DNS劫持如何避免和解決?
自從進入網絡時代,大家的生活也愈加多姿多彩起來,但也多出了很多煩惱。例如,信息海洋中時不時出現(xiàn)的大群垃圾,以及深淵,就令人防不勝防。

這里說的正是上網過程中遇到莫名其妙的網頁跳轉,好端端的一個網頁,突然就變成了滿屏的廣告;或者本來能正常訪問的頁面,突然就打不開了,但QQ之類的軟件卻可以正常登錄。這到底是什么原因造成的呢?其實出現(xiàn)了這些令人困擾的異常現(xiàn)象,意味著你可能是DNS劫持、投毒的受害者。
一、DNS到底是什么?
雖然我們經常上網,但并不是每個人都對開啟一個網頁背后的機制了如指掌。輕點鼠標,網頁即呈現(xiàn)在眼前,何其熟悉的操作,但這熟悉操作的背后,卻蘊藏著一套環(huán)環(huán)相扣的流程。從用戶點擊鼠標、敲下回車,到網頁顯示,信息首先會通過瀏覽器發(fā)送,然后經路由中轉,接著DNS將域名解析成IP,找到服務器后服務器會發(fā)送內容給用戶,接著再由路由轉發(fā)數(shù)據(jù),最后瀏覽器將內容呈現(xiàn)給用戶。視實際情況,這個過程中還可能存在更多關卡,比如說防火墻、代理服務器等。

網頁瀏覽存在諸多環(huán)節(jié),被劫持的機會很多,其中DNS非常容易被做手腳
在這套流程中,無論瀏覽器、路由、DNS、服務器等任一環(huán)節(jié)中出了叛徒,都有可能導致網頁無法訪問。而被人篡改最多的,或許就是DNS了。 DNS全稱是域名系統(tǒng),它所起到的作用,在于把域名解析為IP地址。我們能訪問到某個網站,靠的是連接到該網站服務器的IP地址,DNS在這里面起到的作用就是把“www.baidu.com”解析成“123.125.114.144”這樣的IP地址,讓你能夠連接到這地址的服務器來訪問網站。

把網址解析為IP地址,就是DNS所起到的作用了
在上網的流程中,有太多的因素可以影響到DNS,例如你的PC的設置、路由器的設置、運營商的設置等等,DNS一旦出現(xiàn)了差錯,就會無法把域名解析成為正確的IP地址,我們自然也無法訪問到正確的頁面。因此,如果你發(fā)現(xiàn)開啟不了網頁,但QQ這樣直連IP的網絡軟件卻可以正常服務,那DNS就是一個非常值得懷疑的原因。
二、DNS出錯會導致什么后果?
DNS這個環(huán)節(jié)可以被太多因素影響,所以不少利益相關者都會在這里面做手腳。例如,DNS劫持就是非常常見的廣告投放手段。一般情況下,如果你不特別設置DNS服務器,那么DNS服務器就會由運營商來提供。按理來說,運營商提供的DNS服務器應該用于正確地為你提供IP跳轉,但偏偏很多運營商DNS服務器的人品都不堪入目。你常常就能看到運營商會把你給跳轉到什么開通上網套餐之類的頁面,甚至會出現(xiàn)你輸入A購物網但卻被跳轉到競爭對手B的情況,這就是所謂的DNS劫持。

開個百度,整個網頁都被強制跳轉到XX娛樂城去了,這就是典型的DNS劫持
三、避免DNS劫持的損失
其實,DNS劫持并不是什么新鮮事物,也并非無法預防,百度被黑事件的發(fā)生再次揭示了全球DNS體系的脆弱性,并說明互聯(lián)網廠商如果僅有針對自身信息系統(tǒng)的安全預案,就不足以快速應對全面而復雜的威脅。因此,我們很有必要準備一個網站監(jiān)控工具,幫助自己監(jiān)控網站。比如說:iis7網站監(jiān)控工具。

