客户终端的DNS被劫持,网络能访问,但浏览器域名访问不到

接到一客户反馈,windows浏览器打不开网页,但QQ等其它APP应用都能上网。

打开cmd,先来一波命令:

ping IP 正常

ping 域名 不正常

nslookup 域名 默认不正常

nslookup 域名 dns阿里服务器 不正常

ping dns服务器 正常

打开控制面板打开internet选项 找到连接 打开局域网设置,去掉所有的勾勾,最后确定

nslookup 域名 dns阿里服务器 不正常

tracert -d IP 显示除经过网关192.168.1.1一次外还经过一次192.168.1.1

于是登陆网关修改内网IP段为192.168.2.1

nslookup 域名 dns腾讯服务器 不正常

怀疑:目的端口53被劫持。更换DNS解析方式

安装AdGuardHome变更上游服务器为https并设置服务端口为53。使用了阿里的:

https://223.5.5.5/dns-query

本机DNS配置成 127.0.0.1

浏览器恢复使用。

总结:

  • %90可能被房东、租客攻击劫持。
  • 当53端口劫持后,更换协议/端口使用,https使用443,quic和tls使用853。
  • 自建DNS服务器,并变更上游DNS的端口。
相关推荐
程序员老舅1 天前
深入底层:Linux MMU 工作原理全解
linux·服务器·网络·c++·linux内核·内存管理·linux内存
星 海1 天前
网络芯片对IP地址最长前缀匹配算法的实现
网络·算法
报错小能手1 天前
HTTP/2 牛逼在哪?
网络·网络协议·tcp/ip·http
KKKlucifer1 天前
基于行为语义分析的 API 异常流量自适应检测技术
网络·安全·web安全
Andya_net1 天前
网络安全 | 浅析跨网访问对WAF防护架构的影响:网络流向与延迟对比
网络·web安全·架构
蚊子码农1 天前
某个问题-如何配置一台最小路由器(基于linux操作系统)
linux·网络·智能路由器
笨笨饿1 天前
#85_库函数开发
linux·c语言·网络·stm32·单片机·算法·个人开发
sz4972385991 天前
双网卡通过路由器实现外网和内网同时上网
网络·tcp/ip·智能路由器·hmi
亚远景aspice1 天前
亚远景-AI系统的V模型开发:基于ISO/PAS 8800的安全需求导出、架构措施与验证确认
网络·安全·汽车
稳联技术老娜1 天前
网关赋能汽车零部件车门产线智能化升级之ABB IRB 1260机器人与倍福CX5130 PLC通讯应用案例
网络