Duplicator Duplicator
Sequestro de DNS do WordPress

Sequestro de DNS do WordPress: Como saber se seu domínio foi roubado ou seu site foi invadido

· 24 min de leitura ·
Escrito por: avatar do autor Joella Dunn
avatar do autor Joella Dunn
Joella é uma escritora com anos de experiência em WordPress. Na Duplicator, ela se especializa em manutenção de sites — de backups básicos a migrações em larga escala. Seu objetivo final é garantir que seu site WordPress esteja seguro e pronto para crescer.
·
Revisado por: avatar do revisor John Turner
avatar do revisor John Turner
John Turner é o presidente da Duplicator. Ele tem mais de 20 anos de experiência em negócios e desenvolvimento, e seus plugins foram baixados mais de 25 milhões de vezes.

Você digita seu domínio em um navegador e algo diferente carrega, como uma página de estacionamento cheia de anúncios ou um site de farmácia em um idioma que você não lê.

Quase o primeiro pensamento de todos é o mesmo: Fui hackeado.

Talvez. Mas quatro problemas diferentes parecem idênticos do navegador, e suas correções não têm nada em comum.

Veja o que pode estar acontecendo:

  • Alguém assumiu o controle do seu domínio no seu registrador ou host DNS.
  • Seus arquivos do WordPress foram infectados e estão redirecionando.
  • Seu dispositivo está resolvendo o domínio incorretamente enquanto todos os outros veem seu site normalmente.
  • Ou nada foi atacado, e é uma migração, um atraso de propagação ou um domínio expirado.

As correções não têm quase nada em comum. Limpar sua instalação do WordPress não faz nada para um domínio sequestrado. Redefinir sua senha do registrador não faz nada para código injetado. Restaurar um backup, que é o conselho que você receberá com mais frequência, só ajuda com um dos quatro.

Portanto, antes de mudar qualquer coisa, você precisa saber qual problema você tem.

Neste post, cobrirei o que é sequestro de DNS e como reduzir a causa em cerca de dez minutos. Depois disso, mostrarei como recuperar um domínio que foi genuinamente roubado e como protegê-lo para que não aconteça novamente.

Principais Conclusões

  • Quatro problemas diferentes produzem o mesmo sintoma. Um domínio roubado, malware de redirecionamento injetado, um dispositivo mentindo para você ou nada atacado.
  • O sequestro de DNS nunca mexe na sua instalação do WordPress. Seus arquivos permanecem intactos; o domínio simplesmente para de apontar para eles.
  • Restaurar um backup não faz nada para um domínio sequestrado. Seu domínio não está em um arquivo de backup; é um registro mantido em um registrador.
  • Um backup corrige outras causas. Se o malware de redirecionamento foi injetado em seus arquivos ou banco de dados, uma cópia limpa de antes da infecção o remove.
  • O teste de trinta segundos vem primeiro. Carregue seu site no celular com o Wi-Fi desligado. Se você for o único a ver o problema, seu domínio está bom.
  • A data de atualização do seu WHOIS é o sinal mais claro. Uma alteração que você não fez informa o que aconteceu e aproximadamente quando aconteceu.
  • Seu e-mail acompanha seus nameservers. O controle do registro MX significa que redefinições de senha são roteadas para quem detém o domínio, o que muda a forma como você lida com a recuperação.
  • Você não pode registrar uma disputa TDRP sozinho. Ela ocorre entre registradores, então seu registrador registra em seu nome, dentro de doze meses após a transferência.
  • Prevenção é higiene da conta, não software. Bloqueio de registrador e um e-mail de recuperação que não reside no domínio cobrem a maioria dos casos reais.

Sumário

O que é Sequestro de DNS?

DNS (Domain Name System) é o sistema que transforma seu nome de domínio no endereço do servidor que hospeda seu site. Toda vez que alguém visita, o navegador pergunta a um resolvedor DNS onde seudominio.com está hospedado, e o resolvedor responde com um endereço IP.

Sequestro de DNS significa que a consulta retorna uma resposta que você não escolheu.

