jpcanada.comについて / 広告募集中 / jpcanada.com トップ

注意事項:当サイトのコンテンツをご利用いただく全ての方は、利用規約に同意したものとみなします。
このサイトの掲示板は情報交換やコミュニケーションが目的で設置されています。投稿内容の信憑性については、
各個人の責任においてご判断下さい。全ての投稿において、投稿者には法的な責任があることをご認識ください。
また、掲示板上で誹謗・中傷を受けた場合は、速やかにサイト管理者までご連絡をお願いいたします。→連絡先
ちょっと聞いてよ
愚痴りたい時に限って、話す相手が見つからない事ってありませんか?
愚痴はもちろん、素敵な話から悩みまで、ここに書き込んでスッキリしましょう!
新規投稿される方は、こちらへ(アイコンの説明もあります)
No.11156
E-Mapleがハッキング?
by 無回答 from 無回答 2016/07/27 15:36:07

今E-Mapleに行くと変なサイトに移動するんですが、サイトがハッキングされたんでしょうかね?

Res.1 by 無回答 from 無回答 2016/07/27 15:49:16

私のところからは何も起きませんよ。
アクセスしようとしているのはトップページですか?
Res.2 by 無回答 from 無回答 2016/07/27 16:01:12

あ、本当だ私も変なサイトに行きます。こわいなー。
Res.3 by 無回答 from 無回答 2016/07/27 16:05:02

あ、DNSのキャッシュが原因で、元サイト「153.122.50.240」のIPアドレス=日本のサーバーにたどり着いてみたい。

DNSの情報がレジストリレベルで書き換えられて、偽の情報を持っているDNSサーバーが応答するように書き換えられていて、「213.184.126.163」のIPアドレス=イスラエルのサーバーにたどり着く様になっていますね。
Res.4 by  可能性高し from オタワ 2016/07/27 18:17:18

可能性高いと思います。
以前からです。
Res.5 by 無回答 from 無回答 2016/07/27 19:34:55

本来のAutoritative DNSサーバーは
e-maple.net. 1800 IN NS freedns3.registrar-servers.com.
e-maple.net. 1800 IN NS freedns4.registrar-servers.com.
e-maple.net. 1800 IN NS freedns2.registrar-servers.com.
e-maple.net. 1800 IN NS freedns1.registrar-servers.com.
e-maple.net. 1800 IN NS freedns5.registrar-servers.com.

の5つのはずですが、ドメインの登録情報を書き換えられて、
e-maple.net. 172800 IN NS freedns1.registrar-serversv67eds0q.biz.
e-maple.net. 172800 IN NS freedns2.registrar-serversc86eewyj.biz.
e-maple.net. 172800 IN NS freedns3.registrar-servers.com.
e-maple.net. 172800 IN NS freedns4.registrar-serversjr5115ey.biz.
e-maple.net. 172800 IN NS freedns5.registrar-serversi65ekkdo.biz.
となっています。

このうち正規のものはfreedns3.registrar-servers.com.だけですが、freedns1.registrar-serversv67eds0q.biz.以外の3つも正規の物と同じ応答、つまり正常に動作するように設定されているようです。
なのでfreedns1.registrar-serversv67eds0q.biz.に当たった時にだけ213.184.126.163のIPアドレスのサーバーにアクセスするようです。
その後は、Redirectで2回か3回サーバーを転々としてZulander Hackというサイトに流れ着きました・・・。
厄介なのはfreedns1.registrar-serversv67eds0q.biz.というサーバーのタイムアウトの設定が7日間になっているので、最悪7日間同じ状況になる可能性があります。
が、ご使用のルーターを再起動したりすると7日未満で直る可能性はあります。

WHOISで検索すると、本来の管理者が情報を更新した様にも見えるので、DNSの情報がキャッシュされていなければ大丈夫そうですが・・・。
ちょっと聞いてよトップ 新規投稿 jpcanada.com トップ
Supported by Spencer Network