现象描述
1. 最近使用公司电脑上网查资料的时候感觉到一个比较奇怪的现象,同一个网段的两台电脑,一台Linux一台Windows.同样的用google的8.8.8.8的DNS.但是Windows的那台机器在遇到错误的时候会跳转到 http://404.jscity.net,但是我ping 这个地址却感觉不到它的存在.在我Linux机器上还没出现这样的问题.
Ping不到这个地址
ping http://404.jscity.net
ping: unknown host http://404.jscity.net
然后我dig 了一下这个地址
dig http://404.jscity.net
; <<>> DiG 9.9.4-rpz2.13269.14-P2 <<>> http://404.jscity.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 60203
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;http://404.jscity.net. IN A
;; Query time: 2880 msec
;; SERVER: 223.5.5.5#53(223.5.5.5)
;; WHEN: Thu Jul 03 15:29:01 CST 2014
;; MSG SIZE rcvd: 50
```shell
dig http://404.jscity.net
; <<>> DiG 9.9.4-rpz2.13269.14-P2 <<>> http://404.jscity.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 62150
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;http://404.jscity.net. IN A
;; Query time: 5059 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Thu Jul 03 15:57:55 CST 2014
;; MSG SIZE rcvd: 50
话说,前几天我开始试用了一下```223.5.5.5```这个DNS,这是在我Linux机器上的
```shell
### Please remove (at least) this line when you modify the file!
#search router
#nameserver 192.168.0.1
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver 223.5.5.5
nameserver 223.6.6.6
问题是出Windows那台机器上面的,不太会去查看Win的那些配置,所以没贴出来.尝试打开http://404.jscity.net
- 昨天在一个叫http://3svip.com的网站上,我点击里面的链接的时候,打开的网页居然是http://www.vip.com,当时给我吓坏了,难道是他们站点被人渗透了?但是后来点击网页上的链接没有复现这样的情况!今天在某度上面search一个信息,其中一条我需要查看的信息(图中第一条),跳出来的页面居然也是那个购物的vip什么的网站!!
疑惑
是我的Win的那台机器被劫持了?
还是我使用的宽带商在中间捣乱?
我并不是对那家购物网站有什么不爽的地方,而是在我正常操作的时候突然闪现出这样的身影,确实很惊异!这个事情出现的比较突然,而且,没办法复现!抓不住尾巴也是很头疼的!!!这里声明,这的确是我所经历的事件,第一条倒是感觉习以为常了,但是第二条就印象打折扣了!!!
刚才我才知道,我对ping
和dig
两个命令的使用出现了问题,通过一楼同学的提示,两个命令正确的用法分别是:
ping 404.jscity.net
dig 404.jscity.net
注意 ping 和 dig 的参数是域名,不带
http://
协议前缀的。你的 Windows 系统出了问题,流氓软件什么的。我也不会查。