Todo domínio não existente é redirecionado para um endereço IP / registrador de domínio?

1

Se eu abrir um navegador e tentar abrir um domínio "lksdjklsdj", serei redirecionado para algum endereço IP (217.115.192.15).

Além disso, se eu pingar "kslaxcsd", também receberei uma resposta do mesmo IP, em vez de "host desconhecido".

Eu procurei por spyware, arquivo de hosts, registro ... e não consigo encontrar nenhuma referência a esse endereço IP.

Talvez seja o meu DNS quem está me servindo esse IP!?

Atualização: defini o DNS do Google nas minhas propriedades de rede para a conexão atual (Windows 7) e ainda obtenho o mesmo comportamento.

Resultado nslookup -debug blahblah.blah:

------------
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

------------
Got answer:
    HEADER:
    opcode = QUERY, id = 2, rcode = NXDOMAIN
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
    blahblah.blah.MY-COMPANY-NAME.com, type = A, class = IN
    AUTHORITY RECORDS:
    ->  MY-COMPANY-NAME.com
    ttl = 1800 (30 mins)
    primary name server = ns1.MY-COMPANY-NAME.com
    responsible mail addr = dns.MY-COMPANY-NAME.com
    serial  = 2011010800
    refresh = 28800 (8 hours)
    retry   = 7200 (2 hours)
    expire  = 1209600 (14 days)
    default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
    opcode = QUERY, id = 3, rcode = NXDOMAIN
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
    blahblah.blah.MY-COMPANY-NAME.com, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  MY-COMPANY-NAME.com
    ttl = 1800 (30 mins)
    primary name server = ns1.MY-COMPANY-NAME.com
    responsible mail addr = dns.MY-COMPANY-NAME.com
    serial  = 2011010800
    refresh = 28800 (8 hours)
    retry   = 7200 (2 hours)
    expire  = 1209600 (14 days)
    default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
    opcode = QUERY, id = 4, rcode = NOERROR
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 1,  authority records = 0,  additional = 0

    QUESTIONS:
    blahblah.blah.MY-COMPANY-NAME.eu, type = A, class = IN
    ANSWERS:
    ->  blahblah.blah.MY-COMPANY-NAME.eu
    internet address = 217.115.192.15
    ttl = 900 (15 mins)

------------
------------
Got answer:
    HEADER:
    opcode = QUERY, id = 5, rcode = NOERROR
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    blahblah.blah.MY-COMPANY-NAME.eu, type = AAAA, class = IN

------------
Name:    blahblah.blah.MY-COMPANY-NAME.eu
Address:  217.115.192.15

    
por miyo 07.08.2011 / 16:16

2 respostas

2

Parece-me que sua empresa tem uma configuração de entrada de DNS com caractere curinga e que sua máquina possui uma lista de pesquisa ou um domínio definido como MY-COMPANY-NAME.eu

Portanto, tudo o que não resolver terá MY-COMPANY-NAME.eu anexado e tentado novamente e, por algum motivo, há uma entrada DNS de caractere curinga para * .MY-COMPANY-NAME.eu. esse endereço IP.

    
por 07.08.2011 / 16:39
1

O Windows, como qualquer outro sistema operacional, mantém uma lista de "sufixos" para anexar automaticamente ao fazer a resolução de DNS. Por exemplo, se o seu computador estiver conectado à rede example.com. , ele terá " example.com. " na lista de sufixos. (Isso é útil ao acessar outros computadores pelo nome - você só precisa digitar " mailserver " em vez de " mailserver.example.com. ", por exemplo).

No entanto, o Windows aplica isso a todos os nomes de domínio não absolutos - aqueles que não terminam com . - e por padrão, primeiro tenta com o sufixo anexado. Portanto, se você digitar " does.not.exist ", o Windows tentará " does.not.exist.example.com. " primeiro e " does.not.exist. " após .

O problema é que seu domínio atual possui um conjunto de registros curinga, que é retornado automaticamente para todos os subdomínios que não existem. Quando você inserir " does.not.exist ", o Windows tentará " does.not.exist.example.com. ", que corresponderá ao curinga " *.example.com. ".

Uma solução é configurar o Windows para tentar anexar " . " ao domínio da sua empresa. No Windows XP, abra Conexões de Rede , clique com o botão direito do mouse na sua interface de rede e escolha Propriedades , então Protocolo de Internet (TCP / IPv4) Propriedades → Avançado DNS .

Escolha a opção Anexar esses sufixos DNS (em ordem) e adicione . (um único ponto) como a primeira entrada. Opcionalmente, você pode adicionar MY-COMPANY-NAME.eu. abaixo dela. Por fim, clique em OK .

Observe que essa configuração às vezes é aplicada pela Diretiva de Grupo. neste caso, reclame com seus administradores de rede.

    
por 07.08.2011 / 18:08

Tags