Ich kann wegen eines ungültigen Zertifikats nicht zu google.com und anderen Websites gehen. Mögliches DNS-Problem?

0

Ich verwende Windows 7 auf meinem PC und meine Frau und ich haben beide IP-Telefone.

Vor ungefähr 2 Wochen hatte ich ein Problem auf dem PC, wo google.com manchmal einen nicht gefundenen 404 gab und dann in der Mitte des Bildschirms "ngix" sagte. Ich habe versucht, dieses Problem zu beheben, indem ich die Host-Datei auf den Standard zurückgesetzt habe (nichts anderes als Kommentare). Dies schien das Problem mit ngix zu beheben, aber dann begannen andere seltsame Dinge zu passieren.

Ich erhalte immer wieder ungültige Zertifikate auf Websites wie google.com, linkedin.com, godaddy.com und anderen. Der Kicker ist nun, dass dieses Problem zeitweise sowohl auf meinem PC, einer virtuellen Maschine (auf einem PC) als auch auf meinem IPhone und dem IPhone meiner Frau auftritt.

Nach dem, was ich gelesen habe, könnte dies durch ein DNS-Problem verursacht werden, das versucht, mich zu einer gefälschten Site anstelle der tatsächlichen Site zu führen. Ich habe mir die Hostdateien auf meinem PC noch einmal angesehen und sie sehen gut aus (sie enthalten nichts, alles ist auskommentiert). Ich habe auch die DNS-Einstellungen meines Routers überprüft und sehe nichts Verdächtiges. Es könnte mir jedoch leicht etwas fehlen, da ich nicht in Netzwerk- oder Systemadministration ausgebildet bin.

Ich habe mit mehreren Antiviren- und Anti-Malware-Tools gescannt, darunter Malwarebytes, AVG, Norton und andere, und keiner von ihnen hat etwas gefunden. Virendefinitionen sind aktuell.

Endlich hatte ich die Nase voll mit dem ungültigen Zertifikat auf meinem Handy, als ich zu google.com ging. Also klickte ich, um fortzufahren, und wurde zu einer Website von coupons.com weitergeleitet. Ich habe es sofort geschlossen. Ich habe keine Ahnung, was los ist. Ich hasse es, meine Computer löschen zu müssen, da dies möglicherweise nicht einmal das Problem behebt, wenn es sich um ein DNS-Problem auf dem Router handelt.

Ich habe den Router ausgeschaltet, 30 Sekunden gewartet und ihn dann wieder eingeschaltet. das hatte keine wirkung.

Jede Unterstützung bei diesem Problem wäre sehr dankbar.

UPDATE 3 (29.06.2014)

Ich habe die Route auf die Werkseinstellungen zurückgesetzt. Bisher habe ich kein lustiges Verhalten gesehen, daher bin ich zuversichtlich, dass es behoben ist! Vielen Dank, arielnmz, Ihr Rat war bei der Behebung dieses Problems sehr hilfreich.

UPDATE 2 (28.06.2014):

Ich habe das gerade erhalten, als ich versucht habe, zu https://www.reddit.com zu gehen

"Sie haben versucht, auf www.reddit.com zuzugreifen, aber stattdessen haben Sie tatsächlich einen Server erreicht, der sich als a248.e.akamai.net identifiziert. Dies kann durch eine Fehlkonfiguration auf dem Server oder durch etwas Schwerwiegenderes verursacht werden. Ein Angreifer in Ihrem Netzwerk könnte versuchen, Sie zum Besuch einer gefälschten (und möglicherweise schädlichen) Version von www.reddit.com zu bewegen. "

UPDATE 1 (28.06.2014):

Kurzum: Dieses Problem besteht immer noch, aber ich habe gerade den DNS auf meinem Router geändert und hoffe, dass sich das beheben lässt. Nur die Zeit wird es zeigen.

Einzelheiten:

Per Arielnmz Vorschläge:

  • Ich habe adwcleaner installiert und es konnten verschiedene Probleme gefunden werden, die ich behoben habe. Problem bleibt bestehen.
  • Ich habe msconfig.exe verwendet, um nach verdächtigen Start-Apps oder -Diensten zu suchen. Ich habe einen Coupon Printer Service gefunden, dem ich nicht vertraute, daher habe ich ihn mithilfe von Software deinstalliert. Angeblich ist es eine legitime App (meine Frau sagt es;), aber ich vertraue ihr nicht.
  • Ich habe die Browsererweiterungen deaktiviert (ich hatte nicht viele).
  • Ich habe meine Hostdatei zurückgesetzt.
  • Ich sehe dieses Problem immer noch auf anderen Computern. sogar unsere Telefone.
  • Ich erhalte viele Probleme mit ungültigen Zertifikaten, wenn ich zu reddit.com oder explizit zu https://www.google.com gehe
  • Gerade wurde auf meinem iPhone beim Booten ein Fehler gemeldet, der besagte: "Die Identität von calendar.google.com kann nicht überprüft werden. Möchten Sie trotzdem fortfahren?". Ich klicke nein. Dies ist auch nach dem Wechsel meiner DNS-Server zu 8.8.8.8 und 8.8.4.4 :(
  • Ich habe den DNS meines Routers folgendermaßen geändert. Auf der Seite "Grundkonfiguration" im Abschnitt "DHCP-Servereinstellung" habe ich 8.8.8.8 als statisches DNS 1 und 8.8.4.4 als statisches DNS 2 eingegeben. Ich habe dann einen Neustart durchgeführt und kann plötzlich zu reddit.com wechseln, ohne ein ungültiges Zertifikat zu erhalten. Das war vielversprechend, aber dann habe ich mein iPhone neu gestartet und dann die oben erwähnte calendar.google.com-Fehlermeldung erhalten.