Seu site pode estar funcionando perfeitamente. Seus arquivos podem estar completamente intocados. Se a resposta que retorna aponta para outro lugar, seus visitantes vão para outro lugar, e nada dentro do WordPress pode impedir isso.

Quais são os Quatro Tipos de Sequestro de DNS?

Existem quatro tipos de ataque de sequestro de DNS, e cada um acontece em um lugar diferente. Onde o ataque atinge determina quem pode corrigi-lo e como, então vale a pena conhecer os quatro.

  1. Tomada de conta do registrador ou host DNS. Alguém acessa a conta que controla seu domínio e altera seus nameservers ou seu registro A (a entrada que mapeia seu domínio para um endereço IP específico). Seu site fica intocado, mas seu domínio agora aponta para o servidor de outra pessoa.
  2. Sequestro local ou de roteador. Malware em um dispositivo ou um roteador comprometido altera qual resolvedor essa máquina usa. Apenas as pessoas nesse dispositivo ou nessa rede são afetadas. Todos os outros carregam seu site normalmente.
  3. Resolvedor malicioso ou desonesto. O servidor DNS que está sendo consultado responde incorretamente de propósito, geralmente para injeção de anúncios ou censura. Geralmente está fora do seu controle.
  4. Envenenamento de cache DNS. Registros falsos são injetados no cache de um resolvedor, então ele distribui uma resposta errada até que essa entrada em cache expire.

Se você leu três artigos sobre isso e obteve três definições diferentes, é por isso. Sequestro de DNS é o termo genérico. Sequestro de domínio e envenenamento de cache DNS são casos específicos que se encaixam nele.

É Sequestro de DNS ou Malware de Redirecionamento Dentro do WordPress?

Ambos os problemas levam seus visitantes a um site que não é o seu, então as pessoas os tratam como uma emergência. O que os separa é onde o redirecionamento acontece: antes que a solicitação chegue ao seu servidor, ou depois que ela chega lá.

Malware de redirecionamento vive em seus arquivos e em seu banco de dados. Seu DNS está bem. Seu domínio está bem. Seu próprio servidor está entregando aos visitantes código envenenado, exatamente como foi instruído.

Sequestro de DNS nunca mexe na sua instalação do WordPress. Seus arquivos estão intactos. O domínio simplesmente parou de apontar para eles.

Não há sobreposição nas correções. Escanear e limpar um site WordPress não adianta nada quando o problema está no seu registrador. Bloquear seu registrador não adianta nada quando o problema é uma linha de JavaScript no cabeçalho do seu tema.

É por isso que o que vem a seguir são cinco verificações, não uma simples solução para tudo.

Por que o Sequestro de DNS Afeta Sites WordPress Mais do que as Pessoas Esperam?

O dano óbvio de um ataque DNS é que os visitantes chegam à página errada. O dano que pega as pessoas de surpresa é todo o resto que depende desses mesmos registros DNS.

Seu e-mail vai junto. Controle de nameserver significa controle de registro MX, e os registros MX são o que direcionam o e-mail para o seu domínio.

Quem quer que possua seus nameservers pode direcionar seu e-mail para um local onde eles o leiam. Isso afeta redefinições de senha, faturas de clientes e mensagens de confirmação do seu registrador.

Pense nisso por um segundo, porque isso muda a forma como você lida com a recuperação. O fluxo de recuperação de conta que você está prestes a iniciar provavelmente envia um e-mail para você em seu domínio.

Depois, há o SSL. Todo visitante recebe um aviso de certificado, porque o servidor para o qual foram enviados não possui um certificado válido para o seu nome. É assim que você geralmente descobre. Alguém envia um e-mail para perguntar se você sabe que seu site está quebrado.

O Google rastreia o que quer que seu domínio resolva agora. Se esse for um destino de spam ou malware, seu domínio pode ser sinalizado, e a sinalização dura muito mais que a correção.

O dano à reputação dura mais que o reparo também. Clientes que viram um anúncio de farmácia em seu domínio podem se lembrar dele mesmo depois que o DNS for corrigido.

