奇怪的问题 - DNS 缓存中毒?

信息安全 dns dns 欺骗
2021-09-10 19:31:59

我是一名专业的开发人员,但对信息安全并不那么精通。我在家里遇到了一个奇怪的问题:

在过去的一年中,现在大约有 3 次,当我打开某个网站时——我被扔到了一些垃圾域,该域试图通过网络诱骗我进行某种安全审计或其他任何事情。第一次发生 - 我以为我的系统上有一些恶意软件。我通常非常谨慎。所以我几乎烧掉了我的驱动器,让一切都焕然一新。然后它又发生了,几个月过去了,现在又发生了——在搬到另一间公寓和我的 GF 笔记本电脑上之后。

我怀疑有某种 DNS 篡改,但无法验证。再次打开同一个域,只是给了我正确的页面。

  • 从那时起,我搬了公寓,搬了 ISP,把路由器改成了 Google Mesh,把 DNS 改成了 8.8.8.8。所以......现在即使是 DNS 中毒也没有多大意义。

  • 确实打开的网站在精神上非常相似。我怀疑这个问题是持续存在的。

  • AV 软件不报告任何问题。

有任何想法吗?我应该怎么做才能防止这种情况发生?

编辑:

回答问题:

  • 它发生在三个不同的网站上。老实说,我不记得是哪个,我认为它完全有可能不是任何大的

  • 再次访问同一个站点只会打开正常站点。

  • 上次发生在昨天(我的GF访问了一些博客。如果她记得最初是哪个站点,我会再次更新),这就是我所指的垃圾结果:http://play6052.try-it-now3.club/?utm_medium=oxxGrJ1EO8rl%2flkgHhDHtdaJe%2b6y3ml38Z%2b1ZX9QaLo%3d&t=main6_mcas2

  • 我在爱沙尼亚

  • 浏览器和机器完全不同。甚至路由器和 ISP 在问题之间也发生了变化。

编辑 2

违规原件是: http ://www.byronkatie.com/2018/07/how-to-be-safe-in-the-abyss-the-work-of-byron-katie/

2个回答

我同意 Steffen 的观点,这听起来像是恶意广告是最可能的原因,不太可能的选择是通过嵌入重定向来破坏访问的站点。

运行广告拦截器和脚本拦截器对大多数恶意广告有效,但会对您的浏览体验产生负面影响。

有时恶意广告仅针对某些浏览器。我曾经有一个我经常访问的网站,该网站经常在移动版本上出现恶意广告。从 Chrome 切换到 Opera 完全解决了这个问题。广告仍在加载(我想支持该网站),但不是恶意重定向。

有一些恶意软件会感染网站,但代码只是随机触发的一小部分时间。

因此,在重新加载后,该网站对大多数人甚至您自己来说都是完全正常的,但仍会偶尔显示一些不好的东西。它可以直接显示在网站上,也可以引发重定向。

如果您可以控制您访问的网站,请检查所有 php 代码是否受到感染。它通常很明显(许多文件开头的一大堆 base64),有时更难找到(它可能是一个间接包含在其他页面中的单个 php 文件)。

如果您无法控制该网站,您可能会尝试提醒网站所有者,但除非您可以非常准确地确定它,否则可能很难获得良好的响应。

这些网站通常最终会被恶意软件检测器阻止,包括谷歌、Safari、Chrome 等,但可能需要一段时间,因为扫描仪需要偶然发现页面的受感染版本。