Red de conocimiento informático - Conocimiento del nombre de dominio - ¡Pánico! Se revela que el DNS de una gran cantidad de enrutadores domésticos ha sido manipulado

¡Pánico! Se revela que el DNS de una gran cantidad de enrutadores domésticos ha sido manipulado

Información de PConline Como centro de red en el hogar, los enrutadores domésticos siempre han sido uno de los objetivos que a los delincuentes les gusta atacar. Una vez exitosos, no solo pueden controlar todos los dispositivos conectados a Internet en el hogar, sino que también pueden controlar todos los dispositivos conectados a Internet en el hogar. También es probable que se conviertan en activos negros clandestinos con fines de lucro.

Recientemente, el monitoreo realizado por el Centro Nacional de Emergencias de Internet (CNCERT) encontró que algunos usuarios domésticos fueron secuestrados a sitios web pornográficos y de juegos de apuestas cuando accedían a algunos sitios web a través de enrutadores domésticos. Después de la investigación, se descubrió que se trataba de un típico incidente de seguridad de red causado por la lucha entre industrias clandestinas en Internet.

Más información reveló que la dirección DNS del enrutador doméstico donde se secuestró el nombre de dominio fue manipulada maliciosamente por piratas informáticos a 103.85.84.0/24, 103.85.85.0/24 en la ciudad de Zhenjiang, provincia de Jiangsu y 45.113 .201.0 en la ciudad de Yangzhou. Múltiples direcciones IP en /24 y otros segmentos de direcciones. Estas direcciones IP brindan servicios de resolución de DNS y secuestran la resolución de nombres de dominio de algunos sitios web pornográficos y relacionados con juegos de apuestas a algunas direcciones IP en el segmento de direcciones 103.85.84.0/24 en la ciudad de Zhenjiang, provincia de Jiangsu, y finalmente redirigen el acceso del usuario a una sitio web de juegos de azar "www .mg437700.vip:8888".

Se informa que el incidente de seguridad ha afectado a más de 4 millones de direcciones IP en todas las provincias del país, y más de 190 nombres de dominio pornográficos y relacionados con juegos de azar han sido secuestrados sin ningún tipo de comercio legal conocido. Aún se han encontrado sitios web. El nombre de dominio de los sitios web gubernamentales ha sido secuestrado.

En este sentido, recordamos a los usuarios que recomendamos cambiar lo antes posible la contraseña de fábrica de su router doméstico y evitar el uso de contraseñas de cuenta demasiado simples. La dirección DNS de su enrutador doméstico ha sido manipulada maliciosamente, se recomienda cambiarla a la dirección del servidor DNS proporcionada por el operador o una dirección como 114.114.114.114.

¿Cómo modificar manualmente la dirección DNS del router?

Primero, presione la tecla R de Windows para ejecutar, ingrese cmd y presione Enter, luego ingrese el comando ipconfig/all y haga clic en Enter para ver su dirección DNS.

Después de eso, abra; En el navegador, ingrese la dirección de backend del enrutador (por ejemplo, 192.168.1.1) en la columna URL, inicie sesión en la página de configuración, busque la configuración de la opción "DHCP" (la ubicación específica de los elementos de configuración de DHCP será ligeramente diferente debido a diferentes marcas de enrutadores) y complete el DNS primario. El servidor es 114.114.114.114, simplemente guárdelo.