2017年1月21日土曜日

ルーターがDnsUnlocker(らしきもの)に汚染された

変だなと気がついたのは、 「Gmailからあなたのところにメールを送れない」という連絡があったこと。

インターネット上のDNSサーバーチェッカーで調べてみると、GoogleのDNSサーバーでは、うちのドメインを解決できていないことがわかった。

うちのDNSサーバの設定に誤っているのかと思って、いろいろ設定を変えてみたけど、改善しない。

いろいろ尽くしてわかったことは、うちのドメインのルーターを経由せずに名前解決がされている。つまり、別のDNSサーバーが、うちのDNSサーバーだと名乗っているということがわかった。

そのサーバーのアドレスをググってみると、DnsUnlockerで使われているアドレスに該当することがわかった。

ドメイン内部では異常ないので、きれはルーターがやられたのではないか、と推理した。

結局、ルーターの電源をオフ・オンして、チェッカーで試したみるとと、果たして、Gmailからメールが届くようになっている。

なんらかのマルウェア(DnsUnlockerか?)に感染したと思われる。マルウェアはRAM内にいたので、電源のオフ・オンで消えた、と思われる。

その後、不調になってはいない。
(ルーターの型名はここには書かない)