Operações WordPress carregam uma exposição extra que a maioria dos sites não tem, e se você gerencia mais do que um punhado de sites, é a primeira coisa que eu verificaria.

O que é DNS Pendente e Por Que Sites WordPress o Coletam?

A maneira mais comum de uma operação WordPress ser sequestrada não é um ataque sofisticado. É um registro que ninguém se lembrou de excluir.

Um registro DNS pendente aponta para um serviço que você não controla mais. O serviço foi desativado, a hospedagem expirou ou o servidor foi desligado. O registro permaneceu exatamente onde estava.

Qualquer pessoa que possa reivindicar esse serviço agora controla o que é carregado em seu subdomínio.

O padrão é fácil de identificar quando você o conhece. Existe blog.example.com de uma campanha que terminou há dois anos ou dev.example.com de um redesenho. A hospedagem parou. O registro CNAME não.

Abra seu arquivo de zona e exclua qualquer coisa que aponte para um host pelo qual você não paga mais.

Como Saber Se o Seu DNS Foi Sequestrado?

Veja como detectar sequestro de DNS em cinco verificações. A ordem importa, porque impede que você corrija a coisa errada, e o teste mais barato acaba eliminando a maioria.

  • Verificação 1: Mais alguém vê isso? Trinta segundos em dados de celular dizem se o problema é o seu domínio ou apenas o seu dispositivo.
  • Verificação 2: O que o WHOIS e seus nameservers dizem? Quatro campos revelam se alguém alterou seu domínio e quando o fez.
  • Verificação 3: Diferentes resolvedores concordam? Respostas erradas consistentes significam que o registro foi alterado na origem; inconsistentes significam propagação.
  • Verificação 4: O que o próprio WordPress diz? URLs do site, .htaccess e carimbos de data/hora de modificação expõem código de redirecionamento injetado.
  • Verificação 5: Você descartou a explicação chata? Migrações, domínios expirados e caches desatualizados causam isso com mais frequência do que ataques.

Verificação 1: Mais Alguém Vê o Problema?

Este teste único divide o problema pela metade em cerca de trinta segundos, então execute-o antes de tocar em qualquer coisa.

Pegue seu telefone, desligue o Wi-Fi e carregue o site usando dados móveis. Ou peça a alguém em outra cidade para tentar. Se você preferir não incomodar ninguém, um verificador de tempo de atividade de terceiros carregará seu site de seus próprios servidores.

Se você for o único a ver o problema, seu domínio está bom. O problema está no seu dispositivo, no seu roteador ou no seu arquivo hosts.

Seu arquivo hosts merece atenção especial. Se você já migrou um site, provavelmente adicionou uma entrada no arquivo hosts para visualizá-lo no novo servidor, e há uma chance razoável de você nunca ter removido.

Seu computador ainda está sendo instruído a enviar esse domínio para um endereço IP antigo. Todos os outros carregam o site corretamente enquanto você fica aí convencido de que foi hackeado.

Eu já fiz isso comigo mesmo. Mais de uma vez. Portanto, antes de se aprofundar em uma solução de problemas mais extensa, verifique seu arquivo hosts.

Verificação 2: O Que Dizem Seu Registro WHOIS e Seus Nameservers?

Seu registro no registrador é a fonte da verdade sobre quem controla o domínio e ele convenientemente registra o horário do ataque para você.

Execute uma consulta WHOIS e leia quatro campos:

  • Servidores de Nomes. Eles devem pertencer ao seu host DNS ou ao seu registrador. Se você não os reconhecer, pule direto para a seção de recuperação agora mesmo.
  • E-mail do Registrante. Se este foi alterado para um endereço que você não possui, a conta já foi perdida.
  • Data de Expiração. Mais sobre isso em um momento, mas dê uma olhada enquanto estiver aqui.
  • Data de Atualização. Este é o sinal mais claro. Uma alteração que você não fez, em uma data que você pode apontar, diz o que aconteceu e aproximadamente quando.

