Jes*_*eld 2 domain-name-system hacking hijack
几周以来,我托管的网站在请求它们时被网络托管停放页面劫持。
有时它会显示我的实际网站,但在请求它几分钟后,当我重新访问我的网站时,它会显示一个停车页面(来自parkingcrew.net)。
我和我的主人检查了我的域名服务器和 DNS 设置,并确保它们都设置正确。我还检查了我的 .htaccess 文件,就我的网站而言,我检查了我的 php 页面,但我似乎找不到它们有什么问题。我还检查了不同的网络(位置)以确保这不是我的家庭网络的问题。
也许有人可以帮我检查一下,看看是什么问题,或者以前有过这个问题。
其中两个网站是:http : //serifd.nl和http://turnbroekjemetnaam.nl。他们(应该)运行的 IP 地址是 91.220.37.56。
DNS 严重损坏。你说你检查了域名服务器和 DNS 设置——我很想听听你发现的内容的描述,因为我称之为一团糟。
serifd.nl
有名称服务器ns1.vlasveldmedia.nl
和ns2.vlasveldmedia.nl
. 查询这些名称服务器时,我被重定向到ns1.nns365.com
和ns2.nns365.com
。没关系,这样的重定向已经被破坏了。
因此,要查找ns1.nns365.com
orns2.nns365.com
的 IP 地址以便我可以询问他们serifd.nl
,我必须检查nns365.com
. 但是你猜怎么着,它们ns1.nns365.com
和ns2.nns365.com
,正是我一开始试图找到的机器。繁荣。
我们来看看turnbroekjemetnaam.nl
。好吧,名称服务器是ns1.knothhosting05.nl
和ns2.knothhosting05.nl
。但猜猜怎么了?他们指引我前往ns1.vlasveldmedia.nl
和ns2.vlasveldmedia.nl
。这又是同样的噩梦。
哦,这是真正有趣的部分。当我询问95.211.9.46
或95.211.9.41
(ns1.nns365.com
和ns2.nns365.com
)使用什么名称服务器来解析时serifd.nl
,他们告诉我95.211.9.46
和95.211.9.41
. 他们做出权威回应。
serifd.nl. 3600 IN NS ns2.nns365.com.
serifd.nl. 3600 IN NS ns1.nns365.com.
ns2.nns365.com. 3600 IN NS 95.211.9.46.
ns1.nns365.com. 3600 IN NS 95.211.9.41.
Run Code Online (Sandbox Code Playgroud)
太好了,他们每个人都告诉我去问我刚刚问过的同一个域名服务器。
而且,只是为了好玩,他们抛出了这个难以理解的 garbledygook:
95.211.9.41. 3600 IN A 50.57.205.238
95.211.9.46. 3600 IN A 50.57.205.238
Run Code Online (Sandbox Code Playgroud)
我什至无法想象这意味着什么。
如果我问他们直接使用什么 IP,他们会说:
serifd.nl. 3600 IN A 50.57.205.238
Run Code Online (Sandbox Code Playgroud)
因此,如果我确实设法从他们那里得到了答案,那无论如何都是错误的。你的 DNS 一团糟。
归档时间: |
|
查看次数: |
5515 次 |
最近记录: |