Estou sendo redirecionado para um estacionamento quando a resolução do DNS falha

4

Acabei de perceber que quando eu insiro um URL no navegador e navego até lá, se o site não existe, sou redirecionado para um site de estacionamento cheio de anúncios. Confirmado que o site não existe após a verificação das informações do WHOIS (o domínio está disponível, etc.). Minha configuração inicial é apenas um roteador wifi com um serviço ADSL e meus dispositivos passando por essa conexão wi-fi.

Meus testes até agora :

  • Navegue até o link > > obter 302 redirecionar para página maliciosa
  • Navegue até o link (outro navegador) > > obter 302 redirecionar para página maliciosa
  • Navegue até o link (celular conectado à mesma rede) > > redirecionado para página maliciosa
  • Navegue até o link (celular conectado à rede 3G) > > NÃO redirecionado para página maliciosa
  • Curl link > > resolve um endereço IP, mas obtém uma resposta 404 com o tamanho do conteúdo 0. Vá para esse IP no navegador > > redireciona para o estacionamento.
  • dnslookup link > > Eu vejo esse IP em "Resposta não autoritativa:"

Acho que isso pode ser algo ruim / malicioso na minha conexão / instalação / isp, mas agradeço as instruções para solucionar esse problema.

    
por Matias 07.04.2013 / 05:24

2 respostas

11

Isso seria o seu ISP "ajudando" você.

link

Ou, como foi apontado nos comentários, seu servidor DNS foi comprometido ou as configurações de DNS do seu gateway foram alteradas para apontar para um servidor DNS mal-intencionado.

Consulte o link para obter informações sobre um exemplo de malware que altera o DNS e que visa os roteadores SOHO e como verificar / remover o problema.     

por 07.04.2013 / 05:30
2

Às vezes não é sobre o seqüestro de DNS.

Algumas barras de ferramentas / extensões do spy verificam os códigos de retorno das páginas que você navega e o redirecionam para algumas páginas de erro personalizadas ou páginas estacionadas, se o código de retorno não for 200 (OK). Verifique suas extensões e verifique também a lista de programas instalados para barras de ferramentas, pois alguns programas os instalam silenciosamente, aproveitando nosso hábito de aceitar termos automaticamente.

EDIT: Acabei de ler nos comentários que foi o seqüestro de DNS. Eu guardo aqui a resposta para que os futuros usuários saibam disso.

    
por 07.04.2013 / 22:08