(ISP의) DNS 응답이 자꾸 12.34.56.78로 옵니다. (DNS Posining 대처법 질문)

atdda의 이미지

외국에 나와있는데, ISP의 DNS가 자꾸 12.34.56.78을 돌려주네요.

nslookup www.microsoft.com ISP-DNS-IP
를 반복하면

이름:    lb2.www.ms.akadns.net
Address:  12.34.56.78
Aliases:  <a href="http://www.microsoft.com" rel="nofollow">www.microsoft.com</a>
          toggle.www.ms.akadns.net
          g.www.ms.akadns.net

가 나옵니다. 5번에 두번쯤 저런 응답이 오구요, 계속 반복되는 경우도 있습니다. (ipconfig /flushdns 로 캐시를 날려가며 확인해봤습니다.)

메신저 로그인이 안되서 발견했는데, 일단 불안해서 12.34.56.78로 나가는 패킷 (outbound)를 막아두긴 했습니다. 로그인 패킷이 날아가긴 했을텐데 (TCP 응답은 없어 보이네요) 불안하긴 불안합니다. (Anti virus 전체 검사도 오랜만에 돌렸네요..)

도메인 네임이 무엇이든 상관없이 반복 요청하면 저런 응답이 옵니다.
ISP의 DNS가 문제인가 해서, KT의 DSN 서버를 사용해도 동일한 결과가 오고, 건물에 들어오는 네트워크가 두 개라 (같은 ISP) 바꿔서 시도해봤는데도 역시 동일하네요.

ISP에서 거르는 걸까요? 아니면 다른 옵션 용 값인가요?

어쨌거나 저 응답때문에 대기시간도 길어지고 연결도 불가능한 경우가 많습니다.

질문입니다.

1. 저와 동일한 현상을 경험한 적이 있으신지요. 혹시 현상의 이유를 아신다면 설명 좀 부탁드립니다.
2. (Windows) Client PC에서 12.34.56.78의 DNS 응답을 무시하게 하는 방법은 없을까요? 12.34.56.78 이 도착하면 invalid나 Timeout으로 판단하고 다시 요청하는 식으로 처리해두는 것이 좋겠다 싶어서요.
3. Bind9를 리눅스 박스에 설치해 두고, forwarders를 지정해서도 사용 중인데, 여기서도 12.34.56.78을 활용하게 되네요. 역시나 Bind9가 12.34.56.78 응답만 invalid로 판단하게 하는 방법은 없을까요?
4. 저 특정 ip 12.34.56.78 뿐만아니라 일반적으로 DNS Posining에 대처하는 좋은 방법은 없을까요? (ISP의 DNS를 신뢰 못하니 난감하네요.)

* 검색이 쉽지가 않네요. 12.34.56.78은 HOWTO 문서의 예제로 사용하기 딱 좋은 놈인 까닭에 효율적인 검색어를 선택하기가 어렵습니다.
* 한국에 있는 PC에서 nslookup 하니 확인되네요. (현지 isp의 dns ip = 202 96 94 98)

미리 감사드립니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.