境内大量家用路由器DNS被篡改情况通报

泄露信息截图(部分内容已被处理)
据湛江站长网(http://www.0759zz.com)了解到,日前境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。

经研判,这是一起典型的由互联网地下黑色产业争斗引发的网络安全事件。

根据国家互联网应急中心介绍,根据检测,发生域名劫持的家用路由器DNS地址被黑客篡改为江苏103.85.84.0/24、103.85.85.0/24、45.113.201.0/24等地址段的多个IP地址。

临时解决方案:

1、引导报障用户检查无线路由器DNS是否被黑客篡改,并及时修正DNS。可改为运营商默认DNS或者我们对外提供的公共DNS:119.29.29.29或119.28.28.28

2、建议DNSPod客户临时将江苏电信线路调整使用BGP节点进行覆盖

3、目前DNSPod也在联合第三方和有关部门(CNCERT等)进一步分析处理,有最新消息将及时同步,详情请关注后续DNSPod及CNCERT的公告。

dawei

【声明】:天津站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。