Enquanto estiver lá, observe os códigos de status EPP. Essas são bandeiras padronizadas que o registro de domínio mantém em seu domínio, e a que você quer ver é clientTransferProhibited. Essa é a trava de transferência, e ela bloqueia solicitações de transferência no nível do registro antes que elas vão a qualquer lugar.

Uma trava ausente mais uma data de atualização recente é a pior combinação nessa página.

Mais uma coisa antes de entrar em pânico. Verifique se o domínio simplesmente expirou. Um domínio expirado produz um sintoma idêntico a um sequestro.

Verificação 3: Resolvedores de DNS Diferentes Dão a Mesma Resposta?

Esta verificação diz se o registro foi alterado ou se algo no meio está mentindo para você.

No macOS ou Linux, pergunte ao seu resolvedor padrão, depois pergunte a um público específico, depois olhe diretamente para seus servidores de nomes:

dig example.com +short

dig @8.8.8.8 example.com +short

dig example.com NS +short

No Windows, nslookup faz o mesmo trabalho:

nslookup example.com

nslookup example.com 8.8.8.8

Se terminais não são sua praia, um verificador global de propagação de DNS consultará resolvedores em algumas dezenas de países e mostrará todas as respostas lado a lado.

Em seguida, leia o que retorna:

  • Todos os resolvedores concordam com um IP que não é o seu. O registro foi alterado na origem. Isso é um sequestro real, ou uma alteração que alguém em sua equipe fez e esqueceu de mencionar.
  • As respostas discordam dependendo da região. A propagação ainda está em andamento, o que quase sempre significa uma alteração que você ou seu host fizeram recentemente.
  • Uma rede discorda de todas as outras. Interferência local ou no nível do provedor de internet, que o leva de volta à Verificação 1.

Verificação 4: O Que o WordPress Diz?

Se o DNS retornar limpo, o problema está dentro da sua instalação e agora você está procurando por código injetado.

Comece com os URLs do seu site. Vá para Configurações » Geral e compare Endereço do WordPress (URL) e Endereço do Site (URL) com seu domínio real.

URLs do site WordPress

Se você não conseguir fazer login, esses mesmos valores estão nas linhas siteurl e home da tabela wp_options, e você pode lê-los através do phpMyAdmin ou WP-CLI.

Verifique os arquivos em busca de infecções como estas:

  • .htaccess, em busca de regras de redirecionamento que você não escreveu
  • wp-config.php
  • index.php, especialmente o topo do arquivo
  • Arquivos de cabeçalho e rodapé do seu tema ativo

Ordene tudo por data de modificação enquanto estiver lá. A maioria das infecções deixa um aglomerado de carimbos de data/hora da mesma tarde, e esse aglomerado geralmente é o mapa inteiro.

Um comportamento leva as pessoas a seguir o caminho do DNS incorretamente, e vale a pena saber sobre isso. Muitos malwares de redirecionamento disparam condicionalmente. Eles disparam apenas para visitantes em dispositivos móveis, ou apenas para pessoas que chegam de um resultado de pesquisa, e deixam as visitas diretas completamente de lado.

Então você digita seu domínio, o site carrega perfeitamente e você conclui que o problema deve estar em algum lugar fora do WordPress.

Não está. O DNS não tem ideia de qual dispositivo está perguntando ou de onde um visitante veio. Apenas o código em execução no seu servidor pode fazer essa diferença.

É quando um scanner de malware ganha seu dinheiro. É também a única maneira pela qual restaurar um backup limpo resolve o problema.

Verificação 5: Você Descartou Explicações Comuns?

Antes de escalar qualquer coisa, gaste dois minutos nas causas que não são ataques de forma alguma:

  • Uma migração nas últimas 48 horas que ainda está propagando
  • Um domínio expirado ou um pagamento de renovação automática que falhou silenciosamente
  • Um CDN ou proxy reverso ainda apontado para seu servidor de origem antigo
  • Cache do navegador desatualizado, cache DNS desatualizado ou uma entrada no arquivo hosts

Limpe o cache DNS local e tente novamente em uma janela privada antes de tirar qualquer conclusão.

