什么是DNS劫持?

当你想访问一个网站,但是网站却无法打开,或者打开后立即跳转至其他页面,这个时候很可能就是网站的域名被DNS劫持了。在当今社会,互联网上出现DNS劫持的现象越来越普遍,严重威胁到人们的上网安全。

什么是DNS劫持?

DNS劫持也称作域名重定向,是互联网攻击的一种方式,肇事者通过攻击域名解析服务器或伪造域名解析服务器的方法,把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的,或者蓄意或恶意要求用户访问指定IP地址(网站)的目的。

DNS劫持类型有哪些?

DNS劫持有四种基本类型。

  • 本地 DNS 劫持:攻击者在用户计算机上安装木马恶意软件,并更改本地 DNS 设置将用户重定向到恶意站点。
  • 路由器 DNS 劫持:由于路由器密码泄漏或是固件有漏洞,攻击者可以接管路由器并重设 DNS 地址,从而影响连接到该路由器的所有用户。
  • 中间人 DNS 攻击(Man in the middle, MITM):攻击者拦截用户和 DNS 服务器之间的通信,并提供指向恶意站点的不同目标 IP 地址。
  • 流氓 DNS 服务器:攻击者通过入侵 DNS 服务器,并更改 DNS 记录以将 DNS 请求重定向到恶意站点,实现DNS劫持。

DNS劫持会带来哪些危害?

  • 减慢网速,如果严重的话可能导致不能上网
  • 泄露个人隐私
  • 钓鱼诈骗
  • 网上购物支付安全

如何判断自己的DNS是否被劫持了?

1. 从电脑的“网络和共享中心”进入查看电脑的DNS是否被劫持。

  • 打开控制面板并找到“网络和共享中心”。
  • 点击“网络和共享中心”下的“查看网络状态和任务” ,查看当前连接的网络。
  • 点击已经连接的网络,查看当前网络的状态。
  • 点击“属性”,来到WLAN属性窗口。
  • 点击“Internet 协议版本 4(TCP/IPv4)”,再点击“属性”即可来到属性配置界面。
  • 查看DNS服务器地址,如果自己之前没有设置过,默认是自动获取的;如果之前设置过电脑DNS地址,但这里显示是手动设置的陌生DNS地址,则说明电脑DNS被劫持了。

    dns_1.png

2. 登录路由器管理界面查看路由器的DNS是否被劫持。

  • 在浏览器地址栏输入路由器登录管理地址,例如192.168.100.1(不同品牌路由器的管理地址可能不同),然后输入用户名和密码登录。
  • 登录到路由器管理界面后,点击因特网。
  • 在因特网界面,就可以看到路由器的DNS地址了。如果自己之前没有设置过,默认是自动获取的;如果之前设置过电脑DNS地址,但这里显示是手动设置的陌生DNS地址,则说明路由器DNS被劫持了。

    dns_2.png

3. 中间人 DNS 攻击和流氓 DNS 服务器的情况比较复杂,需要专业技术人员检测才能进行判断。

DNS被劫持了,该怎么办?

对于个人和网站运营人员,如果不幸碰到DNS 劫持,可以采取手动修改DNS,使用国内外知名的公共 DNS,例如 Google DNS(8.8.8.8)或114DNS(114.114.114.114)。

另外,如果网站还没有做HTTPS改造部署,强烈建议改造部署HTTPS,有条件的还可使用DNS云加速,能有效减少DNS缓存被修改的情况发生,降低域名被劫持风险。

如何预防自己的DNS被劫持?

  • 重置路由器的默认密码,使用复杂的密码增加路由器的安全度。
  • 进行路由器固件升级来修补路由器中存在的所有漏洞以避免危害。
  • 远离不受信任的网站,不要点击不安全的链接。
  • 使用良好的安全软件和防病毒程序,并确保定期更新软件。
  • 使用安全的公共DNS服务器。
  • 最好定期检查您的DNS设置是否被篡改,并确保您的DNS服务器是安全的。

DNS劫持一旦发生,对于个人和企业都会产生一定影响。对个人的影响相对稍小一点,而对于企业和机构而言,一旦遭遇DNS劫持是非常严重的问题。它会导致机构失去对域名的控制,一旦攻击实现,用户可能会访问到伪造的站点。特别是银行、政府等机构,一旦遭遇DNS劫持,很可能造成敏感信息泄露,财产损失等风险,其负面影响不言而喻,因此务必重视DNS安全问题,安装一个网站监控工具有助于避免DNS劫持事件的发生。

什么是IP地址的反向DNS解析?

什么是IP地址的反向DNS解析?

DNS是Domain Name System的首字母简称,也就是域名系统。反向DNS解析就是把IP地址反向查询为域名,与我们平常访问互联网站点执行的正向解析刚好相反。 反向DNS查询的意义 因为反向DNS查询是根据IP地址查询域名,在相关IP授权DNS服务器上增加您的IP地址的PTR((Pointer Record,即指针)记录,因此经过反向DNS查询就可以判断这个IP地址的网络身份是否是被认可的,是否合法。互联网络太过广泛且是虚拟的,一些不法分子有机可乘,产生的网络垃圾日益增多,因此执行反向域名查询还是非常必要的。

more
什么是DNS服务和DNS服务器?

