Como verificar registros DNS maliciosos?

0

Um roteador sob meu controle foi comprometido, e o invasor alterou o servidor DNS primário do roteador para um que eu não vi antes, e ele não pertence a nenhum ISP. Eu estou supondo que este é um servidor DNS malicioso.

Existe uma maneira que eu possa facilmente verificar registros maliciosos? No momento eu estou indo apenas dig google.com @<ip of malicious DNS server> , mas fazendo isso para muitos sites, um por um, e depois compará-lo com os resultados encontrados em um bom servidor DNS é tedioso.

    
por Ian Ling 30.07.2015 / 18:52

1 resposta

0

Você pode tentar alguns nomes de domínio de sites bancários comuns e ver se os endereços IP dos sites reais são retornados ou se, em vez disso, os endereços IP não associados aos bancos são retornados. Além disso, você pode experimentar outros sites, como o PayPal.com, onde as pessoas podem ser enganadas por um site falso para revelar um ID do usuário e uma senha que podem dar acesso ao malfeitor a fundos. Além disso, se você estiver nos EUA, o FBI poderá ter interesse em saber de você - consulte Verifique se o seu computador está usando DNS não autorizado :

The FBI is seeking information from individuals, corporate entities, and Internet Services Providers who believe that they have been victimized by malicious software (“malware”) related to the defendants. This malware modifies a computer’s Domain Name Service (DNS) settings and thereby directs the computers to receive potentially improper results from rogue DNS servers hosted by the defendants.

Coloque o endereço IP do servidor DNS no campo "Verifique seu DNS" e solicite que o site do FBI verifique o endereço IP. Mesmo se o resultado for "Seu IP não está configurado para usar os servidores DNS desonestos". isso não significa que não é um servidor DNS malicioso, apenas que não é um daqueles em que o FBI está interessado neste caso.

Você pode fornecer o endereço IP do servidor DNS desonesto?

    
por 30.07.2015 / 19:32

Tags