= Сообщение: 180 из 8277 ========================================== RU.LINUX = От : Vitaly Zaitsev 2:5020/2140.2555 18 Sep 13 18:22:32 Кому : All 18 Sep 13 18:22:32 Тема : Странное поведение SSH туннеля FGHI : area://RU.LINUX?msgid=2:5020/2140.2555+52399d9a = Кодировка сообщения определена как: CP866 ================================== Ответ: area://RU.LINUX?msgid=2:5020/545+5239ac71 Ответ: area://RU.LINUX?msgid=2:5020/849+5239ed62 ============================================================================== Здpавствуй, All!
Имеется виртуалка на CentOS, хостящаяся в DigitalOcean, которая используется в качестве SSH туннеля. При открытии любого заведомо несуществующего адреса в зонах .com, .net, .org выдаётся Not found, а вот при открытии в зоне .ru, .su или любых других национальных открывается совершенно левый мошеннический сайт.
Я сначала подумал на заражение виртуалки, пересоздал с полным удалением контейнера (благо там ничего нет кроме голого nginx, настроенного на отдачу ошибки 403), сразу накатил все обновления. После переподключения к туннелю вижу то же самое.
В качестве DNS на виртуалке прописаны стандартные гугловские 8.8.8.8, 8.8.4.4.
Куда копать?
* Originally in ru.linux * Crossposted in ru.linux.chainik * Crossposted in ru.linux.redhat
С уважением, Vitaly (zvitaly@easycoding.org) --- Nothing is safe. Noone is safe. * Origin: Trust no one. (2:5020/2140.2555)