2013 年 10 月下旬,安全供应商卡巴斯基实验室报告说,在研究人员的帮助下,它创建了一个 DNS 沉洞来阻止 CryptoLocker 使用的一些域名。
维基百科关于DNS 天坑的文章说:
DNS sinkhole,也称为 sinkhole 服务器、internet sinkhole 或 BlackholeDNS,是一种 DNS 服务器,它提供虚假信息,以防止使用它所代表的域名。最常见的用途是通过中断僵尸网络被编程用于协调的 DNS 名称来阻止僵尸网络。根据目标,天坑可以建设性地和破坏性地使用。
这是如何运作的?谁能沉沦域?我是 DNS 外行,所以请多多包涵。
据我了解,您需要控制/拥有其他 DNS 服务器使用的顶级 DNS 服务器之一,对吗?这样,所有其他 DNS 服务器都会获得相关域的更新(=错误)IP。否则,您只会接触到少数用户(例如,使用您控制的特定自定义 DNS 服务器的用户等)。
那么这是否意味着“卡巴斯基实验室和研究人员”控制着这样一个 DNS 服务器呢?或者这是否意味着他们只是简单地识别了有问题的域并将它们提交给 DNS 服务器运营商(希望他们会阻止它们)?或者有没有办法在不控制 DNS 服务器的情况下使域陷入困境?
有没有办法注意到一个域被坑了?也许是一面旗帜或什么?或者是咨询额外的替代 DNS 服务器并比较解析的 IP 的唯一方法?