nslookup resultados diferentes usando o mesmo servidor dns?

0

Meu entendimento do nslookup é quando você diz a ele que servidor DNS você está usando ignorando o servidor DNS definido da NIC, certo?

Aqui está um exemplo, quando eu executo o nslookup em casa: nslookup - 8.8.8.8

> mydomain.com

Ele retorna um resultado diferente (e errado) de quando eu executo o mesmo comando nslookup de outra máquina em uma rede diferente.

Estou errado na expectativa de que deveria estar perguntando 8.8.8.8 o que ele armazenou como IP para esse domínio e deve ser consistente de qualquer dispositivo em qualquer parte do mundo em que eu execute esse comando específico de pesquisa?

Além disso, quando uso as ferramentas típicas da Web, como mxtoolbox.com e whatismydns.com, todas mostram o IP correto. Apenas minha rede doméstica não.

    
por Philip Ingram 18.08.2015 / 18:35

1 resposta

0

Sim, quando você especifica o servidor DNS para usar nslookup , ele deve endereçar seus pacotes de consulta DNS diretamente ao servidor DNS que você especificou.

Tenha em atenção que as CDN (Redes de Distribuição de Conteúdos, como a Akamai, CloudFlare e muitas outras, incluindo CDNs internas de todos os sites de grande nome) servem frequentemente resultados de DNS diferentes a clientes diferentes para o apontar geograficamente / topologicamente servidor de nó de borda mais próximo ao seu dispositivo cliente.

Então, novamente, o DNS não é seguro por padrão e, como tal, é fácil de atacar "Man-in-the-Middle" (MitM).

Eu poderia imaginar um fornecedor de roteadores de gateway doméstico projetando seus roteadores para interceptar e responder a consultas DNS. Uma escolha de design ruim, na minha opinião, mas eu poderia imaginar isso sendo feito.

Eu também poderia facilmente imaginar seu roteador sendo infectado por malware ou reconfigurado de forma mal-intencionada por um invasor (talvez um tipo de operador de botnets) para MitM suas pesquisas de DNS.

Também é concebível que um ISP imprudente / indigno de confiança possa fazer isso, especialmente em países com políticas restritivas de acesso à Internet.

    
por 18.08.2015 / 21:32