(ISP의) DNS 응답이 자꾸 12.34.56.78로 옵니다. (DNS Posining 대처법 질문)
외국에 나와있는데, ISP의 DNS가 자꾸 12.34.56.78을 돌려주네요.
nslookup www.microsoft.com ISP-DNS-IP
를 반복하면
이름: lb2.www.ms.akadns.net Address: 12.34.56.78 Aliases: <a href="http://www.microsoft.com" rel="nofollow">www.microsoft.com</a> toggle.www.ms.akadns.net g.www.ms.akadns.net
가 나옵니다. 5번에 두번쯤 저런 응답이 오구요, 계속 반복되는 경우도 있습니다. (ipconfig /flushdns 로 캐시를 날려가며 확인해봤습니다.)
메신저 로그인이 안되서 발견했는데, 일단 불안해서 12.34.56.78로 나가는 패킷 (outbound)를 막아두긴 했습니다. 로그인 패킷이 날아가긴 했을텐데 (TCP 응답은 없어 보이네요) 불안하긴 불안합니다. (Anti virus 전체 검사도 오랜만에 돌렸네요..)
도메인 네임이 무엇이든 상관없이 반복 요청하면 저런 응답이 옵니다.
ISP의 DNS가 문제인가 해서, KT의 DSN 서버를 사용해도 동일한 결과가 오고, 건물에 들어오는 네트워크가 두 개라 (같은 ISP) 바꿔서 시도해봤는데도 역시 동일하네요.
ISP에서 거르는 걸까요? 아니면 다른 옵션 용 값인가요?
어쨌거나 저 응답때문에 대기시간도 길어지고 연결도 불가능한 경우가 많습니다.
질문입니다.
1. 저와 동일한 현상을 경험한 적이 있으신지요. 혹시 현상의 이유를 아신다면 설명 좀 부탁드립니다.
2. (Windows) Client PC에서 12.34.56.78의 DNS 응답을 무시하게 하는 방법은 없을까요? 12.34.56.78 이 도착하면 invalid나 Timeout으로 판단하고 다시 요청하는 식으로 처리해두는 것이 좋겠다 싶어서요.
3. Bind9를 리눅스 박스에 설치해 두고, forwarders를 지정해서도 사용 중인데, 여기서도 12.34.56.78을 활용하게 되네요. 역시나 Bind9가 12.34.56.78 응답만 invalid로 판단하게 하는 방법은 없을까요?
4. 저 특정 ip 12.34.56.78 뿐만아니라 일반적으로 DNS Posining에 대처하는 좋은 방법은 없을까요? (ISP의 DNS를 신뢰 못하니 난감하네요.)
* 검색이 쉽지가 않네요. 12.34.56.78은 HOWTO 문서의 예제로 사용하기 딱 좋은 놈인 까닭에 효율적인 검색어를 선택하기가 어렵습니다.
* 한국에 있는 PC에서 nslookup 하니 확인되네요. (현지 isp의 dns ip = 202 96 94 98)
미리 감사드립니다.
댓글 달기