mensen,
ik heb een toch wel zeer vreemd probleem. Allereerst even wat algemen informatie:
- PC is onderdeel van het domein domain.com
- Computernaam is Camille
- DNS-lijst luidt als volgt:
1e DNS profider
2e DNS profider
3e Adres domaincontroller
Het probleem:
Op het moment dat ik nslookup doe en vervolgens een niet bestaande site opgeef, krijg ik het volgende:
Als ik dit zelfde adres dan ook invoer in IE, krijg ik een website van apache. Echter, ik heb het adres 209.163.234.173 nagetrokken bij ripe, maar hier kwam helaas niet veel bijzonders uit. Het betreft hier namelijk de "The whole IPv4 address space"
Totdat ik het betreffende IP opgaf IE met /Admin erachter 209.163.234.173/Admin dus. Toen kwam ik uit op http://www.noms.com/ .
Kort samengevat: Alles dat ik invoer wat geen bestaand domein is, wordt door gerouteerd naar www.noms.com, om waarscheinlijk te spioneren of statistieken bij de houden.
Over noms.com is niets te vinden op google, behalve in google groups wat topics in een vage taal. Verder heb ik geprobeerd om de dns cache te legen met het commando ipconfig /flushdns . Ook dit hielp niet.
Ik heb mijn domaincontroller fysiek losgekoppeld om te testen of het misschien aan de dns-server op de domaincontroller zou liggen, dit was niet het geval.
Ik heb ook scans uitgevoerd met diverse spywarebusters (waaronder spybot S&D), ook dit leverde helaas niets op.
Weet iemand hoe ik dit uit mijn computer kan krijgen? Ter info, de domaincontroller heeft er ook last van.
Is er iemand die een oplossing weet voor dit vreemde probleem? Hebben we hier te maken met een nieuw onbekent geval van DNSCache Poisoning of spyware?
ik heb een toch wel zeer vreemd probleem. Allereerst even wat algemen informatie:
- PC is onderdeel van het domein domain.com
- Computernaam is Camille
- DNS-lijst luidt als volgt:
1e DNS profider
2e DNS profider
3e Adres domaincontroller
Het probleem:
Op het moment dat ik nslookup doe en vervolgens een niet bestaande site opgeef, krijg ik het volgende:
code:
1
2
3
4
5
6
| Server: ns.s340.xs4all.nl Address: 194.109.104.104 --------> 1e DNS profider Name: domain.com --------> Onbekende DNS!!!!????? Address: 209.163.234.173 Aliases: www.d1e2z3e35s4i5t6e7fdww.pl.domain.bjorn.com |
Als ik dit zelfde adres dan ook invoer in IE, krijg ik een website van apache. Echter, ik heb het adres 209.163.234.173 nagetrokken bij ripe, maar hier kwam helaas niet veel bijzonders uit. Het betreft hier namelijk de "The whole IPv4 address space"
Totdat ik het betreffende IP opgaf IE met /Admin erachter 209.163.234.173/Admin dus. Toen kwam ik uit op http://www.noms.com/ .
Kort samengevat: Alles dat ik invoer wat geen bestaand domein is, wordt door gerouteerd naar www.noms.com, om waarscheinlijk te spioneren of statistieken bij de houden.
Over noms.com is niets te vinden op google, behalve in google groups wat topics in een vage taal. Verder heb ik geprobeerd om de dns cache te legen met het commando ipconfig /flushdns . Ook dit hielp niet.
Ik heb mijn domaincontroller fysiek losgekoppeld om te testen of het misschien aan de dns-server op de domaincontroller zou liggen, dit was niet het geval.
Ik heb ook scans uitgevoerd met diverse spywarebusters (waaronder spybot S&D), ook dit leverde helaas niets op.
Weet iemand hoe ik dit uit mijn computer kan krijgen? Ter info, de domaincontroller heeft er ook last van.
Is er iemand die een oplossing weet voor dit vreemde probleem? Hebben we hier te maken met een nieuw onbekent geval van DNSCache Poisoning of spyware?