Até agora, você tem o registro WHOIS e as respostas do resolvedor na sua frente. É isso que você precisa para diferenciar um atraso de propagação de uma alteração real.

Referência Rápida: Sintomas, Causas e Correções de Sequestro de DNS

Se você está no meio de uma interrupção e quer a versão curta, encontre seu sintoma de sequestro de DNS na coluna da esquerda.

O que você está vendoCausa mais provávelO que resolveRestaurar um backup ajuda?
Só você vê o site erradoDNS local, roteador ou arquivo hostsLimpar DNS, verificar o roteador, editar o arquivo hostsNão
Todos veem uma página de estacionamento ou não relacionadaTomada de conta do registrador ou da conta DNSRecuperar a conta do registradorNão
Site carrega, mas redireciona para spam para alguns visitantesMalware de redirecionamento do WordPressLimpar arquivos e banco de dados, ou restaurar um backup limpoSim
Site errado logo após uma mudança de hospedagemPropagação ou um registro desatualizadoEspere, ou corrija o registro ANão
Site sumiu e o WHOIS parece erradoDomínio expirado ou transferência não autorizadaRenove, ou abra uma disputa através do seu registradorNão

Como Recuperar um Domínio Sequestrado?

Saber como corrigir o sequestro de DNS é, na maioria das vezes, uma questão de ordem de operações, não de velocidade, e a primeira hora vale mais do que a semana seguinte.

Serei honesto sobre o cronograma desde o início. Se o domínio ainda estiver no seu registrador, isso leva horas. Se ele foi transferido, planeje semanas.

Primeiro, Recupere o Acesso à Conta do Registrador

Nada do que você fizer importa até que você controle a conta que controla seu domínio.

Comece a recuperação diretamente no registrador, não através do seu e-mail. Se seus registros MX foram junto com seus nameservers, seu e-mail está sendo roteado através do domínio comprometido, e uma redefinição de senha cai na caixa de entrada de outra pessoa.

Ligue para eles. Os registradores mantêm suporte por telefone exatamente para isso, e uma ligação telefônica está fora de banda, o que significa que não viaja por nada que o invasor controla.

Tenha sua prova pronta antes de discar: recibos originais de registro, registros de faturamento, extratos de cartão mostrando renovações, faturas antigas com o domínio nelas. O suporte irá pedir, e ter isso na sua frente corta horas do processo.

Quando você recuperar o acesso, anote o que mudou e quando você percebeu. Você precisará disso em um minuto.

Tranque-o Assim que Você Estiver de Volta

Alguém que entrou uma vez tentará a mesma porta duas vezes, então feche todas elas antes de fazer qualquer outra coisa.

  • Ative o bloqueio do registrador e confirme que clientTransferProhibited aparece no seu registro WHOIS.
  • Ative a autenticação de dois fatores separadamente no seu registrador e no seu host DNS.
  • Redefina o código EPP, também chamado de código de autorização. É a senha necessária para mover um domínio entre registradores, e redefini-lo invalida qualquer cópia que o invasor fez.
  • Mova o e-mail de contato do registrante para um endereço que não esteja neste domínio.
  • Audite cada registro DNS, não apenas o que mudou. Verifique especificamente seus registros MX, porque o redirecionamento de e-mail é muito mais discreto do que o redirecionamento de site e pode durar semanas antes que alguém perceba.

E Se o Domínio Já Foi Transferido Para Outro Registrador?

Este é o caso difícil, e é mais lento e menos sob seu controle.

Se o seu domínio já foi transferido, entre em contato imediatamente com o seu registrador perdedor. Esse é o registrador com o qual você estava antes da transferência, e eles são a parte com legitimidade para agir.

A Política de Resolução de Disputas de Transferência de Registrador da ICANN, a TDRP, é uma disputa entre registradores. O reclamante é o registrador perdedor ou o registrador ganhador. Você não pode registrar uma queixa como proprietário do domínio.