Ich gebe Ihnen ein paar Tage Zeit, um zu prüfen, ob das Problem weiterhin besteht. Ich werde so oder so updaten und von dort aus gehen.

Danke für die Hilfe!


cchampion
quelle
2
Was meinen Sie damit, dass Sie die HOSTS-Datei aktualisiert haben? Was hast du hineingesteckt? Was ist alles drin? Welche Marke von Router haben Sie in Ihrem Haus? Ist das Zurücksetzen Ihres Routers auf die Standardkonfiguration eine Option?
Cutrightjm
Wischen wird dieses Problem nicht lösen ...
Ramhound
OK, Sie haben also das DNS für DHCP geändert. Haben Sie auch versucht, das Standard-DNS Ihres Routers zu ändern? Sie sind anders und es kann auch funktionieren. Versuchen Sie auch, Ihre Computer und Mobiltelefone dazu zu zwingen, neue DHCP-Informationen abzurufen. Möglicherweise haben sie nur noch nicht die richtigen Informationen abgerufen. Welche Adresse und DNS-Informationen werden auf Ihren Systemen angezeigt?
Arielnmz
Ich werde googeln, wie man den Standard-DNS des Routers ändert und wie man neue DHCP-Informationen erzwingt.
Champion
1
Da Sie in den Fehlermeldungen darauf hingewiesen werden, dass ein Problem mit den Website-Zertifikaten vorliegt, ist es nicht naheliegend, die Zertifikate zu überprüfen, um herauszufinden, wo das Problem liegt. Zertifikate haben nichts mit DNS zu tun.
Kreemoweet

Antworten:

2

Scannen Sie zunächst Ihren Computer mit Anti-Malware-Software. Ich bin mir bewusst, dass Sie bereits einige Apps ausprobiert haben. Ich schlage vor, dass Sie auch eine Überprüfung mit adwcleaner durchführen. Dies ist eine kostenlose und portable Alternative. Hier sind einige nützliche Schritte zur Lösung dieses Problems:

  1. Verwenden Sie Antimalware und Antivirensoftware (✓).
    • Überprüfen Sie, dass keine verdächtige oder unerwünschte Software beim Start lodaded wird: Win+ Rund ausführen msconfig.exe, deaktivieren Sie alle Anwendungen , die beim Systemstart ausgeführt. Viele Apps werden nicht als tatsächliche Malware identifiziert. Daher werden sie von Ihrer Antimalware oder Antivirensoftware nicht entfernt.
    • Suchen Sie auch nach verdächtigen Diensten. Sie können diese auch deaktivieren msconfig. Tipp: Aktivieren Sie die Option Microsoft-Dienste ausblenden , um sicherzustellen, dass Sie nichts Wichtiges deaktivieren.
    • Deaktivieren oder entfernen Sie alle Erweiterungen Ihres Browsers.
  2. hostsSetzen Sie Ihre Datei zurück (✓).
  3. Versuchen Sie, von einem anderen Computer aus auf dieselbe Site zuzugreifen. Wenn das Problem nicht vorliegt, liegt es höchstwahrscheinlich an Ihrem Computer. Wiederholen Sie die Schritte 1und führen Sie 2im schlimmsten Fall eine Neuinstallation durch.
  4. Wenn das Problem weiterhin besteht, liegt höchstwahrscheinlich ein Problem mit Ihrem DNS (Ihrem Router) vor:
    • Ändern Sie das Standard-DNS Ihres Routers. Ich empfehle die Verwendung der öffentlichen DNS-Adressen von Google : 8.8.8.8und 8.8.4.4. Sie sind schnell und relativ sicherer als Ihre ISPs.
    • Ändern Sie den DNS, den Ihr Router für DHCP-Clients bereitstellt (danach müssen Sie Ihre Verbindung erneuern).
    • Ändern Sie die DNS-Adressen, die Ihr Netzwerkadapter verwendet.
    • Wenn alle oben genannten Probleme auftreten, setzen Sie den Router auf die Standardeinstellungen zurück und ändern Sie die DNS-Adressen erneut.
arielnmz
quelle
Das Problem ist auf anderen Geräten vorhanden, was bedeutet, dass es sich um den Router handeln kann. Wenn es sich um den Router handelt, ist es am besten, ihn vollständig auf die werkseitigen Standardeinstellungen zurückzusetzen (es sei denn, Sie wissen, worauf Sie achten müssen) und ein sicheres Kennwort einzugeben.
Cutrightjm
Das hilft nicht, wenn das Problem auf dem DNS-Server seines Internetdienstanbieters liegt, dessen Adresse Teil der werkseitigen Standardeinstellungen ist.
Arielnmz
Wenn es sich um den DNS-Server seines Internetdienstanbieters handelt, würden sich Hunderte von Personen beschweren, und es würde behoben. Auch das wäre nicht Teil der werkseitigen Standardeinstellungen, es würde per DHCP zugewiesen
cutrightjm
Die Adresse , die über den DHCP gesendet wird , ist auf die Werkseinstellungen auf einigen Routern, aber trotzdem sollte er in der Lage sein , es zu ändern. Er erwähnte auch nicht, dass sich andere Leute beschwerten oder nicht.
Arielnmz
Ein gebrochener Knöchel hat mich in den letzten Tagen daran gehindert, dies
cchampion