当前位置 博文首页 > 文章内容

    DNS劫持解决,你的网络DNS被劫持了吗?如何解决?

    作者:zyd1113wz 栏目:劫持相关 时间:2020-12-22 14:23:03

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



         DNS劫持可用于DNS域欺骗(Pharming,攻击者通常目的是为了显示不需要的广告以产生收入)或用于网络钓鱼(fishing,攻击者目的是为了让用户访问虚网站并窃取用户的数据和凭据)。 互联网服务提供商(ISP)也可能通过DNS劫持,以接管用户的DNS请求,收集统计数据。
        DNS劫持攻击可分为四种基本类型:
         1、本地DNS劫持

         攻击者会在用户的电脑上安装木马,更改本地DNS设置来将用户重定向到恶意站点。 
         2、路由器DNS劫持
         大部分路由器都有默认密码或固件漏洞,而大部分用户由于安全意识薄弱的问题从未修改过账号和密码。攻击者可以直接登录和管理路由器并篡改DNS设置,从而影响所有连接到该路由器的用户。
         3、中间人DNS攻击(MITM)
         攻击者通过拦截用户和DNS服务器之间的通信,并向用户提供指向恶意站点的IP地址。
         4、流氓DNS服务器(Rogue DNS Server)
         攻击者直接对DNS服务器进行攻击,并更改DNS记录以将DNS请求重定向到恶意站点。这种攻击方式技术难度相对较高,同时成功时影响范围也是最大的。
         如何查看是否被DNS劫持?
         方法一、通过客户端查看DNS是否被劫持。

         1、打开控制面板 -> 网络和共享中心;
         2、查看网络状态; 
         3、查看属性 -> Internet版本协议4(TCP/IPv4);
         4、查看属性的DNS地址是否和之前一致,如果有出入则说明被劫持。  
         方法二:通过nslookup查看DNS解析结果。
         1、通过nslookup解析一个正常的网站,例如“m.sogou.com”,应该返回正常地址;
         2、通过nslookup解析一个不存在的网站,例如“test.com.cn”,返回结果应该是超时,如果返回IP地址,则说明DNS被劫持。
         方法三、通过登录路由器管理后台查看路由器是否遭受DNS劫持。
         1、登录路由器后台管理页面;
         2、进入网络参数 -> “WAN口”设置;
         3、进入PPPoE高级设置界面;
         4、查看设置的DNS地址是否和之前一致,如果有出入则说明被劫持。
         方法四:使用IIS7网站监控工具查询。
         使用IIS7网站监控工具,输入要要检测的域名,提交检测即可。
         IIS7网站检测可判断:网站是否被黑、网站是否被劫持、域名是否被墙、DNS是否被污染、网站真实的完全打开时间(独家)。模拟真实打开检测:全国80个地区、6个国家有效监控判断。
         如何预防DNS劫持?
         1、修改路由器密码。
         修改路由器密码,避免攻击者可直接登录,自由的进行任何操作,有助于提高攻击者DNS劫持攻击的难度和成本,减少DNS劫持的可能。
         2、使用加密的V**通道
         通过加密的V**上网可以有效地避免DNS的劫持问题。
         3、手动更换DNS服务器为公共DNS
         用户若想避免互联网服务提供商对DNS进行劫持的可能,可以手动将DNS 服务器更换为公共DNS。

         如何解决DNS劫持?

         进入路由器DNS设置界面修改DNS地址即可。