Muitos artigos dizem aos leitores para registrar uma TDRP, e se você procurar por esse formulário, não haverá um para você. O que você faz em vez disso é entregar ao seu registrador perdedor as evidências e pedir que eles registrem em seu nome.

Dois cronogramas valem a pena saber:

  • O prazo para registro é de doze meses após a violação alegada. Depois disso, a transferência é válida, independentemente de como ocorreu.
  • Espera-se que os registradores tentem resolver a questão entre si primeiro, antes que o procedimento formal se aplique.

Uma regra funciona a seu favor. Quando as informações de contato do registrador mudam, a ICANN exige um bloqueio de 60 dias que impede que o domínio seja transferido novamente. Ele existe para impedir a troca rápida de registradores e significa que um ladrão geralmente não pode continuar movendo seu domínio para fora do seu alcance enquanto você o persegue.

Espere semanas. A documentação que você reuniu na primeira hora é o que vence esta disputa.

Reconstrua em Infraestrutura Limpa Enquanto Espera

A disputa pelo domínio e a reconstrução do site são duas trilhas separadas, e não há razão para executá-las uma após a outra.

Presuma que sua conta de hospedagem também pode estar comprometida, especialmente se compartilhou uma senha ou um e-mail de recuperação com seu registrador. Quem quer que tenha entrado quase certamente tentou ambos.

Portanto, não reconstrua no local. Pegue um backup de antes do incidente e monte o site em um servidor ao qual o invasor nunca teve acesso.

É aqui que um backup portátil é fundamental. O instalador independente do Duplicator instala seu site completo em um servidor em branco sem a necessidade de o WordPress estar pré-instalado.

Você só precisará de um backup salvo anteriormente. Carregue ambos os arquivos de backup para o novo servidor e inicie o instalador do Duplicator.

Carregar arquivos do site clonado

Adicione uma entrada no arquivo hosts em sua própria máquina, direcionando seu domínio real para o IP do novo servidor e carregue o site. Você está testando o domínio real contra o novo servidor privadamente, enquanto todos os outros ainda veem o que quer que esteja sendo servido em seu nome.

Nosso guia para mover um site WordPress para um novo host detalha essa etapa.

Quando o controle do DNS retornar, você não estará iniciando uma reconstrução. Você estará alterando um registro A para apontar para um servidor que já foi testado e já está limpo.

O que um Backup Pode e Não Pode Fazer Sobre Sequestro de DNS

Quando algo ruim acontece com seu site, o primeiro instinto é restaurar um backup. No entanto, até mesmo os backups do site têm limitações.

O que um backup não pode consertar:

  • Um domínio roubado. Seu domínio não está em seu backup. É um registro mantido em um registrador, e nenhum arquivo de arquivamento em lugar nenhum o contém.
  • Uma alteração de nameserver ou registro A. Esses registros vivem no DNS em seu host de DNS, não nos seus arquivos de site.
  • Um resolvedor malicioso no roteador de um visitante. Esse é o dispositivo dele, não o seu servidor.
  • Envenenamento de cache em um ISP. Nada do seu lado o alcança.

Se o seu domínio foi sequestrado, restaurar o backup da noite anterior não resolve nada. O site nunca foi o problema. Você acabará com uma cópia perfeita de um site que ninguém consegue alcançar.

Agora a outra metade, porque um backup não é inútil aqui também:

  • Ele corrige o branch de malware de redirecionamento, e essa é a causa mais comum do mesmo sintoma
  • Ele lhe dá uma cópia conhecida e boa para montar em outro lugar no momento em que você recuperar o controle
  • Tira você de um host comprometido em uma tarde em vez de negociar com ele por uma semana
  • Prova como seu site estava antes do incidente, o que importa para clientes, seguradoras e qualquer pessoa que faça perguntas depois

Então faça backup do seu site, porque ele oferece muita segurança. Apenas esteja ciente de que um backup não pode reverter um sequestro de DNS.

Como Prevenir o Sequestro de DNS?

Aprender a parar o sequestro de DNS do WordPress é quase inteiramente uma questão de higiene da conta, não de software. Não há plugin para nada disso, o que provavelmente é o motivo pelo qual é negligenciado.