什么是DNS服务和DNS服务器?

互联网是一个巨大的计算机网络,连接到互联网的每台设备都分配有一个唯一的 IP 地址(例如 203.119.101.61),可帮助其他计算机识别它。但是如果每次要访问网站都需要输入IP地址,那人们就必须记住大量的数字,这样很容易出错造成错误的访问。于是域名就被发明出来解决这个问题并在互联网通信中发挥着重要作用。 什么是DNS服务? DNS服务,即域名系统(Domain Name System),是互联网的一项核心服务,主要作用是将人们所熟悉域名转成计算机可以理解的IP地址,以便用户可以轻松导航到互联网上的网站,而无需记住冗长的具体数字和字母字符串。

more
可以混合使用DNS服务器吗?

可以混合使用DNS服务器吗?

随着互联网的发展,各种网络不安全的事件越来越频繁发生,DNS攻击就是互联网攻击中最常见的一种。而为了防止DNS受到攻击影响解析记录,一般人们习惯设置多个DNS,互相配合使用,为DNS安全多增加一份保障。 本机DNS服务器可以混合使用不同的DNS服务器吗? 本机DNS服务器指的是递归解析器,一般由本地ISP提供。可以混合使用不同供应商的DNS服务器,不过一般习惯不混合使用。 电脑的DNS一般是默认为自动获取DNS,如果要手动设置,一般的原则是优先将主辅DNS都设置为网络服务运营商的DNS服务器地址,因为我们离本地网络服务商的距

more
DNS服务器记录的资源类型有哪些?

DNS服务器记录的资源类型有哪些?

DNS(Domain Name System,域名系统 )服务可以将简单易记的域名转换成计算机可识别的IP地址,从而使用户更容易访问互联网,而不用去记住复杂的IP数字串。这种由DNS构建起的域名和IP地址之间的对应关系,称之为“DNS记录”。 DNS服务器常见的资源记录类型有下列几种: A记录:“A”代表“地址(Address)”,A记录是最基础的 DNS 记录类型。根据RFC 1035定义,A记录是用于名称解析的重要记录,它将特定的主机名(或域名)映射到对应主机的IP地址上。因此,简单的说,A记录是指定域名对应的IP地址。 AAAA记录:根据RFC

more

📚 留言

  • captcha
请先说点什么
热门评论
875条评论
userpic
ipshu 昨天 15:08
引用 @敏:
网络信号不好经常卡等。
网络信号不好导致经常卡顿可能有多种原因: ​​Wi-Fi信号弱​​(距离路由器远、障碍物多)、​​网络带宽不足​​(多人共享或运营商限速)、​​路由器性能差​​(老旧或配置低)、​​无线干扰​​(其他设备占用信道)或 ​​移动网络覆盖差​​(4G/5G信号弱)。
​​解决方法​​:靠近路由器、重启设备或路由器、更换更高带宽套餐、优化Wi-Fi信道、升级路由器,或切换至更稳定的有线连接。
userpic
ipshu 昨天 15:06
引用 @芬:
忘记密码怎么找回
你好!请问忘记的是什么密码?WiFi密码还是路由器登录密码?还是其他的密码。
WiFi密码忘记了,如何找回密码?戳这篇文章:https://zh-hans.ipshu.com/get_WiFi_password_back
如果是路由器的登录密码忘记了,解决办法戳这篇文章:https://zh-hans.ipshu.com/192.168.1.1-login-failed-username-password
userpic
ipshu 2025年05月07日 10:19
引用 @哈哈:
为什么刚开始我的网络有时会在手机上显示网络不佳,到现在变成了特别卡
你好!你使用的是路由器网络还是随身WiFi呢?根据初步描述,可能根您的设备性能有关,还需根据详细描述来排查原因,给你优化网络的方案。
https://zh-hans.ipshu.com/improve-slow-mobile-wifi-speed
userpic
ipshu 2025年05月07日 10:06
引用 @匿名:
手机连不上网,家里其他人手机可以联
如果只有你的手机连不上网,而家里其他人的设备正常,可能是你的手机设置或软件问题。你可以先尝试​​重启手机​​并​​重新连接WiFi​​(必要时“忘记网络”后重输密码)。接着检查​​飞行模式​​是否误开,并确保​​WiFi高级设置​​使用​​DHCP自动获取IP​​(或手动设DNS为8.8.8.8)。如果仍不行,​​重置网络设置​​或​​更新系统​​,最后可尝试​​恢复出厂设置​​(先备份数据)。若问题依旧,可能是WiFi模块损坏,建议联系售后维修。
userpic
ipshu 2025年04月30日 16:14
引用 @匿名:
摄像头修改lp地址
你好!要修改摄像头的IP地址,先登录其管理界面(输入当前IP进入),找到网络设置,手动修改为新的静态IP(确保和路由器同网段),保存后重启摄像头,再用新IP访问即可。

语言

免费咨询 AI24小时在线智能客服 对话框已收起,点击继续对话
微信客服