iis7網站監(jiān)控的好處就是它可以全天24小時監(jiān)控網站,檢測網站是否被劫持,被入侵后劫持、被墻,在哪些地區(qū)打不開等。在監(jiān)控過程中,一旦網站有異常,就會馬上發(fā)送郵件通知,這樣就可以及時處理問題,避免DNS劫持帶來的損失。IIS7網站監(jiān)控
四、DNS劫持解決方法
由于一些未知原因,在極少數(shù)情況下自動修復不成功,建議您手動修改。同時,為了避免再次被攻擊,即使修復成功,用戶也可按照360或騰訊電腦管家提示的方法修改路由器的登錄用戶名和密碼。下面以用戶常用的TP-link路由器為例來說明修改方法(其他品牌路由器與該方法類似)。
手動修改DNS:
1、在地址欄中輸入:http://192.168.1.1(如果頁面不能顯示可嘗試輸入:http://192.168.0.1)?! ?/p>
2、填寫您路由器的用戶名和密碼,點擊“確定”?! ?/p>
3.在“DHCP服務器—DHCP”服務中,填寫主DNS服務器為更可靠的114.114.114.114地址,備用DNS服務器為8.8.8.8,點擊保存即可。
修改路由器密碼:
1、在地址欄中輸入:http://192.168.1.1(如果頁面不能顯示可嘗試輸入:http://192.168.0.1)?! ?/p>
2、填寫您路由器的用戶名和密碼,路由器初始用戶名為admin,密碼也是admin,如果您修改過,則填寫修改后的用戶名和密碼,點擊“確定”?! ?/p>
3、填寫正確后,會進入路由器密碼修改頁面,在系統(tǒng)工具——修改登錄口令頁面即可完成修改(原用戶名和口令和2中填寫的一致)。
相關文章

為何黑客要挾制路由器DNS 用戶該怎樣實時發(fā)覺和防備方法
起首說說挾制路由器是什么意思,路由器挾制平日指的是,開啟了無線網絡功效的無線路由器,攻擊者經由過程破解無線暗碼銜接上無線網后,再登錄路由治理界面來節(jié)制全部無線網2018-05-16- 如何從不同層面綜合運營,保證DNS服務安全高效的運行?DNSPod工程師認為,主要應該從狀態(tài)監(jiān)控、信息告警、事件處理、數(shù)據(jù)記錄、綜合運營數(shù)據(jù)分析這五個方面入手。2015-09-25
- 這篇文章主要介紹了域名劫持、域名欺騙、域名污染是什么意思?DNS是啥?,本文講解了DNS 是啥?DNS 有啥用?域名的結構是咋樣?“域名解析”是咋實現(xiàn)?域名服務器如何知道這2015-07-08
- 這篇文章主要介紹了DNS是什么意思?DNS是干什么用的?本文講解了DNS原理以及應對措施,需要的朋友可以參考下2015-03-17
- DNS劫持又稱域名劫持,是指在劫持的網絡范圍內攔截域名解析的請求,分析請求的域名,把審查范圍以外的請求放行,否則返回假的IP地址或者什么都不做使請求失去響應2013-11-08
不少電腦用戶的路由器DNS地址遭篡改,遇到最多的就是當在淘寶搜索商品的時候,搜素結果會跳轉到某些特殊的網址上,我們只需要進入路由器設置里邊檢查下DNS是否遭劫 持篡改2013-10-22- 由于DNS異常重要,任何修改你DNS設置的行為,如果沒有明確告知欲將你的DNS改換成什么IP、并征得你同意都可以視為DNS篡改,下面為大家介紹下具體的解決方法,感興趣的朋友可2013-09-02
網站域名被劫持、網站dns被劫持 域名跳轉到別的網站的解決方法
網站域名被劫持,網站dns被劫持,域名跳轉到別的網站怎么解決? 出現(xiàn)網站域名跳轉到其他網站,這一現(xiàn)象很可能是域名被劫持2013-07-05- 對于這次遇到的大規(guī)模域名劫持到百度網站的情況,有一個很簡單的辦法進行解決,就是使用國外更為安全可靠的DNS服務器進行域名解析,可以避免被本地電信或網通進行域名劫持2009-04-15