Veja como proteger o DNS do seu site:

  • Bloqueio do registrador. Ative o clientTransferProhibited e confirme no WHOIS em vez de confiar no alternador no seu painel. Se não estiver aparecendo, essa é sua primeira tarefa hoje.
  • Autenticação de dois fatores no registrador e no host DNS. Contas separadas, logins separados, 2FA separado. Use um aplicativo ou uma chave de hardware em vez de SMS, porque a troca de SIM é um caminho bem conhecido para exatamente esse tipo de conta.
  • Um e-mail do registrador que não reside no domínio. Quase todo mundo erra nisso, e é a diferença entre uma tarde ruim e um mês ruim. Se o seu login do registrador for voce@seudominio.com, então perder o domínio e perder sua caixa de entrada de recuperação acontecem no mesmo instante. Use um endereço em um domínio completamente diferente e configure-o agora, porque adicioná-lo depois não adianta nada.
  • Renovação automática com um cartão que não está expirado. Um domínio expirado parece idêntico a um sequestro, é roubado tão rapidamente e acontece com muito mais frequência. Verifique o cartão registrado uma vez por ano.
  • Bloqueio de registro para domínios que você não pode perder. Ele fica um passo acima do bloqueio do registrador. Alterações exigem verificação manual fora de banda, então um invasor com sua senha ainda não pode mover nada. A maioria dos registradores cobra por isso, e para um domínio comercial, é barato.
  • DNSSEC, com expectativas realistas. Ele assina seus registros DNS criptograficamente para que um resolvedor possa verificar se eles não foram adulterados em trânsito, o que cobre spoofing de DNS e envenenamento de cache. Ele não faz nada se alguém fizer login no seu registrador e alterar os registros legitimamente. Ative-o; apenas não o marque como resolvido.
  • Uma auditoria trimestral de registros DNS. Abra seu arquivo de zona e exclua qualquer coisa apontando para um serviço que você não controla mais. Esse é o problema de DNS pendente de antes, e quinze minutos por trimestre o resolve.
  • Menos pessoas com acesso ao registrador. Cada login extra é uma maneira a mais de entrar. Contratados que saíram, agências com quem você parou de trabalhar, o antigo membro da equipe cuja conta ninguém nunca desativou.

Dois desses itens carregam a maior parte do peso: o bloqueio do registrador e o e-mail fora do domínio. Se você fizer apenas duas coisas esta semana, faça essas.

Perguntas Frequentes (FAQs)

Restaurar um backup pode corrigir o sequestro de DNS?

Não se o seu domínio foi levado. Seu domínio vive em um registrador e não está incluído em nenhum arquivo de backup, então restaurar um lhe dá um site perfeito que ninguém pode alcançar. Um backup corrige a outra causa comum do mesmo sintoma. Se malware de redirecionamento foi injetado em seus arquivos ou banco de dados, restaurar uma cópia limpa de antes da infecção o remove.

Quanto tempo leva para recuperar um domínio sequestrado?

Depende se o domínio mudou de lugar. Se ainda estiver em seu registrador e você puder provar a propriedade, espere horas. Se foi transferido para outro registrador, espere semanas, pois a disputa ocorre entre os dois registradores. Reúna seus recibos de registro e registros de faturamento primeiro. Essa documentação impulsiona o cronograma mais do que qualquer outra coisa.

O sequestro de DNS é o mesmo que envenenamento de DNS?

Não. As pessoas usam sequestro de DNS e envenenamento de DNS de forma intercambiável, mas eles descrevem coisas diferentes. Envenenamento de cache DNS significa que registros falsos foram injetados no cache de um resolvedor, então ele entrega uma resposta errada até que essa entrada expire. Sequestro de DNS é o termo guarda-chuva mais amplo, e geralmente se refere à alteração de registros ou configurações na origem, como sua conta de registrador ou seus nameservers.

Como verifico se o DNS do meu roteador foi sequestrado?

