为什么 www.grooveshark.com 被重定向到 127.0.0.1?

Ala*_*ain 5 dns internet

我想我遇到了某种本地 DNS 问题。我今天才注意到,当我尝试访问 www.grooveshark.com 时,该 url 被映射到 127.0.0.1,因为我的家庭网络服务器正在为我提供服务:

在此处输入图片说明

我的网络服务器已经在我的机器上的端口 80 上永久运行。这是我第一次看到它被用来代替这样的网站。在我看来,好像某种广告拦截软件试图通过将所有请求重定向到 127.0.0.1 来拦截 Grooveshark.com。

我听说过用一个人的“主机”文件做这样的事情,但我从来没有考虑过。我知道adblock plus 没有针对grooveshark 的规则。除此之外,我能想到的就是我最近每隔几周执行一次计划的更新和 Spybot S&D 运行。

NS查找

> nslookup www.grooveshark.com
Server:  UnKnown
Address:  192.168.1.1

Non-authoritative answer:
Name:    grooveshark.com
Address:  8.19.240.53
Aliases:  www.grooveshark.com
Run Code Online (Sandbox Code Playgroud)

use*_*686 10

事实证明,Spybot S&D 的“免疫”功能grooveshark.com使用 /etc/hosts 文件阻止。

这已经被报告并确认为误报,并将根据论坛帖子在今天的更新中修复。

cloudfront.net 上的检测将缩小到用于托管恶意软件的子域。Grooveshark.com 与恶意软件的关系将被审查,因为它是由恶意软件做广告的,并通过 Domains by Proxy 隐藏其注册信息,默认情况下,对于任何商业站点都是可疑的。

更新:
对恶意软件的进一步分析表明,它试图在 Grooveshark.com 加载一个不再存在的媒体文件。因此,Grooveshark 将从检测中删除,下一次检测更新计划于 2011 年 10 月 26 日星期三进行。

尤达马

  • 相关说明:通过将域指向“127.0.0.1”来阻止域不是特别好的做法,因为它们可能会访问本地运行的 Web 服务器。无效的主机 IP 地址,例如“0.0.0.0”会更好。 (4认同)
  • @lornix:首先,不,nslookup 显示 **8.19.240.53** 作为结果。你看到的192.168.1.1地址就是**DNS服务器的地址**。其次,正如我在之前的评论中提到的,`nslookup` **不使用** /etc/hosts - 它专门用于直接查询 DNS。 (4认同)