您好!欢迎光临云杰通信官网,我司专业提供企业SD-WAN SaaS应用加速、SD-WAN组网、云专线接入服务。
新闻动态

行业最新前沿技术分享

首页 公司简介 新闻动态 常见问题

如何解决DNS域名劫持问题?

发布时间:2020-10-26浏览次数:111

如何解决DNS域名劫持问题?

  什么是DNS劫持?

  DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。

  DNS劫持症状

  在某些地区的用户在成功连接宽带后,首次打开任何页面都指向ISP提供的“电信互联星空”、“网通黄页广告”等内容页面。这些都属于DNS劫持。

  DNS劫持原理

  DNS(域名系统)的作用是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等。由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。

  DNS域名解析过程

  1.输入网址

  2.电脑发出一个DNS请求到本地DNS服务器(本地DNS服务器一般由网络接入商提供,中国移动、电信等)

  3.本地服务器查询缓存记录,有则直接返回结果。没有则向DNS根服务器进行查询。(根服务器没有记录具体的域名和IP地址对应的关系)

  4.告诉本地DNS服务器域服务器地址(此处为.com)

  5.本地服务器向域服务器发出请求

  6.域服务器告诉本地DNS服务器域名的解析服务器的地址

  7.本地服务器向解析服务器发出请求

  8.收到域名和IP地址的对应关系

  9.本地服务器把IP地址发给用户电脑,并保存对应关系,以备下次查询

  DNS,域名系统,是互联网上作为域名和IP地址相互映射的一个分布式数据库。

  DNS的记录类型

  域名与IP之间的对应关系,称为"记录"(record)。根据使用场景,"记录"可以分成不同的类型(type),前面已经看到了有A记录和NS记录。

  常见的DNS记录类型如下:

  A

  地址记录(Address),返回域名指向的IP地址。

  NS

  域名服务器记录(Name Server),返回保存下一级域名信息的服务器地址。该记录只能设置为域名,不能设置为IP地址。

  MX

  邮件记录(Mail eXchange),返回接收电子邮件的服务器地址。

  CNAME

  规范名称记录(Canonical Name),返回另一个域名,即当前查询的域名是另一个域名的跳转,详见下文。

  PTR

  逆向查询记录(Pointer Record),只用于从IP地址查询域名。

  一般来说,为了服务的安全可靠,至少应该有两条NS 记录,而A记录和MX记录

  DNS劫持后果

  大规模的DNS劫持,其结果往往是断网,因为大网站的访问量实在太大了,钓鱼网站的服务器可能会扛不住大流量的访问,瞬间就会瘫痪掉,网民看到的结果就是网页打不开。

  网上购物,网上支付有可能会被恶意指向别的网站,更加加大了个人账户泄密的风险。

  网站内出现恶意广告。

  轻则影响网速,重则不能上网。

  如何防止DNS劫持

  1、互联网公司准备两个以上的域名,一旦黑客进行DNS攻击,用户还可以访问另一个域名。

  2、手动修改DNS:

  在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1)。

  填写您路由器的用户名和密码,点击“确定”。

  在“DHCP服务器—DHCP”服务中,填写主DNS服务器为更可靠的114.114.114.114地址,备用DNS服务器为8.8.8.8,点击保存即可。

  3、修改路由器密码:

  在地址栏中输入:http://192.168.1.1 (如果页面不能显示可尝试输入:http://192.168.0.1)

  填写您路由器的用户名和密码,路由器初始用户名为admin,密码也是admin,如果您修改过,则填写修改后的用户名和密码,点击“确定”

  填写正确后,会进入路由器密码修改页面,在系统工具——修改登录口令页面即可完成修改(原用户名和口令和2中填写的一致)

热门产品
SAAS应用加速 SD-WAN组网 SD-WAN云专线

咨询热线1:136-3177-9516

咨询热线2:0769-88900720

公司地址:广东省东莞市南城区东莞大道428号寰宇汇金中心9栋B座18楼(总部)

主要业务Main Business
行业解决方案Industry Solutions
关于我们About Us
在线客服微信

获取最新优惠

Copyright © 版权所有2021-2022 广东云杰通信有限公司—SD-WAN服务厂商|SD-WAN组网方案 粤ICP备18062193号