• <strike id="q60me"></strike><ul id="q60me"></ul>
    <ul id="q60me"></ul>
  • <fieldset id="q60me"><input id="q60me"></input></fieldset>

    什么是DNS劫持和DNS污染?如何解決

    華峰博客 743

    我們知道,某些網絡運營商為了某些目的,對DNS進行了某些操作,導致網民使用正常的上網設置無法通過域名解析出正確的IP地址。常用的手段有:DNS劫持和DNS污染。

    什么是DNS劫持和DNS污染?如何解決

    什么是DNS劫持

    DNS劫持就是通過劫持了DNS服務器,通過某些手段取得某域名的解析記錄控制權,進而修改此域名的解析結果,導致對該域名的訪問由原IP地址轉入到修改后的指定IP,其結果就是對特定的網址不能訪問或訪問的是假網址,從而實現竊取資料或者破壞原有正常服務的目的。DNS劫持通過篡改DNS服務器上的數據返回給用戶一個錯誤的查詢結果來實現的。

    DNS劫持癥狀:在某些地區的用戶在成功連接寬帶后,首次打開任何頁面都指向ISP提供的“電信互聯星空”、“網通黃頁廣告”等內容頁面。還有就是曾經出現過用戶訪問Google域名的時候出現了百度的網站。這些都屬于DNS劫持。

    什么是DNS污染

    DNS污染是一種讓一般用戶由于得到虛假目標主機IP而不能與其通信的方法,是一種DNS緩存投毒攻擊(DNS cache poisoning)。其工作方式是:由于通常的DNS查詢沒有任何認證機制,而且DNS查詢通常基于的UDP是無連接不可靠的協議,因此DNS的查詢非常容易被篡改,通過對UDP端口53上的DNS查詢進行入侵檢測,一經發現與關鍵詞相匹配的請求則立即偽裝成目標域名的解析服務器(NS,Name Server)給查詢者返回虛假結果。

    而DNS污染則是發生在用戶請求的第一步上,直接從協議上對用戶的DNS請求進行干擾。

    DNS污染癥狀:目前一些被禁止訪問的網站很多就是通過DNS污染來實現的,例如YouTube、Facebook等網站。

    解決方法

    對于DNS劫持,可以采用使用國外免費公用的DNS服務器解決。例如OpenDNS(208.67.222.222)或GoogleDNS(8.8.8.8)。

    對于DNS污染,可以說,個人用戶很難單單靠設置解決,通常可以使用VPN或者域名遠程解析的方法解決,但這大多需要購買付費的VPN或SSH等,也可以通過修改Hosts的方法,手動設置域名正確的IP地址。

    總結

    DNS劫持就是指用戶訪問一個被標記的地址時,DNS服務器故意將此地址指向一個錯誤的IP地址的行為。范例,網通、電信、鐵通的某些用戶有時候會發現自己打算訪問一個地址,卻被轉向了各種推送廣告等網站,這就是DNS劫持。

    DNS污染,指的是用戶訪問一個地址,國內的服務器(非DNS)監控到用戶訪問的已經被標記地址時,服務器偽裝成DNS服務器向用戶發回錯誤的地址的行為。范例,訪問Youtube、Facebook之類網站等出現的狀況。

    上一篇:

    下一篇:

    ? 同類閱讀

    分享
    ? ?
    ? ?
    99久久婷婷国产综合精品| 久久久影院亚洲精品| 国产精品久久久久久久久99热 | 久久精品国产亚洲av麻豆| 精品久久久无码中文字幕天天| 日韩毛片高清在线看| 亚洲日韩精品无码专区网址| 国产精品高清尿小便嘘嘘| 精品露脸国产偷人在视频7 | 国产精品人人做人人爽| 精品一区二区三区电影| 日韩福利片午夜在线观看| 日韩人妻无码精品久久久不卡| 免费久久精品国产片香蕉| 国产精品中文字幕在线| 国产精品成人va在线观看入口| 精品国产免费观看一区| 精品国产精品国产| 99er热精品视频| 探花国产精品三级在线播放| 麻豆亚洲AV成人无码久久精品 | 国产精品jvid在线观看| 日韩在线视精品在亚洲| 精品国产一区二区三区久| 精品综合久久久久久99| 在线观看亚洲精品专区| 无码日韩人妻精品久久| 国产精品久久久久三级| 四虎影视精品永久免费网站| 日韩毛片在线免费观看| 国产精品东北一极毛片| 日韩午夜在线观看| 第四色播日韩第一页| 亚洲国产精品毛片av不卡在线| 6一12呦女精品| 久久夜色精品国产亚洲av| 国产国拍精品亚洲AV片| 精品国内片67194| 午夜精品久久久久久99热| 999精品视频在线观看热6| 久久久久久亚洲Av无码精品专口|