DNSCrypt。安装非常简单。

sudo apt-get install dnscrypt-proxy

虽然您可能希望将其与DNS缓存一起使用以获得更好的性能。我发现DNSCrypt ArchWiKi中的说明很有帮助。


0

这似乎是一种常见的浏览器设置漏洞(可能由“ Ubuntu Modifications 3.2”插件完成)。看到这篇文章。尝试安装其他浏览器,看看是否出现相同的行为。如果没有,您应该完全重置Firefox设置,这应该可以修复它。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.