什么是DNS劫持,什么又是DNS污染
我們知道,某些網(wǎng)絡(luò)運營商為了某些目的,對DNS進行了某些操作,導(dǎo)致使用ISP的正常上網(wǎng)設(shè)置無法通過域名取得正確的IP地址。常用的手段有:DNS劫持和DNS污染。
什么是DNS劫持
DNS劫持就是通過劫持了DNS服務(wù)器,通過某些手段取得某域名的解析記錄控制權(quán),進而修改此域名的解析結(jié)果,導(dǎo)致對該域名的訪問由原IP地址轉(zhuǎn)入到修改后的指定IP,其結(jié)果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址,從而實現(xiàn)竊取資料或者破壞原有正常服務(wù)的目的。DNS劫持通過篡改DNS服務(wù)器上的數(shù)據(jù)返回給用戶一個錯誤的查詢結(jié)果來實現(xiàn)的。
DNS劫持癥狀:在某些地區(qū)的用戶在成功連接寬帶后, 首次打開任何頁面都指向ISP提供的“電信互聯(lián)星空”、“網(wǎng)通黃頁廣告”等內(nèi)容頁面。還有就是曾經(jīng)出現(xiàn)過用戶訪問Google域名的時候出現(xiàn)了百度的網(wǎng)站。這些都屬于DNS劫持。
再說簡單點,當你輸入google.com這個網(wǎng)址的時候,你看到的網(wǎng)站卻是百度的首頁。
什么是DNS污染
DNS污染是一種讓一般用戶由于得到虛假目標主機IP而不能與其通信的方法,是一種DNS緩存投毒攻擊(DNS cache poisoning)。其工作方式是:由于通常的DNS查詢沒有任何認證機制,而且DNS查詢通;诘腢DP是無連接不可靠的協(xié)議,因此DNS的查詢非常容易被篡改,通過對UDP端口53上的DNS查詢進行入侵檢測,一經(jīng)發(fā)現(xiàn)與關(guān)鍵詞相匹配的請求則立即偽裝成目標域名的解析服務(wù)器(NS,Name Server)給查詢者返回虛假結(jié)果。
而DNS污染則是發(fā)生在用戶請求的第一步上,直接從協(xié)議上對用戶的DNS請求進行干擾。
DNS污染癥狀:目前一些被禁止訪問的網(wǎng)站很多就是通過DNS污染來實現(xiàn)的,例如YouTube、Facebook等網(wǎng)站。
解決方法
對于DNS劫持,可以采用使用國外公認的DNS服務(wù)器解決。例如OpenDNS(208.67.222.222)或GoogleDNS(8.8.8.8)。
對于DNS污染,可以說,個人用戶很難單單靠設(shè)置解決,通常可以使用VPN或者域名遠程解析的方法解決,但這大多需要購買付費的VPN或SSH等,也可以通過修改Hosts的方法,手動設(shè)置域名正確的IP地址。
總結(jié)
DNS劫持就是指用戶訪問一個被標記的地址時,DNS服務(wù)器故意將此地址指向一個錯誤的IP地址的行為。范例,網(wǎng)通、電信、鐵通的某些用戶有時候會發(fā)現(xiàn)自己打算訪問一個地址,卻被轉(zhuǎn)向了各種推送廣告等網(wǎng)站,這就是DNS劫持。
DNS污染,指的是用戶訪問一個地址,國內(nèi)的服務(wù)器(非DNS)監(jiān)控到用戶訪問的已經(jīng)被標記地址時,服務(wù)器偽裝成DNS服務(wù)器向用戶發(fā)回錯誤的地址的行為。范例,訪問Youtube、Facebook之類網(wǎng)站等出現(xiàn)的狀況。
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進行一對一問答!
- 上一篇:安全交換機不得不說的小技巧
- 下一篇:黑客明星馬拉松大賽新華瑞德奪冠
推薦資訊
- 手機游戲開發(fā)需要怎樣的人才... 2013-12-08
- 哪家技工學(xué)校計算機專業(yè)課程教得... 2013-12-31
- 男孩學(xué)習(xí)不好畢業(yè)了學(xué)什么專業(yè)好... 2018-11-28
- 鄭州的好技校適合哪些不想外出打... 2019-11-22
- 鄭州北大青鳥招生電話(鄭州翔天... 2018-12-11
熱點資訊
- 電腦溫度多少是正常的情況呢?... 2018-09-07
- 四個策略及簡單的防護方法... 2018-09-07
- 對硬盤進行雙分區(qū)有什么好處... 2018-09-07
- 文件加密的幾個簡單方法... 2018-09-07
- 計算機小技巧,80G硬盤巧變變成... 2018-09-07