遇到DNS劫持要如何反擊?

2 個回答
网络通信兵
2018-11-21

根據我所知道的回答一下這個問題。


通過瀏覽器訪問一個網站是,一般是通過www之類的域名進行訪問。那麼瀏覽器首先需要這個域名對應的ip地址,所以第一包是發送個DNS服務器的,而不是你訪問的那個網站,其中加入DNS遭到劫持,DNS服務器返回一個不正確的或者惡意的ip地址,那麼你的瀏覽器就跳轉到惡意網站或者廣告網站了,而不是你真正訪問的網站。

遇到DNS劫持要如何反擊?

什麼是DNS劫持

DNS劫持比較常見的是在火車站後者飛機場利用公用的wifi上網時,假如已經連接了wifi的連接,那麼隨便打開一個網頁,均是認證的網頁。如下圖所示:

遇到DNS劫持要如何反擊?

這是怎麼做到的呢,就是通過DNS劫持。

通過瀏覽器訪問任何一個網站,需要輸入一個域名,比如頭條號的wwww.toutiao.com,那麼首先需要通過DNS服務器,找到www.toutiao.com對應的ip地址。所以訪問網站的第一個數據包是發送給網絡提供商的DNS服務器,如果網絡提供商提供了其認證服務器的ip地址,那麼瀏覽器就轉到了認證的界面,而不是頭條號的網站。


DNS劫持就是你的上網終端的DNS地址是通過PPPOE撥號之後,運營商提供或者安裝第三方軟件時,第三方軟件修改了你的終端比如手機或者電腦的DNS地址,那麼當你通過瀏覽器訪問某個網址時,第一包發送給DNS服務器請求該網址的IP地址時,返回一個帶有廣告或者惡意代碼的網頁,你的電腦就會出現廣告或者被中毒。


所以DNS劫持的危害還是挺嚴重的,極端點兒的例子,如果被DNS劫持了,你在網上銀行轉賬或者淘寶購物時,被DNS服務器定位到惡意網站,那麼將會帶來一定的經濟損失。

遇到DNS劫持要如何反擊?

如何防範DNS劫持

  • 使用電信、移動、聯通等大型的運營商提供的上網服務。通過pppoe撥號獲取的DNS地址是可以保證安全的。

  • 安裝第三方軟件時,要提高警惕,防止自己電腦的DNS地址被篡改,現在很多安全衛士軟件可以監測到該類惡意操作。

  • 使用一些知名的DNS服務提供商,有很多公共的DNS可以使用,比如我使用的114DNS,還有大型的互聯網公司均提供了一些DNS服務可以使用,如下圖所示。

遇到DNS劫持要如何反擊?


你在使用網絡時,遇到過DNS劫持嗎,如何處理呢,歡迎在評論區留言討論。

如需更多幫助,請私信關注。謝謝

网络极客
2018-11-23

“網絡極客”,全新視角、全新思路,伴你遨遊神奇的科技世界。


遇到DNS劫持,反擊是不可能了,想辦法解決並預防才是正確的做法。

DNS劫持最典型的問題,就是垃圾廣告:

  • 流量廣告真的是無處不在,無論場合,隨時隨地都會彈出;

  • 商務演示PPT、教學課件講解、演講等等,彈出廣告真的非常讓人頭痛。

那麼,一起來看看,究竟該如何入手解決這類問題吧。遇到DNS劫持要如何反擊?


問題的主要原因

DNS劫持的主要對象是DNS服務器,一旦服務器出現問題,只能夠改變DNS服務器地址。

  • 在路由器的DHCP服務器中,可以手動更改我們的DNS服務器地址;

  • 可以將運營商被劫持的DNS服務器地址,更改為公共DNS服務器地址。

常見的有114.114.114.114、180.76.76.76等等。

遇到DNS劫持要如何反擊?


電腦端DNS地址更改

若無法通過路由器端更改,也可以手動或通過三方軟件來更改電腦端的DNS地址。

  • 可以使用360安全衛士中提供的360 DNS優選功能;

  • 可以解決網頁緩慢、頁面劫持、DNS服務器劫持等問題。

一鍵自動分析出最優的解決方案,直接替換地址即可。
遇到DNS劫持要如何反擊?遇到DNS劫持要如何反擊?


瀏覽器端攔截

除了更改DNS服務器外,還可以安裝各種廣告攔截程序。

  • 在360瀏覽器中,進入瀏覽器設置頁面;

  • 在廣告攔截的窗口,提供了很多相關的攔截程序,可以下載並使用。

遇到DNS劫持要如何反擊?


還有那些方法,能夠更好的處理DNS劫持?

歡迎大家留言討論,喜歡的點點關注。


相關推薦

推薦中...