Abra a página de administração do seu roteador e compare suas configurações de DNS com os valores do seu provedor de internet ou um resolvedor público conhecido. Qualquer coisa que você não reconheça é a sua resposta. Faça um teste mais rápido primeiro: carregue o site no seu telefone com o Wi-Fi desligado. Se funcionar no celular e falhar na sua própria rede, o problema é local.

O DNSSEC impede o sequestro de DNS?

Parcialmente. O DNSSEC assina seus registros DNS criptograficamente para que os resolvedores possam verificar se nada foi alterado em trânsito, o que cobre bem spoofing e envenenamento de cache. Ele não oferece proteção contra alguém que faz login no seu registrador com sua senha e altera os registros legitimamente, pois essas alterações também são assinadas. Ative-o e combine-o com o bloqueio de registrador e autenticação de dois fatores.

Meu site redireciona para spam, mas apenas no celular. Isso é DNS?

Quase certamente não. O DNS resolve um nome de domínio para um endereço IP e não tem visibilidade sobre qual dispositivo está perguntando ou de onde veio um visitante. Comportamento condicional como um redirecionamento apenas para celular ou apenas para referência de pesquisa precisa de código em execução no seu servidor, o que aponta para malware injetado em seus arquivos, banco de dados ou arquivo .htaccess.

Seu Domínio é a Única Coisa Que Você Não Pode Restaurar

Você é dono dos seus arquivos e banco de dados. Você aluga seu domínio.

Isso é fácil de esquecer, porque um domínio parece propriedade até o momento em que outra pessoa o está segurando.

Diagnosticar ataques de sequestro de DNS pode ser rápido. Trinta segundos no seu telefone com o Wi-Fi desligado elimina metade das possibilidades, e uma consulta WHOIS cuida da maioria do resto.

A recuperação pode ser difícil. Se o domínio mudou de lugar, você está esperando que dois registradores conversem entre si, e há muito pouco que você possa fazer para apressá-los. Para evitar problemas futuros, recomendo passar uma tarde fortalecendo a segurança do seu DNS.

Reconstrua Rapidamente, Aconteça o Que Acontecer com Seu Domínio

Uma disputa de DNS é uma briga que você pode vencer em uma semana. Seu site não deve ficar inativo esperando o resultado. A parte disso que você controla totalmente é ter uma cópia limpa e portátil pronta para implantar no momento em que seus registros voltarem.

Duplicator Pro cobre esse lado. Você obterá backups completos automatizados do site, um instalador independente que instala seu site em um servidor em branco sem o WordPress pré-instalado, restaurações com um clique e uma URL de recuperação de desastres que funciona mesmo quando o WordPress está bloqueado.

Mais de 1,5 milhão de profissionais de WordPress usam o Duplicator, e ele tem mais de 4.000 avaliações de cinco estrelas. Cada plano pago vem com um reembolso de 14 dias, sem perguntas.

Se este post fez você pensar sobre o quão expostos seu domínio e seu site realmente estão, estes guias valem a pena ler em seguida.

avatar do autor
Joella Dunn Redator de Conteúdo
Joella é uma escritora com anos de experiência em WordPress. Na Duplicator, ela se especializa em manutenção de sites — de backups básicos a migrações em larga escala. Seu objetivo final é garantir que seu site WordPress esteja seguro e pronto para crescer.
Nosso conteúdo é sustentado pelo leitor. Se você clicar em determinados links, poderemos receber uma comissão.

Não Deixe Mais Um Dia Passar Desprotegido

Cada hora sem backups adequados do WordPress coloca seu site em risco • Cada migração atrasada do WordPress custa desempenho e crescimento

Obtenha o Duplicator Agora
Plugin Duplicator

Espere! Não perca sua
oferta exclusiva!

Como cliente , você recebe 60% DE DESCONTO

Experimente o Duplicator gratuitamente em seu site — veja por que mais de 1,5 milhão de profissionais do WordPress confiam em nós. Mas não espere — este desconto exclusivo de 60% está disponível apenas por tempo limitado.

ou
Obtenha 60% de Desconto no Duplicator Pro Agora →