jpcanada.comについて
/
広告募集中
/
jpcanada.com トップ
注意事項:
当サイトのコンテンツをご利用いただく全ての方は、
利用規約
に同意したものとみなします。
このサイトの掲示板は情報交換やコミュニケーションが目的で設置されています。投稿内容の信憑性については、
各個人の責任においてご判断下さい。全ての投稿において、投稿者には法的な責任があることをご認識ください。
また、掲示板上で誹謗・中傷を受けた場合は、速やかにサイト管理者までご連絡をお願いいたします。
→連絡先
ちょっと聞いてよ
愚痴りたい時に限って、話す相手が見つからない事ってありませんか?
愚痴はもちろん、素敵な話から悩みまで、ここに書き込んでスッキリしましょう!
新規投稿される方は、こちらへ
(アイコンの説明もあります)
No.11156
E-Mapleがハッキング?
by
無回答
from
無回答
2016/07/27 15:36:07
今E-Mapleに行くと変なサイトに移動するんですが、サイトがハッキングされたんでしょうかね?
Res.1
by
無回答
from
無回答
2016/07/27 15:49:16
私のところからは何も起きませんよ。
アクセスしようとしているのはトップページですか?
Res.2
by
無回答
from
無回答
2016/07/27 16:01:12
あ、本当だ私も変なサイトに行きます。こわいなー。
Res.3
by
無回答
from
無回答
2016/07/27 16:05:02
あ、DNSのキャッシュが原因で、元サイト「153.122.50.240」のIPアドレス=日本のサーバーにたどり着いてみたい。
DNSの情報がレジストリレベルで書き換えられて、偽の情報を持っているDNSサーバーが応答するように書き換えられていて、「213.184.126.163」のIPアドレス=イスラエルのサーバーにたどり着く様になっていますね。
Res.4
by
可能性高し
from
オタワ
2016/07/27 18:17:18
可能性高いと思います。
以前からです。
Res.5
by
無回答
from
無回答
2016/07/27 19:34:55
本来のAutoritative DNSサーバーは
e-maple.net. 1800 IN NS freedns3.registrar-servers.com.
e-maple.net. 1800 IN NS freedns4.registrar-servers.com.
e-maple.net. 1800 IN NS freedns2.registrar-servers.com.
e-maple.net. 1800 IN NS freedns1.registrar-servers.com.
e-maple.net. 1800 IN NS freedns5.registrar-servers.com.
の5つのはずですが、ドメインの登録情報を書き換えられて、
e-maple.net. 172800 IN NS freedns1.registrar-serversv67eds0q.biz.
e-maple.net. 172800 IN NS freedns2.registrar-serversc86eewyj.biz.
e-maple.net. 172800 IN NS freedns3.registrar-servers.com.
e-maple.net. 172800 IN NS freedns4.registrar-serversjr5115ey.biz.
e-maple.net. 172800 IN NS freedns5.registrar-serversi65ekkdo.biz.
となっています。
このうち正規のものはfreedns3.registrar-servers.com.だけですが、freedns1.registrar-serversv67eds0q.biz.以外の3つも正規の物と同じ応答、つまり正常に動作するように設定されているようです。
なのでfreedns1.registrar-serversv67eds0q.biz.に当たった時にだけ213.184.126.163のIPアドレスのサーバーにアクセスするようです。
その後は、Redirectで2回か3回サーバーを転々としてZulander Hackというサイトに流れ着きました・・・。
厄介なのはfreedns1.registrar-serversv67eds0q.biz.というサーバーのタイムアウトの設定が7日間になっているので、最悪7日間同じ状況になる可能性があります。
が、ご使用のルーターを再起動したりすると7日未満で直る可能性はあります。
WHOISで検索すると、本来の管理者が情報を更新した様にも見えるので、DNSの情報がキャッシュされていなければ大丈夫そうですが・・・。
ちょっと聞いてよトップ
新規投稿
jpcanada.com トップ