电信家宽被封,疑似被未备案域名恶意解析

2019-11-04 18:45:03 +08:00
 etnad
10.31 下午,电脑突然断网,各种重启后发现光猫获取不到 ip,开始打一万报故障。
11.1 师傅上门,他手机里的消息(据说是电信数据部门的)显示有个域名,解析到我这里的公网 ip,他也不是很懂就让我等消息。那个域名跟我没关系,我也没搭 web 服务,查了下域名是新网的,代理商企鹅云,并没有什么有效的信息 p.s.有我也不知道怎么利用。
11.4 中间打电话找电信催了无数次,并没有卵用,而且投诉进度显示在各个部门之间来回甩锅,一直没有主动联系我。应该是一个装维的师傅在电话里说他们处理不了,断网是工信部那边的动作导致。下午打了省域名备案的电话,大姐说 ip 被恶意解析是我的事,封了就封了。电信营业厅的意思就是换个号重新拉一次宽带,不然就干等。
主要是我不是业主,是的话我就直接重新拉了,麻烦各位道友帮忙想想有什么好的解决途径
18826 次点击
所在节点    宽带症候群
119 条回复
Mac
2019-11-04 20:09:11 +08:00
域名的解析是双向的,不是说你想解析到哪个 IP 地址,它就能被访问。同样也要该 IP 地址的设备做好解析工作,这个域名才能真正工作。

LZ 你的上网设备是房东留下的么?电信目前的稽查重点是私人宽带存在 WEB 访问点,直接看路由器里,有些路由是可以绑定花生壳一类 DDNS 的,还有的就是开过 DMZ 设备的。
lydasia
2019-11-04 20:10:15 +08:00
@Mac ???
laoyur
2019-11-04 20:14:18 +08:00
@Mac ????
eason1874
2019-11-04 20:18:52 +08:00
路由器被当肉鸡了?有的路由器固件有漏洞,能远程 Get Shell,早些年帮朋友做渗透听说过一些黑产利用家用路由器当分发服务器,不知道技术细节,但是确定了可以做到。

先排除自己本地的问题,再到工信部网站提交个申诉看看。
etnad
2019-11-04 20:23:22 +08:00
@Mac 我对这方面不太了解,有个疑问,我这边没有搭 server,域名那边绑定了我的 ip,指定好解析服务后,不会有单向的入口流量吗?

ddns 和 dmz 没开,因为房东也不太懂这些,当时他就是为了 switch 联网开的的公网 ip。
mytsing520
2019-11-04 20:27:22 +08:00
@simplove @weiwenwong90
从原文来看,是封了宽带账号
KasuganoSoras
2019-11-04 20:28:14 +08:00
@etnad #18 重装宽带吧,见这个: https://www.v2ex.com/t/474318
KasuganoSoras
2019-11-04 20:29:48 +08:00
我还是有备案的域名解析到家用宽带 IP 上都给封了,更别说没备案的域名了,长期用而且流量大的封的贼快。
NSAgold
2019-11-04 20:31:26 +08:00
工信部投诉下试试?
Mac
2019-11-04 20:34:22 +08:00
@etnad #25 如果你没开 WEB SERVER 也不在本地服务器端 HOST 这个域名,那网络里只存在访问域名的请求,不存在服务器发送的回流流量。

举个例子,你注册了一个 fuckqq.com 域名想指向 qq.com ,除非腾讯傻到自己 host 这个域名,否则你只能做转发或者反代。转发和反代就和腾讯毫无关系了。
etnad
2019-11-04 20:35:42 +08:00
@KasuganoSoras 唉难受啊,当时出问题的时候就我在用网络,感觉得背锅了。问下老哥,是不是手机号也得重新换?如果需要,原来的话费能转移吗?
KasuganoSoras
2019-11-04 20:40:14 +08:00
@etnad #31 如果你的手机号和宽带是绑定的,那可能就得换了,我当时注销宽带是顺带注销了手机号的。当然你可以用你的身份证去重新开一条新的宽带(如果宽带是业主的身份证办的话),至于话费,就得问营业厅工作人员了。。
codehz
2019-11-04 20:44:51 +08:00
@ziseyinzi #17 不用这么麻烦,搞个自定义 dns 解析器(然后一一对应网址就好了)
imn1
2019-11-04 21:01:47 +08:00
这帖子搞得我被害妄想症又犯了,重新检查了一遍路由器,居然发现 DDNS 开启了
我记得以前是关了的,很可能是手机装 ac router app 时打开了……

难道前段时间 emule/bt 线程数锐减是这个原因?
难道我错怪了百毒客户端(恰巧遇上刚刚,装百毒客户端和装 app 相隔一两天)?
今年 emule 已上传 11TB,月均 1T+,莫非要自我限速?
jousca
2019-11-04 21:04:15 +08:00
这时候中移动宽带的安全性就体现出来了,没人敢给你解析,哈哈
eq06
2019-11-04 21:18:09 +08:00
跟房东讲这个月上网费不付呗
wangxiaoaer
2019-11-04 21:18:48 +08:00
@ziseyinzi 治不了那么多用户,还治不了你这个域名持有人?境外买的域名,想查你还是能查到的。
kennylam777
2019-11-04 22:02:05 +08:00
真神奇, 域名有備案, 然後非法解析到一個不相干的 IP, 還要 IP 用戶去處理
skyeycirno
2019-11-04 22:05:13 +08:00
确定了再说吧,你没搭 web 服务,那就算有域名解析到你的 ip 也没啥作用啊
heqiaokyou
2019-11-04 22:33:25 +08:00
额。预防万一我大概还是先把家里路由器开的一个 http 代理关了吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/616194

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX