dns劫持方法 什么是dns劫持 dns劫持应对方法

DNS劫持是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或访问的是假网址,一起和小编来看看什么是dns劫持吧!

dns劫持的基本原理

DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。

如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问百度域名,可以把访问改为202.108.22.5,从而绕开域名劫持 。

dns劫持的应对方法

DNS劫持(DNS钓鱼攻击)十分凶猛且不容易被用户感知,曾导致巴西最大银行巴西银行近1%客户受到攻击而导致账户被盗。黑客利用宽带路由器的缺陷对用户DNS进行篡改——用户只要浏览一下黑客所掌控的WEB页面,其宽带路由器的DNS就会被黑客篡改,因为该WEB页面设有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。

由于一些未知原因,在极少数情况下自动修复不成功,建议您手动修改。同时,为了避免再次被攻击,即使修复成功,用户也可按照360或腾讯电脑管家提示的方法修改路由器的登录用户名和密码。下面以用户常用的TP-link路由器为例来说明修改方法(其他品牌路由器与该方法类似)。

手动修改DNS

1.在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1)

2.填写您路由器的用户名和密码,点击“确定”

3.在“DHCP服务器—DHCP”服务中,填写主DNS服务器为百度提供的公共DNS服务IP地址:180.76.76.76,备用DNS服务器为DNSpond提供服务IP为119.29.29.29,点击保存即可。

修改路由器密码

1.在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1)

2.填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”

3.填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)

预防DNS劫持

其实,DNS劫持并不是什么新鲜事物,也并非无法预防,百度被黑事件的发生再次揭示了全球DNS体系的脆弱性,并说明互联网厂商如果仅有针对自身信息系统的安全预案,就不足以快速应对全面而复杂的威胁。因此,互联网公司应采取以下措施:

1、互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还可以访问另一个域名。

dns劫持方法 什么是dns劫持 dns劫持应对方法

2、互联网应该对应急预案进行进一步修正,强化对域名服务商的协调流程。

3、域名注册商和代理机构特定时期可能成为集中攻击目标,需要加以防范。

4、国内有关机构之间应该快速建立与境外有关机构的协调和沟通,协助国内企业实现对此事件的快速及时的处理。

dns劫持的变种

上周百度搜索上线了一个非常重要的策略,如果发现有网站被植入恶意篡改用户路由DNS的代码时,就会拦截页面,打出提示!据安全联盟的统计发现过万的网站被黑,植入了路由DNS劫持代码,这个数量非常之大。

过去一段时间,知道创宇安全研究团队就捕获了至少5个变种。这类攻击的模式一般是:

1.攻击者黑下一批网站;

2.攻击者往这批网站里植入路由DNS劫持代码(各种变形);

3.攻击者传播或坐等目标用户访问这批网站;

4.用户访问这些网站后,浏览器就会执行“路由DNS劫持代码”;

5.用户的家庭/公司路由器如果存在漏洞就会中招;

6.用户上网流量被“假DNS服务器”劫持,并出现奇怪的广告等现象;

虽然这次攻击主要针对Tp-Link路由器,不过中招的路由不仅TP-Link!对此安全联盟推出DNS劫持专题[1] ,为网民及站长提供详细解决方案。

  

爱华网本文地址 » http://www.413yy.cn/a/240761/371541844.html

更多阅读

鹅口疮最佳治疗方法 什么是鹅口疮 6种治疗鹅口疮的食疗方法

鹅口疮对我们健康的威胁是非常大的,给鹅口疮患者们生活带来不便,严重的影响了患者们的健康,所以我们一定要了解这种疾病,那么什么是鹅口疮呢?又有哪些简单的治疗方法呢?下面我们就来一起看一下吧!什么是鹅口疮新生儿的口腔粘膜会长出

狂躁症的治疗方法 什么是狂躁症 狂躁症该怎么治疗

现代生活中有很多的因素胡影响我们的健康,疾病是其中最常见也是最重要的!很多的疾病都需要平时多多了解,什么是狂躁症呢,生活中狂躁症的表现是什么呢?狂躁症的治疗方法有哪些呢,一起和小编来了解一下吧!看看你们平时都做好疾病的预防了

痢疾的症状和治疗方法 什么是痢疾 痢疾的症状和治疗方法

疾病是人们都非常恐惧的事情,自古以来人类死亡的原因大多数都是因为疾病!很多的疾病其实在日常的生活中是可以预防的,你们知道什么是痢疾吗,痢疾症状又是什么呢?痢疾病会传染吗,大家对于这些疾病的常识都了解多少呢,快来看看下文详细的介

红虫肉夹馍制作方法 什么是肉夹馍,肉夹馍的制作方法

   什么是肉夹馍,肉夹馍的制作方法  肉夹馍富含蛋白质、碳水化合物、维生素和钙、铁、磷、钾、镁等矿物质,有养心益肾、健脾厚肠、除热止渴的功效。面粉因烘烤其蛋白质与维生素有一定的损失,但因为饼中的肉类其营养成份保存

diy胶水晶球制作方法 什么是水晶甲_水晶甲的DIY方法

   什么是水晶甲_水晶甲的DIY方法  什么是水晶甲?法式水晶甲可是美甲店里选择率颇高的一款美甲哦!  用各种水晶甲粉和水晶甲液通过美甲师运用特殊的技术操作手法,固化在自然指甲的载体上,延长、美化指甲,特点是能从视觉

声明:《dns劫持方法 什么是dns劫持 dns劫持应对方法》为网友別說我分享!如侵犯到您的合法权益请联系我们删除